Skip to content

Menu
  • Inicio
  • Sobre mi
  • Home
  • 2022
  • diciembre
  • 29
  • Integración del inicio de sesión único de Azure AD con Google Cloud
Azure

Integración del inicio de sesión único de Azure AD con Google Cloud

Brian Boza Carocadiciembre 29, 2022enero 31, 2024

Share

Facebook
Twitter
Pinterest
LinkedIn
0 0
Read Time:3 Minute, 24 Second

Antes de comenzar a explicar este artículo es importante saber cómo responder las siguientes preguntas a nuestros clientes  ¿Qué quieren saber? ¿Qué necesitan? ¿Qué les interesa?.

Requisitos general.

Una vez resolviendo estas preguntas hay que saber que elementos necesitamos para ejecutar SSO con Google Cloud, en el siguiente laborío vamos a explicar de forma general los requisitos y configuraciones, para esto voy a listar los requisitos mínimos para realizarlo.

  • Una suscripción de Azure AD.
  • Una suscripción habilitada para el inicio de sesión único en Google Cloud / G Suite Connector by Microsoft.
  • Una suscripción de Google Apps o Google Cloud Platform
  • Un dominio valido para Google y Tenant de Microsoft.
  • Acceso de administración en las dos plataformas.

Nota: la prueba gratuita de Google Cloud es de 14 días, creo que es un poco egoísta por parte de Google , espero que en el futuro mejoren esta observación.

Incorporación de Google Cloud / G Suite Conector para Microsoft.

A continuación detallo los pasos para hacer la incorporación de la nueva aplicación.

Crear su aplicación propia.

  1. Inicie sesión en Azure Portal con una cuenta personal, profesional o educativa de Microsoft.
  2. En el panel de navegación de la izquierda, seleccione el servicio Azure Active Directory.
  3. Vaya a Aplicaciones empresariales y seleccione Todas las aplicaciones.
  4. Para agregar una nueva aplicación, seleccione Nueva aplicación.
  5. En la sección Agregar desde la galería, escriba Google Cloud / G Suite Conector by Microsoft en el cuadro de búsqueda.
  6. Seleccione Google Cloud / G Suite Connector by Microsoft en el panel de resultados y, luego, agregue la aplicación. Espere unos segundos mientras la aplicación se agrega al inquilino

Configuración del inicio de sesión único de Azure AD

Luego de hacer el aprovisionamiento hay que seleccionar el método de inicio sesión único, en este laboratorio lo vamos a realizar con SAML.

  1. En Azure Portal, en la página de integración de aplicaciones de Google Cloud / G Suite Connector by Microsoft, busque la sección Administrar y seleccione Inicio de sesión único.
  2. En la página Seleccione un método de inicio de sesión único, elija SAML.
  3. En la página Configuración del inicio de sesión único con SAML, haga clic en el icono de lápiz de Configuración básica de SAML para editar la configuración.

Configuración básica

La aplicación Google Cloud / G Suite Connector by Microsoft espera las aserciones de SAML en un formato específico, ya que se requiere que se agreguen asignaciones de atributos personalizados a la configuración de los atributos del token de SAML. La siguiente imagen se muestra un ejemplo de esto. El valor predeterminado de Identificador de usuario único es user.userprincipalname, pero Google Cloud / G Suite Connector by Microsoft espera que este valor se asigne a la dirección de correo electrónico del usuario. Para ello, puede usar el atributo user.mail de la lista o usar el valor de atributo correspondiente en función de la configuración de su organización.

En la página Configurar el inicio de sesión único con SAML, en la sección Certificado de firma de SAML, busque Certificado (Base64) y seleccione descargar y luego guárdalo en tu equipo.

En la sección Configurar Google Cloud / G Suite Connector by Microsoft, copie las direcciones URL adecuadas según sus necesidades, para este laboratorio vamos a utilizar URL que están en el recuadro rojo.

En la página Configurar el inicio de sesión único con SAML, en la sección Certificado de firma de Configuración del inicio de sesión único de Google Cloud / G Suite Connector by Microsof

Vaya a Menú -> Seguridad -> Autenticación -> SSO con IDP de terceros.

En el campo Cambiar dirección URL de contraseña de Google Cloud / G Suite Connector by Microsoft, escriba el valor como https://account.activedirectory.windowsazure.com/changepassword.aspx

Una vez realizado esta configuración, es requisito crear una cuenta en Google como en Azure , en el siguiente ejemplo se creara una cuenta llamada agustin.b@cloud-tec.store (el Jefe).

Pruebas de funcionalidad.

Paso 1 : Agregar cuenta de inicio de sesión.

Paso 2: autentificación SSO.

Paso 3: Ingresar la clave y segunda autentificación.

Resultado:

Se logro acceder el correo con la cuenta de prueba.

Si tienes dudas dejar tus comentarios.

About Post Author

Brian Boza Caroca

Con una trayectoria de más de 9 años, me he consolidado como un aporte en implementar soluciones de seguridad IT y gestionar ambientes híbridos. Mi experiencia como Especialista Microsoft me ha permitido profundizar en tecnologías de vanguardia y adaptarme a los desafíos emergentes en el campo de la seguridad informática.
brian.boza@hotmail.com
Happy
Happy
0 0 %
Sad
Sad
0 0 %
Excited
Excited
0 0 %
Sleepy
Sleepy
0 0 %
Angry
Angry
0 0 %
Surprise
Surprise
0 0 %

Navegación de entradas

Previous

Previous post:

Avisos de declinación de responsabilidades.

Next

Next post:

Quitar usuarios del grupo de administradores locales mediante la directiva de grupo

Previous post Avisos de declinación de responsabilidades.
Next post Quitar usuarios del grupo de administradores locales mediante la directiva de grupo

Average Rating

5 Star
0%
4 Star
0%
3 Star
0%
2 Star
0%
1 Star
0%
(Add your review)

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Categorías

  • Azure
  • Exchange Online
  • Intune
  • Microsoft EDGE
  • Microsoft graph
  • Microsoft Teams
  • OneDrive
  • Onpremise
  • PowerBI
  • SCCM
  • Seguridad

Entradas recientes

  • Informe Graph Intune

Acceso

  • Acceder
  • Feed de entradas
  • Feed de comentarios
  • WordPress.org
LinkedIn
LinkedIn
Tweets by BozaCaroca

Close
Menu
  • Inicio
  • Sobre mi

Related Post

¿Cómo cambiar el MFA por defecto ?

agosto 28, 2024noviembre 7, 2024

Protección con contraseña definida.

abril 2, 2024abril 2, 2024