For the complete documentation index, see llms.txt. This page is also available as Markdown.

SSO con Microsoft Entra ID

Configura SSO con Microsoft Entra ID para asegurar el acceso al portal web de ComplyCube y las operaciones de KYC.

Resumen

Microsoft Entra ID, anteriormente Azure Active Directory (Azure AD), es un servicio de gestión de identidades y accesos basado en la nube. Permite a las organizaciones administrar usuarios y grupos, facilitando un acceso seguro a recursos internos y externos. Microsoft Entra ID admite SAML 2.0.

Esta guía describe los pasos para configurar SSO usando Microsoft Entra ID.

Debes ser un Propietario de la cuenta o Administrador en ComplyCube y tener permiso administrativo en Entra ID para configurar SSO.

ComplyCube no envía una confirmación por correo electrónico cuando la configuración de SSO se completa.

Pasos de configuración

1

Crear una cuenta de Azure

El primer paso es crear una cuenta con Microsoft Azure. Cuando se escribió esta guía, Microsoft Entra ID ofrecía una cuenta de prueba gratuita para ayudar con la configuración inicial.

Puedes seguir sus instrucciones para registrar una cuenta.

2

Registrar una aplicación

  1. Una vez que tu cuenta esté configurada, puedes ir al portal de Azure e iniciar sesión con tu cuenta.

  2. Busca "Microsoft Entra ID" en el panel de navegación superior y selecciona el servicio.

  3. Ve a Aplicaciones empresariales → Nueva aplicación.

  4. Selecciona Crea tu propia aplicación, nombra tu aplicación "ComplyCube", selecciona la Sin galería opción y haz clic en Crear.

3

Configurar SSO basado en SAML

Selecciona tu aplicación recién creada en Aplicaciones empresariales.

Luego, en Administrar, en el menú de navegación izquierdo de la aplicación, selecciona Inicio de sesión único y elige SAML como método.

Ahora, configura la Configuración básica de SAML usando los valores de tu ComplyCube página de configuración de SSO:

  • Identificador (ID de entidad): Un identificador para la aplicación. Usa el valor de Audience de ComplyCube.

  • URL de respuesta (URL del servicio de consumo de aserciones): La ubicación donde Microsoft Entra ID envía las respuestas SAML. Usa la URL del consumidor ACS de ComplyCube.

  • URL de inicio de sesión: URL donde los usuarios iniciarán sesión. Usa la URL del consumidor ACS de ComplyCube.

El siguiente paso es configurar tus Atributos y notificaciones configuraciones. Como se muestra en la imagen siguiente, asegúrate de que los siguientes Declaraciones de atributos estén asignados en Microsoft Entra ID - 'firstName', 'lastName', y 'email', ya que se usarán para actualizar los detalles del perfil del usuario en ComplyCube en cada inicio de sesión.

Haz clic en Editar en Certificado SAML y descarga el Certificado (Base64).

Editar el Certificado de firma del token y asegúrate de que el Opción de firma es "Firmar la respuesta SAML y la aserción".

4

Actualiza la configuración de SSO en ComplyCube

Ahora, ve a tu ComplyCube página de configuración de SSO, actualiza la URL de inicio de sesión, y sube tu Certificado de firma (es decir, certificado X.509).

Puedes encontrar la URL de inicio de sesión en la Inicio de sesión único sección de tu Aplicación en Microsoft Entra ID.

5

Asignaciones de usuarios y grupos

Una vez que la aplicación se haya agregado y se haya configurado SSO, el siguiente paso es asignar usuarios de Microsoft Entra ID usuarios o grupos a la aplicación. Recomendamos que las asignaciones se realicen a nivel de grupo.

Bajo Usuarios y grupos, selecciona Agregar usuario/grupo para agregar los usuarios o grupos que deben tener acceso a esta aplicación en Microsoft Entra ID.

Una vez que la asignación se haya completado, puedes iniciar sesión en el portal web de ComplyCube usando SSO a través de Microsoft Entra ID.