SlideShare ist ein Scribd-Unternehmen logo
1 von 12
Octubre 2021 - NTTDATA
Manual de configuración para federación
con AWS en AzureAD
Octubre 2021 - NTTDATA
Documento con los pasos necesarios que deben ser ejecutados a través del azure portal para la
federación de AzureAD con AWS SSO en el esquema B2B:
1- Ingresar al portal de AzureAD e ingresar al recurso Active Directory:
2- Seleccionar Enterprise Applications:
Octubre 2021 - NTTDATA
3- Agregar una aplicación en la opción “+ New Aplication”
4- Introducir en la barra de búsqueda “AWS Single Sign-on” seleccionar la aplicación
señalada, se desplegará una ventana al lado derecho la cual permitirá la creación de la
aplicación, deben presionar el botón de “Create”:
Octubre 2021 - NTTDATA
Al culminar la creación, enviará al portal a la siguiente pantalla, con las opciones de
configuración para el SSO:
5- Ingresar a la opción Single sign-on y seleccionar SAML para proceder a configurar los
parámetros de la federación:
Octubre 2021 - NTTDATA
Cargará la pantalla de configuración del SSO con SAML:
El archivo xml está adjunto con el nombre: beca-aws-sso-saml-metadata.xml
Octubre 2021 - NTTDATA
6- En los parámetros de configuración de SAML se procederá a cargar el archivo XML
suministrado por everis, a través de la barra de selección de archivos:
Luego de seleccionar presionar “Add”
7- Luego de agregar el archivo XML se desplegará del lado derecho la pantalla para la
edición de parámetros básicos para el SSO:
Octubre 2021 - NTTDATA
El archivo cargado tiene la configuración de campo “Identifier (Entity ID)”, se deben colocar 2
parámetros adicionales que serán suministrados por everis:
Reply URL (Assertion Consumer Service URL):
https://us-east-1.signin.aws.amazon.com/platform/saml/acs/2982db28-
a545-43d2-a91c-e4be15a7758d
Sign on URL:
https://beca.awsapps.com/start
Luego de agregar los parámetros, deberá salvar la configuración en el botón “Save”
Octubre 2021 - NTTDATA
8- Luego de salvar los parámetros ubicar en la pagina de configuración la sección de “SAML
Signing Certificate” y descargar el archivo XML “Federation Metadata XML” el cual deb
ee ser enviado a Everis para completar la configuración del SSO federado.
9- Para el siguiente paso debe ingresar a la opción “Provisioning” donde se configurará
la sincronización de usuarios creados en el tenant destinado para el acceso por SSO de
AWS
Octubre 2021 - NTTDATA
10- Seleccionar la opción automática para configurar los parámetros de SCIM que permitirá
la sincronización de usuarios.
11- Se deberá colocar los parámetros solicitados que serán enviados por everis:
Tenant URL:
Secret Token:
Octubre 2021 - NTTDATA
Luego de agregar los parámetros, deberá salvar la configuración en el botón “Save”
Evidencia de correcta configuración:
12- Para agregar usuarios al servicio SSO debe dirigirse a Users ans Groups y presionar Add
user/Group (Usuario debe existir en el AD)
Usar la barra de búsqueda para agregar el usuario y presionar “Select”:
Octubre 2021 - NTTDATA
Validar que está seleccionado y proceder a asignar presionando “Assign”
13- Ir al módulo de Provisioning y seleccionar Provision on demand del lado superior
derecho:
14- Buscar el usuario que desea sincronizar
Octubre 2021 - NTTDATA
Selccionar y presionar Provision:
Realizará la validación y procederá a confirmar la sincronización:
15- Comunicar la finalización del proceso y enviar a everis nombre de usuario de prueba
para la sincronización y archivo XML descargado en el paso 8

Weitere ähnliche Inhalte

Ähnlich wie Manual_AzureAD_SSO_AWS.docx

Creando grupos de afinidad
Creando grupos de afinidadCreando grupos de afinidad
Creando grupos de afinidadVíctor Moreno
 
UDA-Guia desarrollo web services
UDA-Guia desarrollo web servicesUDA-Guia desarrollo web services
UDA-Guia desarrollo web servicesAnder Martinez
 
El proceso de instalación de microsoft sql server 2008
El proceso de instalación de microsoft sql server 2008El proceso de instalación de microsoft sql server 2008
El proceso de instalación de microsoft sql server 2008Titiushko Jazz
 
