Compartir a través de


Tutorial: Integración de Soloinsight-CloudGate SSO con Microsoft Entra ID

En este tutorial, aprenderá a integrar Soloinsight-CloudGate SSO con Microsoft Entra ID. Al integrar Soloinsight-CloudGate SSO con Microsoft Entra ID, puede:

  • Controlar desde Microsoft Entra ID quién tiene acceso a Soloinsight-CloudGate SSO.
  • Permitir que los usuarios puedan iniciar sesión automáticamente en Soloinsight-CloudGate SSO con sus cuentas de Microsoft Entra.
  • Administre sus cuentas en una ubicación central.

Requisitos previos

Para empezar, necesitas los siguientes elementos:

  • Una suscripción a Microsoft Entra. Si no tiene una suscripción, puede obtener una cuenta gratuita.
  • Una suscripción habilitada para el inicio de sesión único en Soloinsight-CloudGate SSO.

Descripción del escenario

En este tutorial va a configurar y probar el inicio de sesión único de Microsoft Entra en un entorno de prueba.

Para configurar la integración de Soloinsight-CloudGate SSO en Microsoft Entra ID, tiene que agregar Soloinsight-CloudGate SSO desde la galería a la lista de aplicaciones SaaS administradas.

  1. Inicie sesión en el Centro de administración de Microsoft Entra como Administrador de aplicaciones en la nube.
  2. Vaya a Identidad>Aplicaciones>Aplicaciones empresariales>Nueva aplicación.
  3. En el cuadro de búsqueda de la sección Agregar desde la galería, escriba Soloinsight-CloudGate SSO.
  4. Seleccione Soloinsight-CloudGate SSO en el panel de resultados y agregue la aplicación. Espere unos segundos mientras la aplicación se agrega al inquilino.

Si lo deseas, puedes usar también el asistente para la configuración de aplicaciones empresariales. En este asistente puedes agregar una aplicación al inquilino, agregar usuarios o grupos a la aplicación y asignar roles, así como recorrer la configuración de SSO. Obtenga más información sobre los asistentes de Microsoft 365.

Configuración y prueba de inicio de sesión único de Microsoft Entra para Soloinsight-CloudGate SSO

Configure y pruebe el inicio de sesión único de Microsoft Entra con Soloinsight-CloudGate SSO mediante un usuario de prueba llamado B.Simon. Para que el inicio de sesión único funcione, es necesario establecer una relación de vinculación entre un usuario de Microsoft Entra y el usuario relacionado de Soloinsight-CloudGate SSO.

Para configurar el inicio de sesión único de Microsoft Entra con Soloinsight-CloudGate SSO, realice los pasos siguientes:

  1. Configure el inicio de sesión único de Microsoft Entra para que los usuarios puedan utilizar esta característica.
    1. Cree un usuario de prueba de Microsoft Entra para probar el inicio de sesión único de Microsoft Entra con B.Simon.
    2. Asigne el usuario de prueba de Microsoft Entra, para permitir que B.Simon use el inicio de sesión único de Microsoft Entra.
  2. Configuración del inicio de sesión único en Soloinsight-CloudGate SSO : para configurar el inicio de sesión único en la aplicación.
    1. Creación de un usuario de prueba en Soloinsight-CloudGate SSO: para tener un homólogo de B.Simon en Soloinsight-CloudGate SSO que esté vinculado a la representación del usuario en Microsoft Entra.
  3. Prueba del inicio de sesión único : para comprobar si la configuración funciona.

Configuración del inicio de sesión único de Microsoft Entra

Siga estos pasos para habilitar el SSO de Microsoft Entra.

  1. Inicie sesión en el Centro de administración de Microsoft Entra como Administrador de aplicaciones en la nube.

  2. Vaya a Identidad>Aplicaciones>Aplicaciones empresariales>Soloinsight-CloudGate SSO página de integración de aplicaciones, busque la sección Gestionar y seleccione Inicio de sesión único.

  3. En la página Seleccione un método de inicio de sesión único, seleccione SAML.

  4. En la página Configuración del inicio de sesión único con SAML, haga clic en el icono de lápiz de Configuración básica de SAML para editar la configuración.

    Edición de la configuración básica de SAML

  5. En la página Configuración básica de SAML, siga estos pasos:

    1. En el cuadro de texto URL de inicio de sesión, escriba una dirección URL con el siguiente patrón: https://<SUBDOMAIN>.sigateway.com/login

    2. En el cuadro de texto Identificador (id. de entidad) , escriba una dirección URL con el siguiente patrón: https://<SUBDOMAIN>.sigateway.com/process/sso

    Nota:

    Estos valores no son reales. Actualice estos valores con la dirección URL de inicio de sesión real y el identificador que se explica más adelante en la sección Configuración del inicio de sesión único de Soloinsight CloudGate SSO del tutorial.

  6. En la página Configurar el inicio de sesión único con SAML, en la sección Certificado de firma de SAML, busque Certificado (Base64) y seleccione Descargar para descargarlo y guardarlo en el equipo.

    Vínculo de descarga del certificado

  7. En la sección Set up Soloinsight-CloudGate SSO (Configurar Soloinsight-CloudGate SSO), copie las direcciones URL adecuadas según sus necesidades.

    Copiar direcciones URL de configuración

Cree un usuario de prueba de Microsoft Entra

En esta sección, se crea un usuario llamado B.Simon.

  1. Inicia sesión en el Centro de administración de Microsoft Entra al menos como Administrador de usuario.
  2. Ve a Identidad>Usuarios>Todos los usuarios.
  3. Selecciona Nuevo usuario>Crear nuevo usuario, en la parte superior de la pantalla.
  4. En las propiedades del usuario, sigue estos pasos:
    1. En el campo Nombre para mostrar, escribe B.Simon.
    2. En el campo Nombre principal de usuario, escribe username@companydomain.extension. Por ejemplo, B.Simon@contoso.com.
    3. Activa la casilla Mostrar contraseña y, después, anota el valor que se muestra en el cuadro Contraseña.
    4. Selecciona Revisar + crear.
  5. Selecciona Crear.

