Azure AD (Active Directory)
¡Por favor, póngase en contacto con su Customer success manager para habilitar esta función 🎉 !
Spendesk no aparece como una aplicación de galería en Azure AD. Sigue las siguientes instrucciones para configurar Azure AD con Spendesk ⬇️
1. Abre el portal de Azure e inicia sesión como administrador o coadministrador de Azure.
2. Ve a Azure Active Directory > Aplicaciones empresariales.
3. Inicia la configuración de una nueva app:
4. Haz clic en "añadir una aplicación que no sea de la galería" / "crea tu propia aplicación"
Al crear una aplicación empresarial, Azure asigna automáticamente un rol de propietario a la persona que crea la aplicación para su organización. Este rol puede ser transferido dentro de su organización. El rol de propietario es necesario para poder gestionar la aplicación dentro de Azure.
5. Da un nombre como "Spendesk" y haz clic en "Crear".
6. Después podrás configurarlo navegando hasta "Single sign-on" y seleccionando "SAML". Configura la conexión haciendo clic en el botón "Editar".
7. Añade la url que te hemos proporcionado, tanto en el campo "Identificador" como en el campo "URL de respuesta":
8. Además, tendrás que configurar el "Identificador único de usuario" de la sección "Atributos de usuario y solicitudes" a "user.mail".
Por favor, asegúrate también de que todos los demás campos están correctamente rellenados. Para que funcione como se espera, Spendesk SAML SSO necesita las siguientes solicitudes:
user.mail
usuario.nombre
usuario.apellido
Junto con el NameID
Nota: asegúrate de que cada cuenta de usuario debe tener una dirección de correo electrónico, un nombre y un apellido configurados en tu proveedor de identidad para poder iniciar sesión.
9. Una vez hecho esto, añade tus usuarios a la aplicación Spendesk:
10. Después de guardar, deberías aparecer en la pantalla principal. Desde ella, puedes descargar el archivo de configuración que necesitarás para enviárnoslo en "SAML Signing Certificate" > "Federation Metadata XML".
Valida y ¡listo! 💪