Nota
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
En este artículo, aprenderá a integrar Zoho con Microsoft Entra ID. Al integrar Zoho con Microsoft Entra ID, puede hacer lo siguiente:
- Controlar en Microsoft Entra ID quién tiene acceso a Zoho.
- Permitir que los usuarios puedan iniciar sesión automáticamente en Zoho con sus cuentas de Microsoft Entra.
- Administre sus cuentas en una ubicación central.
Prerrequisitos
Para configurar la integración de Microsoft Entra con Zoho One, necesita lo siguiente:
- Una suscripción a Microsoft Entra. Si no tiene un entorno de Microsoft Entra, puede obtener una cuenta gratuita.
- Una suscripción que permita utilizar el inicio de sesión único en Zoho.
Descripción del escenario
En este artículo, configurará y probará el inicio de sesión único de Microsoft Entra en un entorno de prueba.
- Zoho admite el inicio de sesión único iniciado por SP.
Incorporación de Zoho desde la galería
Para configurar la integración de Zoho en Microsoft Entra ID, deberá agregar Zoho desde la galería a la lista de aplicaciones SaaS administradas.
- Inicie sesión en el Centro de administración de Microsoft Entra siendo al menos un Administrador de aplicaciones en la nube.
- Navegue a Entra ID>Aplicaciones empresariales>Nueva aplicación.
- En la sección Agregar desde la galería, escriba Zoho en el cuadro de búsqueda.
- Seleccione Zoho en el panel de resultados y agregue la aplicación. Espere unos segundos mientras la aplicación se agrega a su arrendatario.
Si lo deseas, puedes usar también el asistente para la configuración de aplicaciones empresariales. En este asistente, puede agregar una aplicación a su cliente, agregar usuarios o grupos a la aplicación, asignar roles y completar la configuración de SSO. Obtén más información sobre los asistentes de Microsoft 365.
Configuración y prueba del inicio de sesión único de Microsoft Entra para Zoho
Configure y pruebe el inicio de sesión único de Microsoft Entra con Zoho mediante un usuario de prueba llamado B.Simon. Para que el inicio de sesión único funcione, es necesario establecer una relación de vínculo entre un usuario de Microsoft Entra y el usuario relacionado de Zoho.
Para configurar y probar el inicio de sesión único de Microsoft Entra con Zoho, complete los siguientes pasos:
-
Configura Microsoft Entra SSO para permitir que tus usuarios usen esta característica.
- Creación de un usuario de prueba de Microsoft Entra : para probar el inicio de sesión único de Microsoft Entra con B.Simon.
- Asigne el usuario de prueba de Microsoft Entra : para permitir que B.Simon use el inicio de sesión único de Microsoft Entra.
-
Configuración del inicio de sesión único en Zoho : para configurar los valores de inicio de sesión único en el lado de la aplicación.
- Creación de un usuario de prueba de Zoho: para tener un homólogo de B.Simon en Zoho que esté vinculado a la representación del usuario en Microsoft Entra.
- Prueba SSO – para comprobar si la configuración funciona.
Configurar el SSO de Microsoft Entra
Siga estos pasos para activar el SSO de Microsoft Entra.
Inicie sesión en el Centro de administración de Microsoft Entra siendo al menos un Administrador de aplicaciones en la nube.
Vaya a Entra ID>Aplicaciones empresariales>Zoho>Inicio de sesión único.
En la página Seleccione un método de inicio de sesión único, elija SAML.
En la página Configurar inicio de sesión único con SAML, seleccione el icono de lápiz para Configuración básica SAML y edite la configuración.
En la sección Configuración básica de SAML, siga estos pasos:
En el cuadro de texto URL para iniciar sesión, escriba una dirección URL con el siguiente patrón:
https://<company name>.zohomail.com
Nota:
Este valor no es real. Actualice el valor con la verdadera dirección URL de Sign-On. Póngase en contacto con el equipo de atención al cliente de Zoho para obtener el valor. También puede consultar los patrones que se muestran en la sección Configuración básica de SAML.
En la página Configurar Single Sign-On con SAML, en la sección Certificado de firma de SAML, seleccione Descargar para bajar el Certificado (Base64) de las opciones disponibles según sus necesidades y guárdelo en su ordenador.
En la sección Set up Zoho (Configurar Zoho), copie las direcciones URL adecuadas según sus necesidades.
Creación de un usuario de prueba de Microsoft Entra
En esta sección, creará un usuario de prueba llamado B.Simon.
- Inicia sesión en el Centro de administración de Microsoft Entra al menos como Administrador de usuario.
- Navegue a Entra ID>Usuarios.
- Selecciona Nuevo usuario>Crear nuevo usuario, en la parte superior de la pantalla.
