Configurar La Integración De Microsoft Entra ID
Para iniciar sesión en BioStar Air con Microsoft Entra ID, un administrador de Entra ID crea un registro de aplicación en Entra ID. Luego, el administrador lo vincula a los ajustes de SSO de BioStar Air.
Conectar SSO de Entra ID
BioStar Air: Preparar URI de redirección
-
Haga clic en Ajustes → Sitio en la barra lateral izquierda de BioStar Air.
-
Haga clic en la pestaña SSO & SCIM.
-
En Proveedor de identidad, selecciona Microsoft Entra ID.
-
Copie el valor de URI que aparece en el campo URI de redirección.

Centro de administración de Microsoft Entra: registrar aplicación
-
Inicia sesión en el Centro de administración de Microsoft Entra.
-
Ve a Entra ID → App registrations.
-
Haz clic en New registration.

-
Ingresa 'BioStar Air' como nombre de la aplicación.
-
En Supported account types, selecciona Single tenant only.
-
En Redirect URI, selecciona Web. Pega el URI del paso #bsairRedirect en el campo.

-
Haz clic en Register.
-
En Overview de la aplicación BioStar Air, copia los siguientes valores.

-
Application (client) ID
-
Directory (tenant) ID
-
-
En Certificates & secrets → Client secrets, haz clic en New client secret.

-
Ingresa una descripción y selecciona un período de expiración.

-
Haz clic en Agregar.
-
Copia el Value del secreto de cliente generado.

En el siguiente paso, ingresa el Application (client) ID, el Directory (tenant) ID y el Value copiados.
Usa Value, no Secret ID. El Value aparece una sola vez, así que cópialo ahora.
Centro de administración de Microsoft Entra: asignar usuarios y grupos
Crea usuarios y grupos antes de asignarlos.
-
En Enterprise apps, haz clic en la aplicación creada antes (BioStar Air).

-
Haz clic en Assign users and groups.

-
Haz clic en Add user/group para asignar usuarios y grupos.

-
Después de asignar usuarios y grupos, haz clic en Assign.
BioStar Air: Configurar SSO
-
Vuelve a la pantalla de configuración de BioStar Air e ingresa en cada campo los valores copiados en #appRegistration.

-
ID de cliente: Application (client) ID
-
Secreto de cliente: Value
-
ID de inquilino: Directory (tenant) ID
-
-
En el campo Dominio de correo electrónico, escribe el dominio de correo electrónico de la organización.
-
Haz clic en Guardar y Validar.
Cuando el sistema guarda y verifica correctamente, genera automáticamente el valor de URL de descubrimiento.

Conectar el aprovisionamiento SCIM de Entra ID
BioStar Air: Copiar el token SCIM
-
Haga clic en Ajustes → Sitio en la barra lateral izquierda de BioStar Air.
-
Haga clic en la pestaña SSO & SCIM.
-
En la sección Aprovisionamiento SCIM, copie el valor de URL del endpoint SCIM.

-
Haga clic en Generar token.
-
En el cuadro de diálogo Generación de token completada, copie el token.
-
Copie el token generado de inmediato. Copie el token solo al generarlo. Después de cerrar el cuadro de diálogo, el sistema no permite copiar el token de nuevo.
-
Si pierde el token, haga clic en Rotar token para generar un nuevo token. Ingrese el nuevo token nuevamente en el proveedor de identidad.
-
En el siguiente paso, ingrese la URL del extremo de SCIM y el token copiado en este paso.
Centro de administración de Microsoft Entra: crear una aplicación de aprovisionamiento SCIM
-
En Enterprise apps, haz clic en New application.

-
Haz clic en Create your own application.

-
Ingresa el nombre de la aplicación como 'BioStar Air SCIM'.
-
Selecciona Integrate any other application you don't find in the gallery (Non-gallery).

-
Haz clic en Create.
-
En la aplicación BioStar Air SCIM, haz clic en Manage → Provisioning.

Centro de administración de Microsoft Entra: establecer credenciales de administrador e iniciar el aprovisionamiento
-
Haz clic en New Configuration.

-
En Admin credentials, pega la URL del punto de conexión de SCIM y el token copiados en #copyToken en Tenant URL y Secret token.

-
Haz clic en Test Connection para probar la sincronización.
-
Haz clic en Create.
-
En Users and groups, haz clic en Add user/group.

