Tutorial: Integración de Soloinsight-CloudGate SSO con Microsoft Entra ID

En este tutorial, aprenderá a integrar Soloinsight-CloudGate SSO con Microsoft Entra ID. Al integrar Soloinsight-CloudGate SSO con Microsoft Entra ID, puede:

  • Controlar desde Microsoft Entra ID quién tiene acceso a Soloinsight-CloudGate SSO.
  • Permitir que los usuarios puedan iniciar sesión automáticamente en Soloinsight-CloudGate SSO con sus cuentas de Microsoft Entra.
  • Administre sus cuentas en una ubicación central.

Requisitos previos

Para empezar, necesita los siguientes elementos:

  • Una suscripción a Microsoft Entra. Si no tiene una suscripción, puede obtener una cuenta gratuita.
  • Una suscripción habilitada para el inicio de sesión único en Soloinsight-CloudGate SSO.

Descripción del escenario

En este tutorial va a configurar y probar el inicio de sesión único de Microsoft Entra en un entorno de prueba.

Para configurar la integración de Soloinsight-CloudGate SSO en Microsoft Entra ID, tiene que agregar Soloinsight-CloudGate SSO desde la galería a la lista de aplicaciones SaaS administradas.

  1. Inicie sesión en el Centro de administración de Microsoft Entra como Administrador de aplicaciones en la nube.
  2. Vaya a Identidad>Aplicaciones>Aplicaciones empresariales>Nueva aplicación.
  3. En el cuadro de búsqueda de la sección Agregar desde la galería, escriba Soloinsight-CloudGate SSO.
  4. Seleccione Soloinsight-CloudGate SSO en el panel de resultados y agregue la aplicación. Espere unos segundos mientras la aplicación se agrega al inquilino.

Si lo desea, puede usar también el asistente para la configuración de aplicaciones empresariales. En este asistente puede agregar una aplicación al inquilino, agregar usuarios o grupos a la aplicación y asignar roles, así como recorrer la configuración de SSO. Obtenga más información sobre los asistentes de Microsoft 365.

Configuración y prueba de inicio de sesión único de Microsoft Entra para Soloinsight-CloudGate SSO

Configure y pruebe el inicio de sesión único de Microsoft Entra con Soloinsight-CloudGate SSO mediante un usuario de prueba llamado B.Simon. Para que el inicio de sesión único funcione, es necesario establecer una relación de vinculación entre un usuario de Microsoft Entra y el usuario relacionado de Soloinsight-CloudGate SSO.

Para configurar el inicio de sesión único de Microsoft Entra con Soloinsight-CloudGate SSO, realice los pasos siguientes:

  1. Configure el inicio de sesión único de Microsoft Entra para que los usuarios puedan utilizar esta característica.
    1. Cree un usuario de prueba de Microsoft Entra para probar el inicio de sesión único de Microsoft Entra con B.Simon.
    2. Asigne el usuario de prueba de Microsoft Entra, para permitir que B.Simon use el inicio de sesión único de Microsoft Entra.
  2. Configuración del inicio de sesión único en Soloinsight-CloudGate SSO : para configurar el inicio de sesión único en la aplicación.
    1. Creación de un usuario de prueba en Soloinsight-CloudGate SSO: para tener un homólogo de B.Simon en Soloinsight-CloudGate SSO que esté vinculado a la representación del usuario en Microsoft Entra.
  3. Prueba del inicio de sesión único : para comprobar si la configuración funciona.

Configuración del inicio de sesión único de Microsoft Entra

Siga estos pasos para habilitar el SSO de Microsoft Entra.

  1. Inicie sesión en el Centro de administración de Microsoft Entra como Administrador de aplicaciones en la nube.

  2. Vaya a Identidad>Aplicaciones>Aplicaciones empresariales>Soloinsight-CloudGate SSO página de integración de aplicaciones, busque la sección Gestionar y seleccione Inicio de sesión único.

  3. En la página Seleccione un método de inicio de sesión único, seleccione SAML.

  4. En la página Configuración del inicio de sesión único con SAML, haga clic en el icono de lápiz de Configuración básica de SAML para editar la configuración.

    Edit Basic SAML Configuration

  5. En la página Configuración básica de SAML, siga estos pasos:

    1. En el cuadro de texto URL de inicio de sesión, escriba una dirección URL con el siguiente patrón: https://<SUBDOMAIN>.sigateway.com/login

    2. En el cuadro de texto Identificador (id. de entidad) , escriba una dirección URL con el siguiente patrón: https://<SUBDOMAIN>.sigateway.com/process/sso

    Nota:

    Estos valores no son reales. Actualice estos valores con la dirección URL de inicio de sesión real y el identificador que se explica más adelante en la sección Configuración del inicio de sesión único de Soloinsight CloudGate SSO del tutorial.

  6. En la página Configurar el inicio de sesión único con SAML, en la sección Certificado de firma de SAML, busque Certificado (Base64) y seleccione Descargar para descargarlo y guardarlo en el equipo.

    The Certificate download link

  7. En la sección Set up Soloinsight-CloudGate SSO (Configurar Soloinsight-CloudGate SSO), copie las direcciones URL adecuadas según sus necesidades.

    Copy configuration URLs

Cree un usuario de prueba de Microsoft Entra

En esta sección, se crea un usuario llamado B.Simon.

  1. Inicie sesión en el Centro de administración de Microsoft Entra al menos como Administrador de usuario.
  2. Vaya aIdentidad>Usuarios>Todos los usuarios.
  3. Seleccione Nuevo usuario>Crear nuevo usuario, en la parte superior de la pantalla.
  4. En las propiedades del usuario, siga estos pasos:
    1. En el campo Nombre para mostrar, escriba B.Simon.
    2. En el campo Nombre principal de usuario, escriba username@companydomain.extension. Por ejemplo, B.Simon@contoso.com.
    3. Active la casilla Show password (Mostrar contraseña) y, después, anote el valor que se muestra en el cuadro Contraseña.
    4. Seleccione Revisar + crear.
  5. Seleccione Crear.

