Ir al contenido principal

Configurar La Integración De Microsoft Entra ID

Para iniciar sesión en BioStar Air con Microsoft Entra ID, un administrador de Entra ID crea un registro de aplicación en Entra ID. Luego, el administrador lo vincula a los ajustes de SSO de BioStar Air.

Conectar SSO de Entra ID

BioStar Air: Preparar URI de redirección

  1. Haga clic en AjustesSitio en la barra lateral izquierda de BioStar Air.

  2. Haga clic en la pestaña SSO & SCIM.

  3. En Proveedor de identidad, selecciona Microsoft Entra ID.

  4. Copie el valor de URI que aparece en el campo URI de redirección.

Centro de administración de Microsoft Entra: registrar aplicación

  1. Inicia sesión en el Centro de administración de Microsoft Entra.

  2. Ve a Entra IDApp registrations.

  3. Haz clic en New registration.

  4. Ingresa 'BioStar Air' como nombre de la aplicación.

  5. En Supported account types, selecciona Single tenant only.

  6. En Redirect URI, selecciona Web. Pega el URI del paso #bsairRedirect en el campo.

  7. Haz clic en Register.

  8. En Overview de la aplicación BioStar Air, copia los siguientes valores.

    • Application (client) ID

    • Directory (tenant) ID

  9. En Certificates & secretsClient secrets, haz clic en New client secret.

  10. Ingresa una descripción y selecciona un período de expiración.

  11. Haz clic en Agregar.

  12. Copia el Value del secreto de cliente generado.

En el siguiente paso, ingresa el Application (client) ID, el Directory (tenant) ID y el Value copiados.

Precaución

Usa Value, no Secret ID. El Value aparece una sola vez, así que cópialo ahora.

Centro de administración de Microsoft Entra: asignar usuarios y grupos

Crea usuarios y grupos antes de asignarlos.

  1. En Enterprise apps, haz clic en la aplicación creada antes (BioStar Air).

  2. Haz clic en Assign users and groups.

  3. Haz clic en Add user/group para asignar usuarios y grupos.

  4. Después de asignar usuarios y grupos, haz clic en Assign.

BioStar Air: Configurar SSO

  1. Vuelve a la pantalla de configuración de BioStar Air e ingresa en cada campo los valores copiados en #appRegistration.

    • ID de cliente: Application (client) ID

    • Secreto de cliente: Value

    • ID de inquilino: Directory (tenant) ID

  2. En el campo Dominio de correo electrónico, escribe el dominio de correo electrónico de la organización.

  3. Haz clic en Guardar y Validar.

Cuando el sistema guarda y verifica correctamente, genera automáticamente el valor de URL de descubrimiento.

Conectar el aprovisionamiento SCIM de Entra ID

BioStar Air: Copiar el token SCIM

  1. Haga clic en AjustesSitio en la barra lateral izquierda de BioStar Air.

  2. Haga clic en la pestaña SSO & SCIM.

  3. En la sección Aprovisionamiento SCIM, copie el valor de URL del endpoint SCIM.

  4. Haga clic en Generar token.

  5. En el cuadro de diálogo Generación de token completada, copie el token.

Información
  • Copie el token generado de inmediato. Copie el token solo al generarlo. Después de cerrar el cuadro de diálogo, el sistema no permite copiar el token de nuevo.

  • Si pierde el token, haga clic en Rotar token para generar un nuevo token. Ingrese el nuevo token nuevamente en el proveedor de identidad.

  • En el siguiente paso, ingrese la URL del extremo de SCIM y el token copiado en este paso.

Centro de administración de Microsoft Entra: crear una aplicación de aprovisionamiento SCIM

  1. En Enterprise apps, haz clic en New application.

  2. Haz clic en Create your own application.

  3. Ingresa el nombre de la aplicación como 'BioStar Air SCIM'.

  4. Selecciona Integrate any other application you don't find in the gallery (Non-gallery).

  5. Haz clic en Create.

  6. En la aplicación BioStar Air SCIM, haz clic en ManageProvisioning.

Centro de administración de Microsoft Entra: establecer credenciales de administrador e iniciar el aprovisionamiento

  1. Haz clic en New Configuration.

  2. En Admin credentials, pega la URL del punto de conexión de SCIM y el token copiados en #copyToken en Tenant URL y Secret token.

