Implementación SSO en Azure (Microsoft)

Pre-requisitos:

Antes de configurar SSO, es fundamental asegurarse de lo siguiente:

  • Tener una cuenta en ZapSign y asegurarse de tener un usuario administrador. Para validar el nivel de permiso de tu usuario haz clic aquí.
  • Tener  un plan personalizado para tener habilitada la funcionalidad de SSO. En caso de no tener habilitado esta funcionalidad contacta al equipo de ventas haciendo clic aquí.
  • Un usuario administrador en Azure.

Configuración de SSO:

  1. En la cuenta de ZapSign, dirígete a la sección “Ajustes > Organización > Usuarios”, habilita el switch que está al lado derecho del título Single Sign-On (SSO) y haz clic en el botón "Configurar SSO"
  2. En el paso 1 de la configuración de ZapSign, copia la URL de los metadatos (https://api.zapsign.com.br/saml2/metadata/) que será usada más adelante en Azure.
  3. En Azure crea una nueva “Enterprise application” o haz clic en una que ya existe.
    1. Al crear una nueva aplicación selecciona la opción “Integrate any other application you don't find in the gallery”.
    2. Selecciona la segunda opción “Set up single sign on” y el método “SAML”
  4. Después de seleccionar la aplicación, haz clic en la opción “Single Sign-on” en la barra lateral izquierda.
  5. En Azure, en el primer paso “Basic SAML Configuration” haz clic en “Editar”. En “Identifier (Entiy ID) pega el valor de ZapSign del paso 1 de metadatos. Y en Reply URL (Assertion Consumer Service URL) pega el siguiente enlace: https://api.zapsign.com.br/saml2/acs/
  6. En el paso 3 de Azure copia el campo “App Federation Metadata URL”
  7. En el segundo paso de ZapSign (Carga los Metadatos del proveedor), pega la URL que copiaste del punto 2.
  8. En ZapSign, en el paso 3 define el ID de la organización. Este ID lo deben saber los usuarios que van a ingresar a ZapSign para ser redirigidos a Microsoft e iniciar sesión. Para definirlo, haz clic en el botón “Definir el Login ID de la organización”.
  9. Haz clic en el botón “Guardar cambios” y la información será enviada al equipo técnico de ZapSign disponibilizar SSO en la cuenta. La configuración quedará activa después de 7 días hábiles y será confirmada por medio de correo electrónico.

Nota: Una vez la cuenta tenga configurado SSO, los usuarios no podrán iniciar sesión con ningún otro método.