Leer en inglés

Compartir a través de


Tutorial: Integración de Microsoft Entra con Genea Access Control

En este tutorial, aprenderá a integrar Genea Access Control con Microsoft Entra ID. Al integrar Genea Access Control con Microsoft Entra ID, puede hacer lo siguiente:

  • Controlar en Microsoft Entra ID quién tiene acceso a Genea Access Control.
  • Permitir que los usuarios inicien sesión automáticamente en Genea Access Control con sus cuentas de Microsoft Entra.
  • Administrar las cuentas en una ubicación central.

Prerrequisitos

Para configurar la integración de Microsoft Entra con Genea Access Control, necesita los siguientes elementos:

  • Una suscripción de Microsoft Entra. Si no tiene un entorno de Microsoft Entra, puede obtener una cuenta gratuita
  • Una suscripción habilitada para el inicio de sesión único en Genea Access Control

Descripción del escenario

En este tutorial, va a configurar y probar el inicio de sesión único de Microsoft Entra en un entorno de prueba.

  • Genea Access Control admite el inicio de sesión único iniciado por SP e IDP.

Nota

El identificador de esta aplicación es un valor de cadena único, por lo que solo se puede configurar una instancia en un arrendatario.

Para configurar la integración de Genea Access Control en Microsoft Entra ID, debe agregar Genea Access Control desde la galería a la lista de aplicaciones SaaS administradas.

  1. Inicie sesión en el centro de administración de Microsoft Entra como al menos un administrador de aplicaciones en la nube.
  2. Vaya a Identidad>Aplicaciones>Aplicaciones empresariales>Nueva aplicación.
  3. En la sección Agregar desde la galería, escriba Genea Access Control en el cuadro de búsqueda.
  4. Seleccione Genea Access Control en el panel de resultados y agregue la aplicación. Espere unos segundos mientras la aplicación se agrega al inquilino.

Si lo desea, puede usar también el asistente para la configuración de aplicaciones empresariales. En este asistente puede agregar una aplicación al inquilino, agregar usuarios o grupos a la aplicación, asignar roles y recorrer la configuración de inicio de sesión único. Más información sobre los asistentes de Microsoft 365.

Configuración y prueba del inicio de sesión único de Microsoft Entra para Genea Access Control

Configure y pruebe el inicio de sesión único de Microsoft Entra con Genea Access Control mediante un usuario de prueba llamado B.Simon. Para que el inicio de sesión único funcione, es preciso establecer una relación de vinculación entre un usuario de Microsoft Entra y el usuario relacionado de Genea Access Control.

Para configurar y probar el inicio de sesión único de Microsoft Entra con Genea Access Control, siga estos pasos:

  1. Configure el inicio de sesión único de Microsoft Entra: para que los usuarios puedan utilizar esta característica.
    1. Crear un usuario de prueba de Microsoft Entra : para probar el inicio de sesión único de Microsoft Entra con B.Simon.
    2. Asignar al usuario de prueba de Microsoft Entra - para habilitar a B.Simon para usar el inicio de sesión único de Microsoft Entra.
  2. Configuración del inicio de sesión único en Genea Access Control: para configurar los valores de inicio de sesión único en la aplicación.
    1. crear un usuario de prueba de Genea Access Control : para tener un homólogo de B.Simon en Genea Access Control que esté vinculado a la representación del usuario en Microsoft Entra.
  3. Prueba de SSO: para comprobar si la configuración funciona.

Configuración del inicio de sesión único de Microsoft Entra

Siga estos pasos para habilitar el inicio de sesión único de Microsoft Entra.

  1. Inicie sesión en el centro de administración de Microsoft Entra como al menos un administrador de aplicaciones en la nube.

  2. Vaya a Identidad>Aplicaciones>Aplicaciones empresariales>Genea Access Control>Inicio de sesión único.

  3. En la página Seleccione un método de inicio de sesión único, elija SAML.

  4. En la página Configuración del inicio de sesión único con SAML, seleccione el icono con forma de lápiz para abrir el cuadro de diálogo Configuración básica de SAML y modificar la configuración.

    Editar configuración básica de SAML

  5. En la sección Configuración básica de SAML, si desea configurar la aplicación en modo iniciado por IDP , realice el siguiente paso:

    En el cuadro de texto Identificador , escriba la URL: https://login.sequr.io

  6. Seleccione Establecer direcciones URL adicionales y siga este paso si desea configurar la aplicación en el modo iniciado por SP:

    a. En el cuadro de texto Dirección URL de inicio de sesión, escriba la dirección URL: https://login.sequr.io

    b. En el cuadro de texto Estado de la retransmisión, obtendrá este valor, que se explica más adelante en el tutorial.

  7. En la página Configurar el inicio de sesión único con SAML, en la sección Certificado de firma de SAML,seleccione Descargar para descargar el certificado (Base64) de las opciones proporcionadas según sus requisitos y guárdelo en su equipo.

    vínculo de descarga del certificado

  8. En la sección Configurar Genea Access Control, copie una o varias direcciones URL adecuadas según sus necesidades.

    copiar direcciones URL de configuración

Creación de un usuario de prueba de Microsoft Entra

En esta sección, creará un usuario de prueba llamado B.Simon.

  1. Inicie sesión en el centro de administración de Microsoft Entra como al menos un administrador de usuarios.
  2. Vaya a Identidad>Usuarios>Todos los usuarios.
  3. Seleccione Nuevo usuario>Crear nuevo usuario, en la parte superior de la pantalla.
  4. En las propiedades del Usuario, siga estos pasos:
    1. En el campo Nombre para mostrar, escriba B.Simon.
    2. En el campo Nombre principal de usuario, escriba el username@companydomain.extension. Por ejemplo, B.Simon@contoso.com.
    3. Active la casilla Show password (Mostrar contraseña) y, después, anote el valor que se muestra en el cuadro Contraseña.
    4. Seleccione Revisar + crear.
  5. Seleccione Crear.

