Tutorial: Integración del inicio de sesión único (SSO) de Microsoft Entra con Nitro Productivity Suite
En este tutorial, aprenderá a integrar Nitro Productivity Suite con Microsoft Entra ID. Al integrar Nitro Productivity Suite con Microsoft Entra ID, puede hacer lo siguiente:
- Controlar en Microsoft Entra ID quién tiene acceso a Nitro Productivity Suite.
- Permitir que los usuarios inicien sesión automáticamente en Nitro Productivity Suite con sus cuentas de Microsoft Entra.
- Administrar sus cuentas en una ubicación central: Azure Portal.
Requisitos previos
Para empezar, necesitará lo siguiente:
- Una suscripción a Microsoft Entra. Si no tiene una suscripción, puede obtener una cuenta gratuita.
- Una suscripción de nivel Enterprise a Nitro Productivity Suite.
Descripción del escenario
En este tutorial va a configurar y probar el inicio de sesión único de Microsoft Entra en un entorno de prueba.
- Nitro Productivity Suite admite el inicio de sesión único iniciado por SP e IDP.
- Nitro Productivity Suite admite el aprovisionamiento de usuarios Just-In-Time.
Adición de Nitro Productivity Suite desde la galería
Para configurar la integración de Nitro Productivity Suite en Microsoft Entra ID, deberá añadir Nitro Productivity Suite desde la galería a la lista de aplicaciones SaaS administradas.
- Inicie sesión en el Centro de administración de Microsoft Entra como Administrador de aplicaciones en la nube.
- Vaya a Identidad>Aplicaciones>Aplicaciones empresariales>Nueva aplicación.
- En la sección Agregar desde la galería, escriba Nitro Productivity Suite en el cuadro de búsqueda.
- Seleccione Nitro Productivity Suite en los resultados y, a continuación, agregue la aplicación. Espere unos segundos mientras la aplicación se agrega al inquilino.
Si lo desea, puede usar también el asistente para la configuración de aplicaciones empresariales. En este asistente puede agregar una aplicación al inquilino, agregar usuarios o grupos a la aplicación y asignar roles, así como recorrer la configuración de SSO. Obtenga más información sobre los asistentes de Microsoft 365.
Configuración y prueba del inicio de sesión único Microsoft Entra para Nitro Productivity Suite
Configure y pruebe el inicio de sesión único de Microsoft Entra con Nitro Productivity Suite mediante un usuario de prueba llamado B.Simon. Para que el inicio de sesión único funcione, es necesario establecer una relación de vínculo entre un usuario de Microsoft Entra y el usuario relacionado de Nitro Productivity Suite.
Para configurar y probar el inicio de sesión único de Microsoft Entra con Nitro Productivity Suite, es preciso completar los siguientes bloques de creación:
Configure el inicio de sesión único de Microsoft Entra, para que los usuarios puedan utilizar esta característica.
a. Cree un usuario de prueba de Microsoft Entra para probar el inicio de sesión único de Microsoft Entra con B.Simon.
b. Asigne el usuario de prueba de Microsoft Entra para permitir que B.Simon use el inicio de sesión único de Microsoft Entra.
Creación de un usuario de prueba de Nitro Productivity Suite, para tener un homólogo de B.Simon en Nitro Productivity Suite vinculado a la representación del usuario en Microsoft Entra.
Comprobación del inicio de sesión único , para verificar que la configuración funciona correctamente.
Configuración del inicio de sesión único de Microsoft Entra
Siga estos pasos para habilitar el SSO de Microsoft Entra.
Inicie sesión en el Centro de administración de Microsoft Entra como Administrador de aplicaciones en la nube.
Vaya a la página de integración de aplicaciones Identidad>Aplicaciones>Aplicaciones empresariales>Nitro Productivity Suite, busque la sección Administrar. Seleccione Inicio de sesión único.
En la página Seleccione un método de inicio de sesión único, elija SAML.
En la sección Certificado de firma de SAML, localice Certificado (Base 64) . Seleccione Descargar para descargar el certificado y guárdelo en el equipo.
En la sección Configurar Nitro Productivity Suite, seleccione el icono de copia situado junto a Dirección URL de inicio de sesión.
En el portal de administración de Nitro, en la página Enterprise Settings (Configuración de la empresa), busque la sección Single Sign-On (Inicio de sesión único). Seleccione Setup SAML SSO (Configurar el inicio de sesión único de SAML).
a. Pegue el valor de Dirección URL de inicio de sesión del paso anterior en el campo Sign In URL (Dirección URL de inicio de sesión).
b. Cargue el archivo de Certificado (Base 64) del paso anterior en el campo X509 Signing Certificate (Certificado de firma X509).
c. Seleccione Submit (Enviar).
d. Seleccione Enable Single Sign-On(Habilitar inicio de sesión único).
Vuelva a Azure Portal. En la página Configurar el inicio de sesión único con SAML, seleccione el icono con forma de lápiz para abrir el cuadro de diálogo Configuración básica de SAML y modificar la configuración.