- En las propiedades del usuario, sigue estos pasos:
- En el campo Nombre para mostrar, escribe
B.Simon
. - En el campo Nombre principal de usuario, escribe username@companydomain.extension. Por ejemplo:
B.Simon@contoso.com
. - Activa la casilla Mostrar contraseña y, después, anota el valor que se muestra en el cuadro Contraseña.
- Selecciona Revisar + crear.
- En el campo Nombre para mostrar, escribe
- Selecciona Crear.
Asignación del usuario de prueba de Microsoft Entra
En esta sección, usted permite que B.Simon acceda a Zoho a través del inicio de sesión único.
- Inicie sesión en el Centro de administración de Microsoft Entra siendo al menos un Administrador de aplicaciones en la nube.
- Navegue a Entra ID>Aplicaciones empresariales>Zoho.
- En la página de información general de la aplicación, seleccione Usuarios y grupos.
- Selecciona Agregar usuario o grupo y luego, en el cuadro de diálogo Agregar asignación, selecciona Usuarios y grupos.
- En el cuadro de diálogo Usuarios y grupos, selecciona B.Simon en la lista Usuarios y, luego, pulsa el botón Seleccionar en la parte inferior de la pantalla.
- Si esperas que se asigne un rol a los usuarios, puedes seleccionarlo en la lista desplegable Seleccionar un rol. Si no se ha configurado ningún rol para esta aplicación, verás seleccionado el rol "Acceso predeterminado".
- En el cuadro de diálogo Agregar asignación, seleccione el botón Asignar.
Configuración del inicio de sesión único en Zoho
En otra ventana del explorador web, inicie sesión en su sitio de la compañía de Zoho Mail como administrador.
Vaya al Panel de control.
Seleccione la pestaña Autenticación de SAML .
En la sección Detalles de la autenticación SAML , realice los pasos siguientes:
a) En el cuadro de texto Login URL (Dirección URL de inicio de sesión ), pegue Login URL..
b. En el cuadro de texto URL de cierre de sesión, pegue URL de cierre de sesión.
c. En el cuadro de texto Dirección URL de cambio de contraseña, pegue la dirección URL de cambio de contraseña.
d. Abra en el Bloc de notas el certificado codificado en Base 64 que descargó de Azure Portal, copie el contenido en el Portapapeles y, luego, péguelo en el cuadro de texto PublicKey (Clave pública).
e. Como Algoritmo, seleccione RSA.
f. Selecciona Aceptar.
Creación de un usuario de prueba de Zoho
Para permitir que los usuarios de Microsoft Entra inicien sesión en Zoho Mail, deben aprovisionarse a Zoho Mail. En el caso de Zoho Mail, el aprovisionamiento es una tarea manual.
Nota:
Puede usar cualquier otra API o herramienta de creación de cuentas de usuario de Zoho Mail ofrecida por Zoho Mail para aprovisionar cuentas de usuario de Microsoft Entra.
Para aprovisionar una cuenta de usuario, realice estos pasos:
Inicie sesión en su sitio de la compañía de Zoho Mail como administrador.
Vaya al Panel de control>Mail & Docs.
Vaya a Detalles de usuario>Agregar usuario.
En el cuadro de diálogo Agregar usuarios , realice los pasos siguientes:
a) En el cuadro de texto Nombre, escriba el nombre del usuario, en este caso, Britta.
b. En el cuadro de texto Apellidos, escriba los apellidos del usuario, en este caso, Simon.
c. En el cuadro de texto Identificador de correo electrónico, escriba la dirección de correo electrónico de un usuario, por ejemplo, brittasimon@contoso.com.
d. En el cuadro de texto Contraseña, escriba la contraseña del usuario.
e. Selecciona Aceptar.
Nota:
El titular de la cuenta de Microsoft Entra recibirá un mensaje de correo electrónico con un vínculo para confirmar la cuenta antes de que se active.
Prueba de SSO
En esta sección vas a probar la configuración de inicio de sesión único de Microsoft Entra con las siguientes opciones.
Seleccione Probar esta aplicación; esta opción redirige a la dirección URL de inicio de sesión de Zoho, donde puede iniciar el flujo de inicio de sesión.
Acceda directamente a la dirección URL de inicio de sesión de Zoho e inicie el flujo de inicio de sesión desde allí.
Puede usar Mis aplicaciones de Microsoft. Al seleccionar el icono de Zoho en Mis Aplicaciones, se debería iniciar sesión automáticamente en el Zoho en la que configuró el SSO. Para obtener más información acerca de Mis aplicaciones, consulta Introducción a Mis aplicaciones.
Contenido relacionado
Una vez que haya configurado Zoho, podrá aplicar el control de sesión, que protege la información confidencial de la organización en tiempo real de posibles filtraciones. El control de sesión se extiende desde el acceso condicional. Aprende a aplicar el control de sesión con Microsoft Defender para aplicaciones en la nube.