-
Asigna los usuarios y los grupos de seguridad que se aprovisionarán.
-
Haz clic en Assign.
-
Ve a Provisioning → Mappings y confirma que la sincronización de usuarios y grupos está habilitada.

-
Revisa las asignaciones antes de cambiar atributos.
-
En Overview de la aplicación SCIM, haz clic en Start provisioning.

Recomendamos empezar con un grupo de prueba pequeño. BioStar Air puede tardar hasta 40 minutos en reflejar cambios en la pertenencia al grupo.
BioStar Air: Compruebe la conexión
-
Haga clic en Ajustes → Sitio en la barra lateral izquierda de BioStar Air.
-
Haga clic en la pestaña SSO & SCIM.
-
En la sección Aprovisionamiento SCIM, verifique que aparezca el indicador Conectado.

Asignación de grupos
Después de conectar SSO y SCIM y enviar los grupos del IdP, el administrador del sitio debe asignarlos a grupos de BioStar Air.
Reglas de asignación
-
Puede asignar varios grupos de IdP a un solo grupo de usuarios de BioStar Air.
-
Un grupo de usuarios de BioStar Air debe estar vacío antes de la asignación.
-
Los grupos de BioStar Air con miembros no pueden ser destinos de asignación.
-
Solo el administrador maestro del sitio puede gestionar la asignación de grupos del IdP.
-
El sistema bloquea el rol después de asignar un grupo del IdP al rol maestro.
Asignar roles de administrador y grupos de usuarios
-
Haga clic en Ajustes → Sitio en la barra lateral izquierda de BioStar Air.
-
Haga clic en la pestaña SSO & SCIM.
-
Vaya a la sección Asignación de grupos y haga clic en Agregar.

-
En Grupo de IdP, seleccione un grupo de IdP.
-
En Destino de la asignación, seleccione Rol de administrador o Grupo de usuarios local según el grupo de IdP seleccionado.
-
Según el destino de asignación, asigne un rol de administrador o seleccione un grupo de usuarios.

-
Haga clic en Guardar para guardar la asignación.
La sección Asignación de grupos muestra los grupos del IdP y los grupos de BioStar Air asignados.

-
Para obtener más información sobre los roles de administrador, consulte Administrar cuentas y roles de administradores.
-
Para obtener más información sobre los grupos de usuarios, consulte Administrar Grupos de Usuarios.
Administrar administradores, usuarios y grupos sincronizados
Con aprovisionamiento habilitado, BioStar Air indica si cada administrador, usuario y grupo es local o proviene del proveedor de identidad.
-
En Ajustes → Administradores y técnicos, revise la columna Fuente de identidad en la lista de administradores.

-
En Gestión de usuarios → Usuarios, revise la columna Fuente de identidad en la lista de usuarios.

-
En Gestión de usuarios → Grupos de Usuarios, revise la columna Fuente de identidad en la lista de grupos de usuarios.

Cómo funcionan las entradas sincronizadas con SCIM
-
Los usuarios y administradores creados manualmente siguen gestionándose manualmente.
-
BioStar Air evita la eliminación manual de entradas sincronizadas con SCIM.
-
BioStar Air evita agregar o quitar manualmente usuarios de grupos sincronizados con SCIM.
-
Cambiar manualmente una entrada sincronizada de forma local establece el estado en Anulación. Ejecute Liberar anulación para cancelar los cambios locales y devolver el registro a la administración de SCIM.

Iniciar sesión con Entra ID
Después de conectar SSO de Entra ID, los usuarios inician sesión en BioStar Air con una cuenta Microsoft.
-
En la pantalla de inicio de sesión de BioStar Air, haga clic en Iniciar sesión con Microsoft.
-
Selecciona Microsoft Entra ID.

Si su organización ya usa SSO de Microsoft, seleccione Microsoft SSO para iniciar sesión sin ajustes adicionales.
-
Ingresa la dirección de correo electrónico o el dominio de la organización en el campo Dirección de correo electrónico o dominio. (Por ejemplo,
user@company.comocompany) -
Haz clic en Continuar.
-
En la pantalla de inicio de sesión de Microsoft Entra ID, ingrese el correo y la contraseña de su organización.
-
Después de completar la autenticación, el sistema te redirige automáticamente a BioStar Air y finaliza el inicio de sesión.
Aparece un mensaje de error si el dominio del correo ingresado no tiene SSO de Entra ID. Comuníquese con el administrador del sitio.