- Sólo Admins pueden utilizar esta función
Configurando una nueva integración SSO para Azure con SAML
Necesitas ser un Administrador de TravelPerk y Azure para configurar una nueva integración de SSO siguiendo estos pasos:
- Ve a Ajustes de cuenta
- Selecciona Integraciones
- Encuentra la integración de SSO y haz clic en Configurar
- Selecciona SAML y haz clic en Nueva integración
Una vez que hayas creado una Nueva integración, necesitarás configurarla:
- Abre Azure, ve al Directorio Activo y selecciona Aplicaciones Empresariales
- Haz clic en Nueva Aplicación y busca TravelPerk
- Agrega un nombre para la aplicación y haz clic en Crear
- Abre la nueva aplicación de TravelPerk y ve a la sección de Comenzar. Bajo la opción de Seleccionar un método de inicio de sesión único, activa el SSO y haz clic en SAML.
Configuraciones de TravelPerk para Azure
- Copia la URL de la entidad SP y pégala en la URL de respuesta (URL del Servicio de Consumo de Aserciones) en Azure
- Copia el ID de la entidad SP y pégalo en Identificador (ID de Entidad) en Azure
- En la URL de inicio de sesión, introduce tu subdominio de TravelPerk utilizando el siguiente formato:
- Junto a Atributos y Reclamaciones del Usuario, haz clic en Editar y luego en el nombre del atributo para editarlo. Los Atributos deben ser exactamente iguales a los de la siguiente tabla, incluyendo la puntuación:
Nombre de la reclamación/Nombre Atributo de Valor/Fuente nombre de pila nombre.usuario apellido usuario.apellido nombre usuario.nombredeusuarioprincipal dirección de correo electrónico usuario.nombreprincipalusuario Identificador Único de Usuario usuario.nombredeusuarioprincipal - Una vez completados estos pasos, Azure generará el certificado x509 de IdP
Configuraciones de Azure para TravelPerk
- Copia el Identificador de Azure AD de la sección 4 y pégalo en el IdP entity ID en TravelPerk
- Copia la URL de inicio de sesión de la sección 4 y pégala en la URL del servicio IdP SSO en TravelPerk
- Copia la URL desde la URL de metadatos de federación de aplicaciones en la sección 3 y el certificado de inicio de sesión SAML y pégalo en tu navegador
- Busca y copia el texto que se encuentra entre medio. Este es tu certificado. Una vez copiado, pégalo en el Idp x509 cert en TravelDesk. En el navegador, se verá similar a (no necesitamos las etiquetas ):
- En TravelPerk, haz clic en Crear integración
Añade usuarios a la aplicación TravelPerk en Azure
Necesitas agregar usuarios a la aplicación TravelPerk en Azure antes de que puedan iniciar sesión.
- En la página de resumen de la aplicación Azure, ve a Gestionar
- Selecciona Usuarios y grupos
- Haz clic en Añadir usuario y en el cuadro de Añadir Asignación selecciona Usuarios y grupos
- En Usuarios y grupos, de la lista selecciona a los usuarios a los que quieres dar acceso a TravelPerk
- Haz clic en Seleccionar
Si tienes dudas sobre cómo asignar usuarios a TravelPerk desde Azure, consulta la guía de construcción de Microsoft.
Prueba tu configuración
- Abre tu navegador en una ventana de incógnito
- Ve a tu subdominio de TravelPerk:
- Si puedes iniciar sesión con SSO a través de Azure, tu aplicación se configuró correctamente