Nota
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
En este artículo, aprenderá a integrar EverBridge con Microsoft Entra ID. Al integrar EverBridge con Microsoft Entra ID puede hacer lo siguiente:
- Controlar desde Microsoft Entra ID quién tiene acceso a EverBridge.
- Permitir que sus usuarios inicien sesión automáticamente en EverBridge con sus cuentas de Microsoft Entra. Este control de acceso se llama inicio de sesión único (SSO).
- Administrar las cuentas en una ubicación central mediante Azure Portal.
Requisitos previos
En el escenario descrito en este artículo se supone que ya tiene los siguientes requisitos previos:
- Una cuenta de usuario de Microsoft Entra con una suscripción activa. Si aún no tiene una, puede crear una cuenta de forma gratuita.
- Uno de los siguientes roles:
- Una suscripción a EverBridge que usa el inicio de sesión único.
Descripción del escenario
En este artículo, configurará y probará el inicio de sesión único de Microsoft Entra en un entorno de prueba.
- EverBridge admite el inicio de sesión único basado en IDP.
Añadir EverBridge desde la galería
Para configurar la integración de EverBridge en Microsoft Entra ID, es preciso añadir EverBridge desde la galería a la lista de aplicaciones SaaS administradas.
- Inicie sesión en el Centro de administración de Microsoft Entra como al menos un administrador de aplicaciones en la nube.
- Vaya a Entra ID>Aplicaciones empresariales>Nueva aplicación.
- En la sección Agregar desde la galería , escriba EverBridge en el cuadro de búsqueda.
- Seleccione EverBridge en el panel de resultados y agregue la aplicación. Espere unos segundos mientras la aplicación se agrega al inquilino.
Como alternativa, también puede usar el Asistente para configuración de aplicaciones empresariales. En este asistente, puede agregar una aplicación a su cliente, agregar usuarios o grupos a la aplicación, asignar roles y completar la configuración de SSO. Más información sobre los asistentes de Microsoft 365.
Configuración y prueba del inicio de sesión único Microsoft Entra para EverBridge
Configure y ponga a prueba el SSO de Microsoft Entra con EverBridge utilizando un usuario de prueba llamado B.Simon. Para que el inicio de sesión único funcione es necesario establecer una relación de vínculo entre un usuario de Microsoft Entra y el usuario relacionado de EverBridge.
Para configurar y probar el inicio de sesión único de Microsoft Entra con Everbridge complete los siguientes pasos:
- Configuración del inicio de sesión único de Microsoft Entra: para que los usuarios puedan utilizar esta funcionalidad.
- Creación de un usuario de prueba de Microsoft Entra : para probar el inicio de sesión único de Microsoft Entra con B.Simon.
- Asigne el usuario de prueba de Microsoft Entra : para permitir que B.Simon use el inicio de sesión único de Microsoft Entra.
- Configurar el inicio de sesión único en EverBridge: para configurar los ajustes de inicio de sesión único en la aplicación.
- Creación de un usuario de prueba de EverBridge: para tener un homólogo de B.Simon en EverBridge que esté vinculado a la representación del usuario en Microsoft Entra.
- Prueba del inicio de sesión único: para comprobar si la configuración funciona.
Configuración del SSO de Microsoft Entra
Siga estos pasos para habilitar el inicio de sesión único de Microsoft Entra.
Inicie sesión en el Centro de administración de Microsoft Entra como al menos un administrador de aplicaciones en la nube.
Vaya a Entra ID>Aplicaciones empresariales>página de integración de la aplicación EverBridge, busque la sección Administrar y seleccione Inicio de sesión único.
En la página Seleccionar un método de inicio de sesión único , seleccione SAML.
En la página Set up Single Sign-On with SAML (Configurar una sola Sign-On con SAML ), seleccione el icono de lápiz de Configuración básica de SAML para editar la configuración.
Nota
Configure la aplicación como portal de administrador o como portal de miembros tanto en Azure Portal como en el portal de EverBridge.
Para configurar la aplicación EverBridge como portal del administrador de EverBridge, en la sección Configuración básica de SAML , siga estos pasos:
a) En el cuadro Identificador , escriba una dirección URL que siga el patrón.
https://sso.everbridge.net/<API_Name>
b. En el cuadro URL de respuesta , escriba una dirección URL que siga el patrón.
https://manager.everbridge.net/saml/SSO/<API_Name>/alias/defaultAlias
Nota
Estos valores no son reales. Actualice estos valores con los valores reales de identificador y URL de respuesta. Para obtener estos valores, póngase en contacto con el equipo de soporte técnico de EverBridge. También puede hacer referencia a los patrones que se muestran en la sección Configuración básica de SAML .
