Nota
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
En este artículo, aprenderá a integrar Moxtra con Microsoft Entra ID. Al integrar Moxtra con Microsoft Entra ID, puede:
- Controlar en Microsoft Entra ID quién tiene acceso a Moxtra.
- Permitir que los usuarios puedan iniciar sesión automáticamente en Moxtra con sus cuentas de Microsoft Entra.
- Administre sus cuentas en una ubicación central.
Requisitos previos
Para empezar, necesitas los siguientes elementos:
- Una suscripción a Microsoft Entra. Si no tiene una suscripción, puede obtener una cuenta gratuita.
- Una suscripción habilitada para el inicio de sesión único (SSO) en Moxtra.
- Junto con el administrador de aplicaciones en la nube, el administrador de aplicaciones también puede agregar o administrar aplicaciones en Microsoft Entra ID. Para más información, consulte Roles integrados en Azure.
Descripción del escenario
En este artículo, configura y prueba Microsoft Entra SSO en un entorno de prueba.
- Moxtra admite el inicio de sesión único iniciado por SP.
Nota:
El identificador de esta aplicación es un valor de cadena fijo, por lo que solo se puede configurar una instancia en un inquilino.
Incorporación de Moxtra desde la galería
Para configurar la integración de Moxtra en Microsoft Entra ID, deberá agregar Moxtra desde la galería a la lista de aplicaciones SaaS administradas.
- Inicie sesión en el Centro de administración de Microsoft Entra como Administrador de aplicaciones en la nube.
- Navegue a Entra ID>Aplicaciones empresariales>Nueva aplicación.
- En la sección Agregar desde la galería, escriba Moxtra en el cuadro de búsqueda.
- Seleccione Moxtra en el panel de resultados y agregue la aplicación. Espere unos segundos mientras la aplicación se agrega al inquilino.
Si lo deseas, puedes usar también el asistente para la configuración de aplicaciones empresariales. En este asistente, puede agregar una aplicación a su cliente, agregar usuarios o grupos a la aplicación, asignar roles y completar la configuración de SSO. Obtenga más información sobre los asistentes de Microsoft 365.
Configuración y prueba del inicio de sesión único de Microsoft Entra para Moxtra
Configure y pruebe el inicio de sesión único de Microsoft Entra con Moxtra mediante un usuario de prueba llamado B.Simon. Para que el inicio de sesión único funcione, es necesario establecer una relación de vínculo entre un usuario de Microsoft Entra y el usuario relacionado de Moxtra.
Para configurar y probar el inicio de sesión único de Microsoft Entra con Moxtra, complete los siguientes pasos:
-
Configure el inicio de sesión único de Microsoft Entra para que los usuarios puedan utilizar esta característica.
- Creación de un usuario de prueba de Microsoft Entra : para probar el inicio de sesión único de Microsoft Entra con B.Simon.
- Asigne el usuario de prueba de Microsoft Entra : para permitir que B.Simon use el inicio de sesión único de Microsoft Entra.
-
Configuración del inicio de sesión único en Moxtra , para configurar los valores de inicio de sesión único en la aplicación.
- Creación de un usuario de prueba de Moxtra: para tener un homólogo de B.Simon en Moxtra que esté vinculado a la representación del usuario en Microsoft Entra.
- Prueba del inicio de sesión único : para comprobar si la configuración funciona.
Configuración del inicio de sesión único de Microsoft Entra
Siga estos pasos para habilitar el SSO de Microsoft Entra.
Inicie sesión en el Centro de administración de Microsoft Entra como Administrador de aplicaciones en la nube.
Vaya a Entra ID>Enterprise apps>Moxtra>Inicio de sesión único.
En la página Seleccione un método de inicio de sesión único, elija SAML.
En la página Configurar inicio de sesión único con SAML, seleccione el icono de lápiz para Configuración básica SAML y edite la configuración.
En la sección Configuración básica de SAML, siga estos pasos:
En el cuadro de texto Dirección URL de inicio de sesión, escriba la dirección URL:
https://www.moxtra.com/service/#login
La aplicación Moxtra espera las aserciones de SAML en un formato específico, que requiere que se agreguen asignaciones de atributos personalizados a la configuración de los atributos del token de SAML. La siguiente captura de muestra la lista de atributos predeterminados. Seleccione el icono Editar para abrir el cuadro de diálogo Atributos de usuario.