El proceso de instalación de microsoft sql server 2008
El proceso de instalación de microsoft sql server 2008El proceso de instalación de microsoft sql server 2008
El proceso de instalación de microsoft sql server 2008Titiushko Jazz
 
Base de datos desde visual basic 6.0
Base de datos desde visual basic 6.0Base de datos desde visual basic 6.0
Base de datos desde visual basic 6.0daiacos
 
Conexion bases de datos a visual basic 6.0
Conexion  bases de datos a visual basic 6.0Conexion  bases de datos a visual basic 6.0
Conexion bases de datos a visual basic 6.0bigdog10
 
Software de-credencializacion-imprimir-tarjetas-plasticas-asureid qs-es
Software de-credencializacion-imprimir-tarjetas-plasticas-asureid qs-esSoftware de-credencializacion-imprimir-tarjetas-plasticas-asureid qs-es
Software de-credencializacion-imprimir-tarjetas-plasticas-asureid qs-esImpresoras de Tarjetas y Credenciales
 
Base de Datos Desde Visual Basic 6.0
Base de Datos Desde Visual Basic 6.0Base de Datos Desde Visual Basic 6.0
Base de Datos Desde Visual Basic 6.0CristianRomero179
 
Guia orden de compra
Guia orden de compraGuia orden de compra
Guia orden de comprapercy_darwin
 
Reportes y graficos en .net
Reportes y graficos en .net Reportes y graficos en .net
Reportes y graficos en .net Juan Villena
 
Debian Jessie (8.0) + GLPI 9.0 + FusionInventory
Debian Jessie (8.0) + GLPI 9.0 + FusionInventoryDebian Jessie (8.0) + GLPI 9.0 + FusionInventory
Debian Jessie (8.0) + GLPI 9.0 + FusionInventoryobytuario
 
Documentacion del proyecto
Documentacion del proyectoDocumentacion del proyecto
Documentacion del proyectoFernando Sorto
 

Ähnlich wie Manual_AzureAD_SSO_AWS.docx (20)

ADO NET.ppt
ADO NET.pptADO NET.ppt
ADO NET.ppt
 
Sql2008
Sql2008Sql2008
Sql2008
 
Creando grupos de afinidad
Creando grupos de afinidadCreando grupos de afinidad
Creando grupos de afinidad
 
UDA-Guia desarrollo web services
UDA-Guia desarrollo web servicesUDA-Guia desarrollo web services
UDA-Guia desarrollo web services
 
El proceso de instalación de microsoft sql server 2008
El proceso de instalación de microsoft sql server 2008El proceso de instalación de microsoft sql server 2008
El proceso de instalación de microsoft sql server 2008
 
El proceso de instalación de microsoft sql server 2008
El proceso de instalación de microsoft sql server 2008El proceso de instalación de microsoft sql server 2008
El proceso de instalación de microsoft sql server 2008
 
Base de datos desde visual basic 6.0
Base de datos desde visual basic 6.0Base de datos desde visual basic 6.0
Base de datos desde visual basic 6.0
 
Sql sever
Sql severSql sever
Sql sever
 
INSTALACIÓN DE SQL SERVER 2008
INSTALACIÓN DE SQL SERVER 2008INSTALACIÓN DE SQL SERVER 2008
INSTALACIÓN DE SQL SERVER 2008
 
Instalacion de windows server 2008
Instalacion de windows server 2008Instalacion de windows server 2008
Instalacion de windows server 2008
 
Instalacion de windows server 2008
Instalacion de windows server 2008Instalacion de windows server 2008
Instalacion de windows server 2008
 
Conexion bases de datos a visual basic 6.0
Conexion  bases de datos a visual basic 6.0Conexion  bases de datos a visual basic 6.0
Conexion bases de datos a visual basic 6.0
 
Instalacion sqlserver2008
Instalacion sqlserver2008Instalacion sqlserver2008
Instalacion sqlserver2008
 
Software de-credencializacion-imprimir-tarjetas-plasticas-asureid qs-es
Software de-credencializacion-imprimir-tarjetas-plasticas-asureid qs-esSoftware de-credencializacion-imprimir-tarjetas-plasticas-asureid qs-es
Software de-credencializacion-imprimir-tarjetas-plasticas-asureid qs-es
 
Base de Datos Desde Visual Basic 6.0
Base de Datos Desde Visual Basic 6.0Base de Datos Desde Visual Basic 6.0
Base de Datos Desde Visual Basic 6.0
 