En la sección Configuración básica de SAML, si quiere configurar la aplicación en modo iniciado por IDP, escriba los valores de los siguientes campos:
a. En el cuadro de texto Identificador, copie y pegue el valor del campo SAML Entity ID (Identificador de entidad de SAML) del portal de administración de Nitro. Debe tener el siguiente patrón:
urn:auth0:gonitro-prod:<ENVIRONMENT>
.b. En el cuadro de texto URL de respuesta, copie y pegue el valor del campo ACS URL (URL de ACS) del portal de administración de Nitro. Debe tener el siguiente patrón:
https://gonitro-prod.eu.auth0.com/login/callback?connection=<ENVIRONMENT>
.Seleccione Establecer direcciones URL adicionales y siga este paso si desea configurar la aplicación en el modo iniciado por SP:
En el cuadro de texto Dirección URL de inicio de sesión, escriba la dirección URL:
https://sso.gonitro.com/login
Seleccione Guardar.
La aplicación Nitro Productivity Suite espera las aserciones de SAML en un formato específico, que requiere que se agreguen asignaciones de atributos personalizados a la configuración de los atributos del token SAML. La siguiente captura de muestra la lista de atributos predeterminados.
Además de los atributos anteriores, la aplicación Nitro Productivity Suite espera que se devuelvan algunos atributos más en la respuesta de SAML. Estos atributos se rellenan previamente, pero puede revisarlos según sus requisitos.
Nombre Atributo de origen employeeNumber user.objectid
Cree un usuario de prueba de Microsoft Entra
En esta sección, se crea un usuario llamado B.Simon.
- Inicie sesión en el Centro de administración de Microsoft Entra al menos como Administrador de usuario.
- Vaya aIdentidad>Usuarios>Todos los usuarios.
- Seleccione Nuevo usuario>Crear nuevo usuario, en la parte superior de la pantalla.
- En las propiedades del usuario, siga estos pasos:
- En el campo Nombre para mostrar, escriba
B.Simon
. - En el campo Nombre principal de usuario, escriba username@companydomain.extension. Por ejemplo,
B.Simon@contoso.com
. - Active la casilla Show password (Mostrar contraseña) y, después, anote el valor que se muestra en el cuadro Contraseña.
- Seleccione Revisar + crear.
- En el campo Nombre para mostrar, escriba
- Seleccione Crear.
Asignación del usuario de prueba de Microsoft Entra
En esta sección va a permitir que B.Simon acceda a Nitro Productivity Suite mediante el inicio de sesión único de Azure.
- Vaya a Aplicaciones de identidad>Aplicaciones>Empresariales.
- En la lista de aplicaciones, seleccione Nitro Productivity Suite.
- En la página de información general de la aplicación, busque la sección Administrar y seleccione Usuarios y grupos.
- Seleccione Agregar usuario. Después, en el cuadro de diálogo Agregar asignación, seleccione Usuarios y grupos.
- En el cuadro de diálogo Usuarios y grupos, seleccione B.Simon en la lista de usuarios. A continuación, elija Seleccionar en la parte inferior de la pantalla.
- Si espera que se asigne un rol a los usuarios, puede seleccionarlo en la lista desplegable Seleccionar un rol. Si no se ha configurado ningún rol para esta aplicación, verá seleccionado el rol "Acceso predeterminado".
- En el cuadro de diálogo Agregar asignación, seleccione Asignar.
Creación de un usuario de prueba de Nitro Productivity Suite
Nitro Productivity Suite admite el aprovisionamiento de usuarios Just-In-Time, que está habilitado de forma predeterminada. El usuario no tiene que hacer nada en esta sección. Si un usuario no existe ya en Nitro Productivity Suite, se crea uno nuevo después de la autenticación.
Prueba de SSO
En esta sección va a probar la configuración de inicio de sesión único de Microsoft Entra con las siguientes opciones.
Iniciado por SP:
Haga clic en Probar esta aplicación, esto redirigirá a la dirección URL de inicio de sesión de Nitro Productivity Suite donde se puede poner en marcha el flujo de inicio de sesión.
Vaya directamente a la dirección URL de inicio de sesión de Nitro Productivity Suite e inicie el flujo de inicio de sesión desde allí.
Iniciado por IDP:
- Haga clic en Probar esta aplicación; debería iniciar sesión automáticamente en la instancia de Nitro Productivity Suite para la que configuró el inicio de sesión único
También puede usar el Panel de acceso de Microsoft para probar la aplicación en cualquier modo. Al hacer clic en el icono de Nitro Productivity Suite en el Panel de acceso, si está configurado en modo SP, se le redirigirá a la página de inicio de sesión de la aplicación para iniciar el flujo de inicio de sesión y, si está configurado en modo IDP, debería iniciar sesión automáticamente en la instancia de Nitro Productivity Suite para la que configuró el inicio de sesión único. Para más información sobre el Panel de acceso, consulte Introducción al Panel de acceso.
Pasos siguientes
Después de configurar Nitro Productivity Suite, puede aplicar el control de sesión, que protege la filtración y la infiltración de la información confidencial de la organización en tiempo real. Los controles de sesión proceden del acceso condicional. Aprenda a aplicar el control de sesión con Microsoft Defender para aplicaciones en la nube.