Además de lo anterior, la aplicación Moxtra espera que se usen algunos atributos más en la respuesta de SAML. En la sección Notificaciones del usuario del cuadro de diálogo Atributos de usuario, haga lo siguiente para agregar el atributo Token SAML como se muestra en la tabla siguiente:
Nombre Atributo de origen nombre de pila nombre.dado_usuario apellido apellido de usuario idpid < Identificador de Microsoft Entra > Nota:
El valor del atributo idpid no es real. Puede obtener el valor real de la sección Set up Moxtra (Configurar Moxtra) del paso 8.
Seleccione Agregar nueva notificación para abrir el cuadro de diálogo Administrar notificaciones de usuario .
En el cuadro de texto Nombre, escriba el nombre que se muestra para la fila.
Deje Espacio de nombres en blanco.
Seleccione Atributo como origen.
En la lista Atributo de origen, escriba el valor de atributo que se muestra para esa fila.
Seleccione Aceptar.
Haga clic en Guardar.
En la página Configurar el inicio de sesión único con SAML, en la sección Certificado de firma de SAML, busque Certificado (Base64) y seleccione Descargar para descargarlo y guardarlo en el equipo.
En la sección Configurar Moxtra, copie las direcciones URL adecuadas según sus necesidades.
Creación y asignación de un usuario de prueba de Microsoft Entra
Siga las instrucciones de creación y asignación de una cuenta de usuario de inicio rápido para crear una cuenta de usuario de prueba llamada B.Simon.
Configuración del inicio de sesión único en Moxtra
En otra ventana del explorador, inicie sesión en su sitio de la compañía de Moxtra como administrador.
En la barra de herramientas de la izquierda, seleccione > y, a continuación, haga clic en Nuevo.
En la página SAML , realice los siguientes pasos:
a) En el cuadro de texto Name (Nombre), escriba el nombre de la configuración (por ejemplo, SAML).
b. En el cuadro de texto Identificador de la entidad de IdP, pegue el valor de Identificador de Microsoft Entra.
c. En el cuadro de texto URL de inicio de sesión, pegue el valor de URL de inicio de sesión.
d. En el cuadro de texto AuthnContextClassRef, escriba urn: oasis: nombres: tc: SAML:2.0:ac:classes:Password.
e. En el cuadro de texto NameID format (Formato de id. de nombre), escriba urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress.
f. Abra el certificado que ha descargado desde Azure Portal en el Bloc de notas, copie el contenido y luego péguelo en el cuadro de texto Certificate (Certificado).
g. En el cuadro de texto del dominio de correo electrónico SAML, escriba su dominio de correo electrónico SAML.
Nota:
Para ver los pasos para comprobar el dominio, seleccione la opción "i" a continuación.
h. Selecciona Actualización.
Creación de un usuario de prueba de Moxtra
El objetivo de esta sección es crear un usuario de prueba llamado B.Simon en Moxtra.
Para crear un usuario llamado B.S en Moxtra, realice los pasos siguientes:
Inicie sesión en su sitio de la compañía de Moxtra como administrador.
En la barra de herramientas de la izquierda, seleccione Administración de usuarios de la consola > de administración y, a continuación, Agregar usuario.
En el cuadro de diálogo Agregar usuario , realice los pasos siguientes:
a) En el cuadro de texto Name (Nombre), escriba B.
b. En el cuadro de texto Apellidos, escriba Simon.
c. En el cuadro de texto Email (Correo electrónico), escriba la misma dirección de correo electrónico de B.Simon que en Azure Portal.
d. En el cuadro de texto Division (División), escriba Dev.
e. En el cuadro de texto Department (Departamento), escriba IT.
f. Seleccione Administrator (Administrador).
g. Selecciona Agregar.
Prueba de SSO
En esta sección va a probar la configuración de inicio de sesión único de Microsoft Entra con las siguientes opciones.
Seleccione Probar esta aplicación, esta opción redirige a la dirección URL de inicio de sesión de Moxtra, donde puede iniciar el flujo de inicio de sesión.
Vaya directamente a la dirección URL de inicio de sesión de Moxtra y comience el flujo de inicio de sesión desde allí.
Puede usar Mis aplicaciones de Microsoft. Al seleccionar el icono de Moxtra en Aplicaciones, esta opción redirige a la dirección URL de inicio de sesión de Moxtra. Para más información, vea Aplicaciones en Microsoft Entra.
Contenido relacionado
Una vez que ha configurado Moxtra, puede aplicar el control de sesión, que protege a la organización en tiempo real contra la filtración y la infiltración de la información confidencial. El control de sesión procede del acceso condicional. Aprenda a aplicar el control de sesión con Microsoft Cloud App Security.