Guia orden de compra
Guia orden de compraGuia orden de compra
Guia orden de compra
 
SERVIDOR IIS EN W8
SERVIDOR IIS EN W8SERVIDOR IIS EN W8
SERVIDOR IIS EN W8
 
Reportes y graficos en .net
Reportes y graficos en .net Reportes y graficos en .net
Reportes y graficos en .net
 
Debian Jessie (8.0) + GLPI 9.0 + FusionInventory
Debian Jessie (8.0) + GLPI 9.0 + FusionInventoryDebian Jessie (8.0) + GLPI 9.0 + FusionInventory
Debian Jessie (8.0) + GLPI 9.0 + FusionInventory
 
Documentacion del proyecto
Documentacion del proyectoDocumentacion del proyecto
Documentacion del proyecto
 

Mehr von HansFarroCastillo1

Hybrid - Seguridad en Contenedores v3.pptx
Hybrid - Seguridad en Contenedores v3.pptxHybrid - Seguridad en Contenedores v3.pptx
Hybrid - Seguridad en Contenedores v3.pptxHansFarroCastillo1
 
Cuestionario de entrada Revisión del intento.pdf
Cuestionario de entrada Revisión del intento.pdfCuestionario de entrada Revisión del intento.pdf
Cuestionario de entrada Revisión del intento.pdfHansFarroCastillo1
 
Fascículo sesión 1 - unidad 2.pdf
Fascículo sesión 1 - unidad 2.pdfFascículo sesión 1 - unidad 2.pdf
Fascículo sesión 1 - unidad 2.pdfHansFarroCastillo1
 
Fascículo Sesión 1 - Unidad 1 CDI.pdf
Fascículo Sesión 1 - Unidad 1 CDI.pdfFascículo Sesión 1 - Unidad 1 CDI.pdf
Fascículo Sesión 1 - Unidad 1 CDI.pdfHansFarroCastillo1
 
Fascículo sesión 2 - unidad 2.pdf
Fascículo sesión 2 - unidad 2.pdfFascículo sesión 2 - unidad 2.pdf
Fascículo sesión 2 - unidad 2.pdfHansFarroCastillo1
 
Fascículo sesión 2 - unidad 1.pdf
Fascículo sesión 2 - unidad 1.pdfFascículo sesión 2 - unidad 1.pdf
Fascículo sesión 2 - unidad 1.pdfHansFarroCastillo1
 

Mehr von HansFarroCastillo1 (7)

Hybrid - Seguridad en Contenedores v3.pptx
Hybrid - Seguridad en Contenedores v3.pptxHybrid - Seguridad en Contenedores v3.pptx
Hybrid - Seguridad en Contenedores v3.pptx
 
Management 3.0.pdf
Management 3.0.pdfManagement 3.0.pdf
Management 3.0.pdf
 
Cuestionario de entrada Revisión del intento.pdf
Cuestionario de entrada Revisión del intento.pdfCuestionario de entrada Revisión del intento.pdf
Cuestionario de entrada Revisión del intento.pdf
 
Fascículo sesión 1 - unidad 2.pdf
Fascículo sesión 1 - unidad 2.pdfFascículo sesión 1 - unidad 2.pdf
Fascículo sesión 1 - unidad 2.pdf
 
Fascículo Sesión 1 - Unidad 1 CDI.pdf
Fascículo Sesión 1 - Unidad 1 CDI.pdfFascículo Sesión 1 - Unidad 1 CDI.pdf
Fascículo Sesión 1 - Unidad 1 CDI.pdf
 
Fascículo sesión 2 - unidad 2.pdf
Fascículo sesión 2 - unidad 2.pdfFascículo sesión 2 - unidad 2.pdf
Fascículo sesión 2 - unidad 2.pdf
 
Fascículo sesión 2 - unidad 1.pdf
Fascículo sesión 2 - unidad 1.pdfFascículo sesión 2 - unidad 1.pdf
Fascículo sesión 2 - unidad 1.pdf
 

Kürzlich hochgeladen

Procesos-de-la-Industria-Alimentaria-Envasado-en-la-Produccion-de-Alimentos.pptx
Procesos-de-la-Industria-Alimentaria-Envasado-en-la-Produccion-de-Alimentos.pptxProcesos-de-la-Industria-Alimentaria-Envasado-en-la-Produccion-de-Alimentos.pptx
Procesos-de-la-Industria-Alimentaria-Envasado-en-la-Produccion-de-Alimentos.pptxJuanPablo452634
 