  3. Haz clic en Test Connection para probar la sincronización.

  4. Haz clic en Create.

  5. En Users and groups, haz clic en Add user/group.

  6. Asigna los usuarios y los grupos de seguridad que se aprovisionarán.

  7. Haz clic en Assign.

  8. Ve a ProvisioningMappings y confirma que la sincronización de usuarios y grupos está habilitada.

  9. Revisa las asignaciones antes de cambiar atributos.

  10. En Overview de la aplicación SCIM, haz clic en Start provisioning.

Información

Recomendamos empezar con un grupo de prueba pequeño. BioStar Air puede tardar hasta 40 minutos en reflejar cambios en la pertenencia al grupo.

BioStar Air: Compruebe la conexión

  1. Haga clic en AjustesSitio en la barra lateral izquierda de BioStar Air.

  2. Haga clic en la pestaña SSO & SCIM.

  3. En la sección Aprovisionamiento SCIM, verifique que aparezca el indicador Conectado.

Asignación de grupos

Después de conectar SSO y SCIM y enviar los grupos del IdP, el administrador del sitio debe asignarlos a grupos de BioStar Air.

Reglas de asignación

  • Puede asignar varios grupos de IdP a un solo grupo de usuarios de BioStar Air.

  • Un grupo de usuarios de BioStar Air debe estar vacío antes de la asignación.

  • Los grupos de BioStar Air con miembros no pueden ser destinos de asignación.

  • Solo el administrador maestro del sitio puede gestionar la asignación de grupos del IdP.

  • El sistema bloquea el rol después de asignar un grupo del IdP al rol maestro.

Asignar roles de administrador y grupos de usuarios

  1. Haga clic en AjustesSitio en la barra lateral izquierda de BioStar Air.

  2. Haga clic en la pestaña SSO & SCIM.

  3. Vaya a la sección Asignación de grupos y haga clic en Agregar.

  4. En Grupo de IdP, seleccione un grupo de IdP.

  5. En Destino de la asignación, seleccione Rol de administrador o Grupo de usuarios local según el grupo de IdP seleccionado.

  6. Según el destino de asignación, asigne un rol de administrador o seleccione un grupo de usuarios.

  7. Haga clic en Guardar para guardar la asignación.

La sección Asignación de grupos muestra los grupos del IdP y los grupos de BioStar Air asignados.

Información

Administrar administradores, usuarios y grupos sincronizados

Con aprovisionamiento habilitado, BioStar Air indica si cada administrador, usuario y grupo es local o proviene del proveedor de identidad.

  • En AjustesAdministradores y técnicos, revise la columna Fuente de identidad en la lista de administradores.

  • En Gestión de usuariosUsuarios, revise la columna Fuente de identidad en la lista de usuarios.

  • En Gestión de usuariosGrupos de Usuarios, revise la columna Fuente de identidad en la lista de grupos de usuarios.

Cómo funcionan las entradas sincronizadas con SCIM

  • Los usuarios y administradores creados manualmente siguen gestionándose manualmente.

  • BioStar Air evita la eliminación manual de entradas sincronizadas con SCIM.

  • BioStar Air evita agregar o quitar manualmente usuarios de grupos sincronizados con SCIM.

  • Cambiar manualmente una entrada sincronizada de forma local establece el estado en Anulación. Ejecute Liberar anulación para cancelar los cambios locales y devolver el registro a la administración de SCIM.

Iniciar sesión con Entra ID

Después de conectar SSO de Entra ID, los usuarios inician sesión en BioStar Air con una cuenta Microsoft.

  1. En la pantalla de inicio de sesión de BioStar Air, haga clic en Iniciar sesión con Microsoft.

  2. Selecciona Microsoft Entra ID.

    Si su organización ya usa SSO de Microsoft, seleccione Microsoft SSO para iniciar sesión sin ajustes adicionales.

  3. Ingresa la dirección de correo electrónico o el dominio de la organización en el campo Dirección de correo electrónico o dominio. (Por ejemplo, user@company.com o company)

  4. Haz clic en Continuar.

  5. En la pantalla de inicio de sesión de Microsoft Entra ID, ingrese el correo y la contraseña de su organización.

  6. Después de completar la autenticación, el sistema te redirige automáticamente a BioStar Air y finaliza el inicio de sesión.

Información

Aparece un mensaje de error si el dominio del correo ingresado no tiene SSO de Entra ID. Comuníquese con el administrador del sitio.

¿Fue útil esta página?