En este artículo se describe cómo configurar una aplicación de Azure para crear una conexión SAML con el servicio de autenticación de Triton Digital con el fin de permitir el inicio de sesión único (SSO) en las aplicaciones de Triton Digital.
Variable de configuración
Esta variable de configuración se utiliza durante todo el procedimiento de configuración.
Nombre de la conexión:
<connection-name>
=<customer-name>-saml
Por ejemplo, para la editorial Blork Media, el<connection-name>
Seríablork-media-saml
Triton Digital le proporcionará esta variable.
Procedimiento de instalación de SAML de Azure
Inicie sesión en Microsoft Azure.
Vaya a Aplicaciones empresariales y haga clic en + Nueva aplicación.
Haga clic en + Crear su propia aplicación.
Introduce el nombre de la aplicación SAML que quieras usar. En este caso, ingrese
TritonDigital SAML
Seleccione Integrar cualquier otra aplicación que no encuentre en la galería (No galería) y haga clic en Crear en la parte inferior.
En el panel izquierdo, en Administrar, haga clic en Inicio de sesión único y, a continuación, seleccione SAML.
En Identificador (ID de entidad), configure el identificador según la siguiente plantilla:
urn:auth0:triton-digital-prod:<connection-name>
… Dónde<connection-name>
es la variable descrita anteriormente.Establezca la URL de respuesta (URL del servicio de consumidor de aserción) en:
https://id.tritondigital.com/login/callback?connection=<connection-name>
Haga clic en Save.
En la sección Certificado SAML , junto a Certificado (RAW), haz clic en Descargar.
En la sección Configurar <aplicación>, copie la URL de URL de inicio de sesión.
(Opcional) En el panel izquierdo, en Administrar y Usuarios y grupos, agregue los usuarios y grupos que deberían tener acceso a la conexión.
Salidas a Triton Digital
Se debe proporcionar lo siguiente a Triton Digital después de crear la aplicación SAML de Azure.
El certificado SAML de la aplicación, en formato binario.
La URL de inicio de sesión.
Los dominios de correo electrónico asociados a la cuenta de Azure. por ejemplo: (@blorkmedia.com)