Asignación del usuario de prueba de Microsoft Entra

En esta sección, va a permitir que B.Simon acceda a Soloinsight-CloudGate SSO mediante el inicio de sesión único.

  1. Inicie sesión en el Centro de administración de Microsoft Entra como Administrador de aplicaciones en la nube.
  2. Vaya a Identidad>Aplicaciones>Aplicaciones empresariales>Soloinsight-CloudGate SSO.
  3. En la página de información general de la aplicación, seleccione Usuarios y grupos.
  4. Selecciona Agregar usuario o grupo y luego, en el cuadro de diálogo Agregar asignación, selecciona Usuarios y grupos.
    1. En el cuadro de diálogo Usuarios y grupos, selecciona B.Simon de la lista de usuarios y haz clic en el botón Seleccionar de la parte inferior de la pantalla.
    2. Si esperas que se asigne un rol a los usuarios, puedes seleccionarlo en la lista desplegable Seleccionar un rol. Si no se ha configurado ningún rol para esta aplicación, verás seleccionado el rol "Acceso predeterminado".
    3. En el cuadro de diálogo Agregar asignación, haga clic en el botón Asignar.

Configuración de Soloinsight-CloudGate SSO

  1. En otra ventana del navegador web, inicie sesión en el SSO del sitio de la empresa Soloinsight-CloudGate como administrador

  2. Para obtener los valores que se van a pegar en Azure Portal al realizar la configuración básica de SAML, inicie sesión en el portal web de CloudGate con sus credenciales y acceda a la configuración de inicio de sesión único, que puede encontrarse en la siguiente ruta de acceso Home > Administration > System settings > General (Inicio > Administración > Configuración del sistema > General).

    Configuración del inicio de sesión único en CloudGate

  3. Dirección URL del consumidor de SAML

    • Copie los vínculos disponibles en los campos Saml Consumer URL (Dirección URL del consumidor de SAML) y Redirect URL (Dirección URL de redirección) y péguelos en la sección Configuración básica de SAML de Azure Portal, en los campos Identificador (id. de entidad) y Dirección URL de respuesta, respectivamente.

      SAMLIdentifier

  4. Certificado de firma de SAML

    • Vaya al origen del archivo de certificado (Base64) que descargó de las listas de certificados de firma de SAML de Azure Portal y haga clic en él con el botón derecho. Elija la opción Edit with Notepad++ (Editar con Notepad++) de la lista.

      SAMLcertificate

    • Copie el contenido del archivo de certificado (Base64) de Notepad ++.

      Copia del certificado

    • Pegue el contenido del campo Certificate (Certificado) de la configuración de inicio de sesión único del portal web de CloudGate y haga clic en el botón Save (Guardar).

      Portal de certificados

  5. Grupo predeterminado

    • Seleccione Business Admin (Administrador de empresa) en la lista desplegable de la opción Default Group (Grupo predeterminado) del portal web de CloudGate.

      Grupo predeterminado

  6. Dirección URL de inicio de sesión e identificador de AD

    • La dirección URL de inicio de sesión copiada Configurar Soloinsight-CloudGate las configuraciones de inicio de sesión único se escribirán en la sección Configuración de inicio de sesión único del Portal web de CloudGate.

    • Pegue el vínculo de Dirección URL de inicio de sesión de Azure Portal en el campo AD Login URL (Dirección URL de inicio de sesión de AD) del portal web de CloudGate.

    • Pegue el vínculo de Identificador de Microsoft Entra de Azure Portal en el campo AD Identifier (Identificador de AD) del portal web de CloudGate

      Inicio de sesión en AD

Creación de un usuario de prueba de Soloinsight CloudGate SSO

Para crear un usuario de prueba, seleccione Employees (Empleados) en el menú principal del portal web de CloudGate y rellene el formulario Add New employee (Agregar nuevo empleado). El nivel de autoridad que se va a asignar al usuario de prueba es Business Admin (Administrador de empresa). Haga clic en Create (Crear) cuando haya rellenado todos los campos obligatorios.

Prueba de empleado

Nota:

El inicio de sesión único de Soloinsight-CloudGate también admite el aprovisionamiento automático de usuarios. Aquí puede encontrar más detalles sobre cómo configurar el aprovisionamiento automático de usuarios.

Prueba de SSO

En esta sección va a probar la configuración de inicio de sesión único de Microsoft Entra con las siguientes opciones.

  • Haga clic en Probar esta aplicación; esta acción le redirigirá a la dirección URL de inicio de sesión de Soloinsight-CloudGate SSO, donde puede comenzar el flujo de inicio de sesión.

  • Acceda directamente a la dirección URL de inicio de sesión de Soloinsight-CloudGate SSO y ponga en marcha el flujo de inicio de sesión desde ahí.

  • Puede usar Mis aplicaciones de Microsoft. Al hacer clic en el icono de Soloinsight-CloudGate SSO en Aplicaciones, se le redirigirá a la dirección URL de inicio de sesión de dicha aplicación. Para más información acerca de Aplicaciones, consulte Inicio de sesión e inicio de aplicaciones desde el portal Aplicaciones.

Pasos siguientes

Una vez haya configurado Soloinsight-CloudGate SSO, puede aplicar el control de sesión, que protege a la organización en tiempo real frente a la filtración e infiltración de información confidencial. El control de sesión procede del acceso condicional. Aprende a aplicar el control de sesión con Microsoft Defender para aplicaciones en la nube.