Pre-requisitos:
Antes de configurar SSO, es fundamental asegurarse de lo siguiente:
- Tener una cuenta en ZapSign y asegurarse de tener un usuario administrador. Para validar el nivel de permiso de tu usuario haz clic aquí.
- Tener un plan personalizado para tener habilitada la funcionalidad de SSO. En caso de no tener habilitado esta funcionalidad contacta al equipo de ventas haciendo clic aquí.
- Un usuario administrador en Azure.
Configuración de SSO:
- En la cuenta de ZapSign, dirígete a la sección “Ajustes > Organización > Usuarios”, habilita el switch que está al lado derecho del título Single Sign-On (SSO) y haz clic en el botón "Configurar SSO"
- En el paso 1 de la configuración de ZapSign, copia la URL de los metadatos (https://api.zapsign.com.br/saml2/metadata/) que será usada más adelante en Azure.
- En Azure crea una nueva “Enterprise application” o haz clic en una que ya existe.
- Al crear una nueva aplicación selecciona la opción “Integrate any other application you don't find in the gallery”.
- Selecciona la segunda opción “Set up single sign on” y el método “SAML”
- Después de seleccionar la aplicación, haz clic en la opción “Single Sign-on” en la barra lateral izquierda.
- En Azure, en el primer paso “Basic SAML Configuration” haz clic en “Editar”. En “Identifier (Entiy ID) pega el valor de ZapSign del paso 1 de metadatos. Y en Reply URL (Assertion Consumer Service URL) pega el siguiente enlace: https://api.zapsign.com.br/saml2/acs/
- En el paso 3 de Azure copia el campo “App Federation Metadata URL”
- En el segundo paso de ZapSign (Carga los Metadatos del proveedor), pega la URL que copiaste del punto 2.
- En ZapSign, en el paso 3 define el ID de la organización. Este ID lo deben saber los usuarios que van a ingresar a ZapSign para ser redirigidos a Microsoft e iniciar sesión. Para definirlo, haz clic en el botón “Definir el Login ID de la organización”.
- Haz clic en el botón “Guardar cambios” y la información será enviada al equipo técnico de ZapSign disponibilizar SSO en la cuenta. La configuración quedará activa después de 7 días hábiles y será confirmada por medio de correo electrónico.
Nota: Una vez la cuenta tenga configurado SSO, los usuarios no podrán iniciar sesión con ningún otro método.