Asignación del usuario de prueba de Microsoft Entra

En esta sección, va a permitir que B.Simon acceda a Soloinsight-CloudGate SSO mediante el inicio de sesión único.

  1. Inicie sesión en el Centro de administración de Microsoft Entra como Administrador de aplicaciones en la nube.
  2. Vaya a Identidad>Aplicaciones>Aplicaciones empresariales>Soloinsight-CloudGate SSO.
  3. En la página de información general de la aplicación, seleccione Usuarios y grupos.
  4. Seleccione Agregar usuario o grupo. A continuación, en el cuadro de diálogo Agregar asignación, seleccione Usuarios y grupos.
    1. En el cuadro de diálogo Usuarios y grupos, seleccione B.Simon de la lista de usuarios y haga clic en el botón Seleccionar de la parte inferior de la pantalla.
    2. Si espera que se asigne un rol a los usuarios, puede seleccionarlo en la lista desplegable Seleccionar un rol. Si no se ha configurado ningún rol para esta aplicación, verá seleccionado el rol "Acceso predeterminado".
    3. En el cuadro de diálogo Agregar asignación, haga clic en el botón Asignar.

Configuración de Soloinsight-CloudGate SSO

  1. En otra ventana del navegador web, inicie sesión en el SSO del sitio de la empresa Soloinsight-CloudGate como administrador

  2. Para obtener los valores que se van a pegar en Azure Portal al realizar la configuración básica de SAML, inicie sesión en el portal web de CloudGate con sus credenciales y acceda a la configuración de inicio de sesión único, que puede encontrarse en la siguiente ruta de acceso Home > Administration > System settings > General (Inicio > Administración > Configuración del sistema > General).

    CloudGate SSO Settings

  3. Dirección URL del consumidor de SAML

    • Copie los vínculos disponibles en los campos Saml Consumer URL (Dirección URL del consumidor de SAML) y Redirect URL (Dirección URL de redirección) y péguelos en la sección Configuración básica de SAML de Azure Portal, en los campos Identificador (id. de entidad) y Dirección URL de respuesta, respectivamente.

      SAMLIdentifier

  4. Certificado de firma de SAML

    • Vaya al origen del archivo de certificado (Base64) que descargó de las listas de certificados de firma de SAML de Azure Portal y haga clic en él con el botón derecho. Elija la opción Edit with Notepad++ (Editar con Notepad++) de la lista.

      SAMLcertificate

    • Copie el contenido del archivo de certificado (Base64) de Notepad ++.

      Certificate copy

    • Pegue el contenido del campo Certificate (Certificado) de la configuración de inicio de sesión único del portal web de CloudGate y haga clic en el botón Save (Guardar).

      Certificate portal

  5. Grupo predeterminado

    • Seleccione Business Admin (Administrador de empresa) en la lista desplegable de la opción Default Group (Grupo predeterminado) del portal web de CloudGate.

      Default group

  6. Dirección URL de inicio de sesión e identificador de AD

    • El valor de Dirección URL de inicio de sesión que copió de Configurar Soloinsight-CloudGate SSO debe especificarse en la sección de configuración de inicio de sesión único del portal web de CloudGate.

    • Pegue el vínculo de Dirección URL de inicio de sesión de Azure Portal en el campo AD Login URL (Dirección URL de inicio de sesión de AD) del portal web de CloudGate.

    • Pegue el vínculo de Identificador de Microsoft Entra de Azure Portal en el campo AD Identifier (Identificador de AD) del portal web de CloudGate

      Ad login

Creación de un usuario de prueba de Soloinsight CloudGate SSO

Para crear un usuario de prueba, seleccione Employees (Empleados) en el menú principal del portal web de CloudGate y rellene el formulario Add New employee (Agregar nuevo empleado). El nivel de autoridad que se va a asignar al usuario de prueba es Business Admin (Administrador de empresa). Haga clic en Create (Crear) cuando haya rellenado todos los campos obligatorios.

Employee test

Nota:

El inicio de sesión único de Soloinsight-CloudGate también admite el aprovisionamiento automático de usuarios. Aquí puede encontrar más detalles sobre cómo configurar el aprovisionamiento automático de usuarios.

Prueba de SSO

En esta sección va a probar la configuración de inicio de sesión único de Microsoft Entra con las siguientes opciones.

  • Haga clic en Probar esta aplicación; esta acción le redirigirá a la dirección URL de inicio de sesión de Soloinsight-CloudGate SSO, donde puede comenzar el flujo de inicio de sesión.

  • Acceda directamente a la dirección URL de inicio de sesión de Soloinsight-CloudGate SSO y ponga en marcha el flujo de inicio de sesión desde ahí.

  • Puede usar Mis aplicaciones de Microsoft. Al hacer clic en el icono de Soloinsight-CloudGate SSO en Aplicaciones, se le redirigirá a la dirección URL de inicio de sesión de dicha aplicación. Para más información acerca de Aplicaciones, consulte Inicio de sesión e inicio de aplicaciones desde el portal Aplicaciones.

Pasos siguientes

Una vez haya configurado Soloinsight-CloudGate SSO, puede aplicar el control de sesión, que protege a la organización en tiempo real frente a la filtración e infiltración de información confidencial. El control de sesión procede del acceso condicional. Aprenda a aplicar el control de sesión con Microsoft Defender para aplicaciones en la nube.