Asignación del usuario de prueba de Microsoft Entra

En esta sección, habilitará a B.Simon para usar el inicio de sesión único al conceder acceso a Genea Access Control.

  1. Inicie sesión en el centro de administración de Microsoft Entra como al menos un administrador de aplicaciones en la nube.
  2. Vaya a Identidad>Aplicaciones>Aplicaciones empresariales>Genea Access Control.
  3. En la página de descripción general de la aplicación, seleccione Usuarios y grupos.
  4. Seleccione Agregar usuario o grupo, luego seleccione Usuarios y grupos en el cuadro de diálogo Asignación añadida.
    1. En el cuadro de diálogo Usuarios y grupos, seleccione B.Simon en la lista Usuarios y, a continuación, seleccione el botón Seleccionar en la parte inferior de la pantalla.
    2. Si espera que se asigne un rol a los usuarios, puede seleccionarlo en la lista desplegable Seleccionar un rol. Si no se ha configurado ningún rol para esta aplicación, verá el rol "Acceso predeterminado" seleccionado.
    3. En el cuadro de diálogo Asignación agregada, seleccione el botón Asignar.

Configuración del inicio de sesión único de Genea Access Control

  1. En otra ventana del explorador web, inicie sesión en el sitio de la compañía de Genea Access Control como administrador.

  2. Seleccione Integraciones, en el panel de navegación izquierdo.

    Captura de pantalla que muestra la integración seleccionada en el panel de navegación.

  3. Desplácese hacia abajo hasta la sección Inicio de sesión único y seleccione Administrar.

    Captura de pantalla que muestra la sección de inicio de sesión único con el botón de administrar seleccionado.

  4. En la sección Administrar inicio de sesión único, realice los siguientes pasos:

    Captura de pantalla que muestra la sección de administración de inicio de sesión único, donde puede escribir los valores descritos.

    a. En el cuadro de texto URL de inicio de sesión único del proveedor de identidad, pegue el valor de la URL de registro, que copió anteriormente.

    b. Arrastre y coloque el archivo Certificado que ha descargado o escriba manualmente el contenido del certificado.

    c. Después de guardar la configuración, se generará el valor de estado del relé. Copie el valor de Estado de la retransmisión y péguelo en el cuadro de texto Estado de la retransmisión de la sección Configuración básica de SAML.

    d. Seleccione Guardar.

Creación de un usuario de prueba de Genea Access Control

En esta sección, creará un usuario llamado Britta Simon en Genea Access Control. Colabore con el equipo de soporte técnico de Genea Access Control para agregar usuarios a la plataforma de Genea Access Control. Los usuarios deben crearse y activarse antes de usar el inicio de sesión único.

Prueba de SSO

En esta sección, probará la configuración de inicio de sesión único de Microsoft Entra con las siguientes opciones.

Iniciado por SP:

  • Seleccione en Probar esta aplicación, esto le redirigirá a la URL de inicio de sesión de Genea Access Control, donde puede iniciar el proceso de inicio de sesión.

  • Vaya directamente a la dirección URL de inicio de sesión de Genea Access Control e inicie el flujo de inicio de sesión desde allí.

Iniciado por IDP:

  • Seleccione Probar esta aplicación y debería iniciar sesión automáticamente en Genea Access Control para la que configuró el inicio de sesión único

También puede usar Aplicaciones de Microsoft para probar la aplicación en cualquier modo. Al seleccionar el icono de Genea Access Control en Aplicaciones, si se ha configurado en modo SP, se le redirigirá a la página de inicio de sesión de la aplicación para comenzar el flujo de inicio de sesión y, si se ha configurado en modo IDP, debería iniciar sesión automáticamente en la instancia de Genea Access Control para la que configuró el inicio de sesión único. Para obtener más información sobre Mis aplicaciones, vea Introduction to the My Apps.

Varias instancias de Microsoft Entra en un portal de Genea

  • ¿Admite Genea varias instancias de Microsoft Entra?

    Sí, es posible conectarse con varias instancias de Microsoft Entra a un único portal de Genea donde están habilitados los grupos de usuarios. Estas son las consideraciones obligatorias que debe tener en cuenta:

    1. Asignación de identificadores externos: asegúrese de que el identificador externo está asignado al identificador de objeto para el aprovisionamiento de usuarios; de lo contrario, el usuario puede perder el acceso. Para actualizar la asignación, inicie sesión en Microsoft Entra y vaya a Aplicaciones empresariales > Aplicación SCIM de Genea > Aprovisionamiento > Editar aprovisionamiento > Asignaciones > Editar asignación de usuario y, a continuación, cambie la asignación externalId de mailNickname a objectId.
    2. Nombres de grupo únicos: Genea no admite nombres de grupo de usuarios duplicados. Asegúrese de que cada instancia de Microsoft Entra usa nombres de grupo distintos para evitar posibles errores.
    3. Pasar a una sola instancia de Microsoft Entra: si planea realizar la transición de varias instancias de Microsoft Entra a una sola, es esencial tener un plan de migración claro. Puede administrar esta transición internamente o colaborar con Genea para garantizar una migración sin interrupciones del servicio.

Pasos siguientes

Una vez configurado Genea Access Control, puede aplicar el control de sesión, que protege la filtración y la infiltración de la información confidencial de la organización en tiempo real. El control de sesión se extiende desde el acceso condicional. Aprenda a aplicar el control de sesión con Microsoft Defender for Cloud Apps.