Microsoft Azure - Configuración de SSO con QuestionPro
¿Qué es Microsoft Azure?
Microsoft Azure (anteriormente Windows Azure) es una plataforma líder en la nube que ofrece una amplia gama de servicios para construir, implementar y administrar aplicaciones a través de centros de datos administrados por Microsoft. Incluye herramientas para computación, almacenamiento de datos, redes y gestión de identidades, todo diseñado para ayudarte a ejecutar tus operaciones de forma segura en la nube [Wiki].
¿Qué es Microsoft Entra ID?
Microsoft Entra ID (anteriormente conocido como Azure Active Directory) es la solución de Microsoft de gestión de identidades y accesos basada en la nube que te permite gestionar identidades de usuario y controlar de forma segura el acceso a aplicaciones y recursos [Wiki].
Al configurar el SSO con QuestionPro, Microsoft Entra ID actúa como el Proveedor de Identidad (IdP), verificando las credenciales del usuario y otorgando acceso seguro sin requerir múltiples inicios de sesión. Esto garantiza una experiencia de inicio de sesión fluida, segura y consistente para todos los usuarios dentro de tu organización.
¿Cómo configurar el SSO con QuestionPro usando Microsoft Azure (Microsoft Entra ID)?
Sigue los pasos a continuación para conectar Microsoft Azure (Microsoft Entra ID) con QuestionPro:
- Inicia sesión en tu portal de Azure.
- Crea una nueva aplicación empresarial en Microsoft Entra ID.
- Abre la aplicación y haz clic en Configurar el inicio de sesión único.
- Selecciona el método de inicio de sesión único como SAML.
- Ahora haz clic en el icono del lápiz para editar la Configuración SAML básica.
- En Configuración SAML básica, agrega "https://questionpro.com/saml2" en el campo Identificador (ID de entidad) y pega la URL de ACS de tu cuenta de QuestionPro en el campo URL de respuesta (URL del Servicio de Consumidor de Aserciones). Haz clic en Guardar.
- Haz clic en el icono del lápiz para editar Atributos y reclamos.
- Haz clic en Agregar nuevo reclamo. En la siguiente página que se abre, ingresa el Nombre del atributo como emailAddress y selecciona el atributo Origen como user.mail. Haz clic en Guardar.
- Desplázate hasta la parte inferior de la página de inicio de sesión único. En Certificados SAML, haz clic en el enlace Descargar junto a Certificado (Base64). Luego, copia la URL de inicio de sesión, el Identificador de Microsoft Entra y la URL de cierre de sesión.
- Ve a tu cuenta de QuestionPro y navega a Perfil de usuario >> Mi cuenta. En Autenticación SSO, selecciona SAML (Firmado) del menú desplegable y elige Configuración manual como Tipo de configuración. Pega los valores de tu aplicación de Azure de la siguiente manera:
- Identificador de Microsoft Entra → Emisor / ID de entidad en QuestionPro.
- URL de inicio de sesión → URL de inicio de sesión único en QuestionPro.
- URL de cierre de sesión → URL de cierre de sesión en QuestionPro.
- Sube el certificado que descargaste de Azure haciendo clic en el botón Elegir archivo.
Haz clic en Guardar.
- Para probar tu conexión SSO, ve a la página de inicio de sesión único en tu aplicación de Azure y desplázate hasta la parte inferior. Haz clic en el botón Probar, luego en la ventana emergente del lado derecho, haz clic en Probar inicio de sesión. Se te iniciará sesión directamente en tu cuenta de QuestionPro.
Nota: Si no tienes una cuenta de QuestionPro existente con la dirección de correo electrónico utilizada en tu plataforma de Microsoft Azure (Entra ID), se creará una subcuenta dentro de tu organización (debido al aprovisionamiento Just-In-Time), y se te iniciará sesión en esa subcuenta.
¿Cómo asignar mi aplicación de Azure a un usuario o a un grupo de usuarios?
Para asignar la aplicación a usuarios, sigue los pasos a continuación:
- Abre tu aplicación de Azure y haz clic en Usuarios y grupos bajo "Administrar" en la navegación izquierda. Luego haz clic en Agregar usuario/grupo.
- Haz clic en la sección Usuarios. En la ventana emergente del lado derecho, busca y selecciona el usuario o grupo al que deseas asignar la aplicación, luego haz clic en Seleccionar en la parte inferior.
Licencia
Esta función está disponible con la siguiente licencia:
Research Edition
gracias por tus comentarios