Para configurar la aplicación EverBridge como portal de miembros de EverBridge, en la sección Configuración básica de SAML , siga estos pasos:
Después, realice los siguientes pasos si quiere configurar la aplicación en modo iniciado por IDP:
a) En el cuadro Identificador , escriba una dirección URL que siga el patrón.
https://sso.everbridge.net/<API_Name>/<Organization_ID>
b. En el cuadro URL de respuesta , escriba una dirección URL que siga el patrón.
https://member.everbridge.net/saml/SSO/<API_Name>/<Organization_ID>/alias/defaultAlias
Si desea configurar la aplicación en modo iniciado por SP, seleccione Establecer direcciones URL adicionales y siga este paso:
a) En el cuadro URL de inicio de sesión , escriba una dirección URL que siga el patrón.
https://member.everbridge.net/saml/login/<API_Name>/<Organization_ID>/alias/defaultAlias?disco=true
Nota
Estos valores no son reales. Actualice estos valores con los valores de identificador y de direcciones URL de inicio de sesión y de respuesta reales. Para obtener estos valores, póngase en contacto con el equipo de soporte técnico de EverBridge. También puede hacer referencia a los patrones que se muestran en la sección Configuración básica de SAML .
En la página Configurar el inicio de sesión único con SAML, en la sección Certificado de firma de SAML, seleccione Descargar para descargar el archivo XML de metadatos de federación . Guárdelo en el equipo.
En la sección Set up EverBridge (Configurar EverBridge ), copie las direcciones URL que necesita para sus requisitos:
Creación y asignación de un usuario de prueba de Microsoft Entra
Siga las instrucciones de creación y asignación de una cuenta de usuario de inicio rápido para crear una cuenta de usuario de prueba llamada B.Simon.
Configuración del inicio de sesión único de EverBridge
Para configurar el inicio de sesión único en Everbridge como portal administrador de EverBridge, siga estos pasos.
En otra ventana del explorador web, inicie sesión en EverBridge como administrador.
En el menú de la parte superior, seleccione la pestaña Configuración. Bajo Seguridad, seleccione Single Sign-On para el Portal del Administrador.
a) En el cuadro Nombre , escriba el nombre del proveedor de identificadores. Un ejemplo es el nombre de su empresa.
b. En el cuadro Nombre de API , escriba el nombre de la API.
c. Seleccione Elegir archivo para cargar el archivo de metadatos que descargó.
d. En SAML Identity Location (Ubicación de identidad de SAML), seleccione Identity is in the NameIdentifier element of the Subject statement (La identidad está en el elemento NameIdentifier de la instrucción de asunto).
e. En el cuadro URL de inicio de sesión del proveedor de identidades, pegue el valor de URL de inicio de sesión que ha copiado.
f. En Service Provider Initiated Request Binding (Vinculación de solicitud iniciada del proveedor de servicios), seleccione HTTP Redirect (Redirección HTTP).
g. Seleccione Guardar.
Configurar EverBridge con el inicio de sesión único en el portal de miembros de EverBridge
Para configurar el inicio de sesión único en EverBridge como portal de miembros de EverBridge, envíe el XML de metadatos de federación descargado al equipo de soporte técnico de EverBridge. Establecen esta configuración para que la conexión de SSO de SAML se establezca correctamente en ambos lados.
Cree un usuario de prueba de EverBridge
En esta sección creará un usuario de prueba llamado Britta Simon en EverBridge. Para agregar usuarios a la plataforma EverBridge, trabaje con el equipo de soporte técnico de EverBridge. Los usuarios se tienen que crear y activar en EverBridge antes de usar el inicio de sesión único.
Prueba del inicio de sesión único
En esta sección, probará la configuración de inicio de sesión único de Microsoft Entra con las siguientes opciones.
Seleccione Probar esta aplicación, debería iniciar sesión automáticamente en la instancia de EverBridge para la que configuró el SSO.
Puede usar Mis aplicaciones de Microsoft. Al seleccionar el icono de EverBridge en Mis aplicaciones, debería iniciar sesión automáticamente en la instancia de EverBridge para la que configuró el inicio de sesión único. Para obtener más información sobre Mis aplicaciones, vea Introducción a mis aplicaciones.
Contenido relacionado
Una vez que ha configurado EverBridge se puede aplicar el control de sesión, que protege en tiempo real la información confidencial de la organización contra filtraciones e infiltraciones. El control de sesión procede del acceso condicional. Obtenga información sobre cómo aplicar el control de sesión con Microsoft Defender for Cloud Apps.