LA APLICACIÓN DE LAS PROPIEDADES TEXTUALES A LOS TEXTOS.pdf
LA APLICACIÓN DE LAS PROPIEDADES TEXTUALES A LOS TEXTOS.pdfLA APLICACIÓN DE LAS PROPIEDADES TEXTUALES A LOS TEXTOS.pdf
LA APLICACIÓN DE LAS PROPIEDADES TEXTUALES A LOS TEXTOS.pdfbcondort
 
CAPITULO 4 ANODIZADO DE ALUMINIO ,OBTENCION Y PROCESO
CAPITULO 4 ANODIZADO DE ALUMINIO ,OBTENCION Y PROCESOCAPITULO 4 ANODIZADO DE ALUMINIO ,OBTENCION Y PROCESO
CAPITULO 4 ANODIZADO DE ALUMINIO ,OBTENCION Y PROCESOLUISDAVIDVIZARRETARA
 
ECONOMIA APLICADA SEMANA 555555555544.pdf
ECONOMIA APLICADA SEMANA 555555555544.pdfECONOMIA APLICADA SEMANA 555555555544.pdf
ECONOMIA APLICADA SEMANA 555555555544.pdfmatepura
 
clasificasion de vias arteriales , vias locales
clasificasion de vias arteriales , vias localesclasificasion de vias arteriales , vias locales
clasificasion de vias arteriales , vias localesMIGUELANGEL2658
 
Voladura Controlada Sobrexcavación (como se lleva a cabo una voladura)
Voladura Controlada  Sobrexcavación (como se lleva a cabo una voladura)Voladura Controlada  Sobrexcavación (como se lleva a cabo una voladura)
Voladura Controlada Sobrexcavación (como se lleva a cabo una voladura)ssuser563c56
 
osciloscopios Mediciones Electricas ingenieria.pdf
osciloscopios Mediciones Electricas ingenieria.pdfosciloscopios Mediciones Electricas ingenieria.pdf
osciloscopios Mediciones Electricas ingenieria.pdfIvanRetambay
 
Ejemplos de cadenas de Markov - Ejercicios
Ejemplos de cadenas de Markov - EjerciciosEjemplos de cadenas de Markov - Ejercicios
Ejemplos de cadenas de Markov - EjerciciosMARGARITAMARIAFERNAN1
 
Mapas y cartas topográficas y de suelos.pptx
Mapas y cartas topográficas y de suelos.pptxMapas y cartas topográficas y de suelos.pptx
Mapas y cartas topográficas y de suelos.pptxMONICADELROCIOMUNZON1
 
desarrollodeproyectoss inge. industrial
desarrollodeproyectoss  inge. industrialdesarrollodeproyectoss  inge. industrial
desarrollodeproyectoss inge. industrialGibranDiaz7
 
introducción a las comunicaciones satelitales
introducción a las comunicaciones satelitalesintroducción a las comunicaciones satelitales
introducción a las comunicaciones satelitalesgovovo2388
 
TEXTO UNICO DE LA LEY-DE-CONTRATACIONES-ESTADO.pdf
TEXTO UNICO DE LA LEY-DE-CONTRATACIONES-ESTADO.pdfTEXTO UNICO DE LA LEY-DE-CONTRATACIONES-ESTADO.pdf
TEXTO UNICO DE LA LEY-DE-CONTRATACIONES-ESTADO.pdfXimenaFallaLecca1
 
Elaboración de la estructura del ADN y ARN en papel.pdf
Elaboración de la estructura del ADN y ARN en papel.pdfElaboración de la estructura del ADN y ARN en papel.pdf
Elaboración de la estructura del ADN y ARN en papel.pdfKEVINYOICIAQUINOSORI
 
CALCULO DE ENGRANAJES RECTOS SB-2024.pptx
CALCULO DE ENGRANAJES RECTOS SB-2024.pptxCALCULO DE ENGRANAJES RECTOS SB-2024.pptx
CALCULO DE ENGRANAJES RECTOS SB-2024.pptxCarlosGabriel96
 
PERFORACIÓN Y VOLADURA EN MINERÍA APLICADO
PERFORACIÓN Y VOLADURA EN MINERÍA APLICADOPERFORACIÓN Y VOLADURA EN MINERÍA APLICADO
PERFORACIÓN Y VOLADURA EN MINERÍA APLICADOFritz Rebaza Latoche
 
Propuesta para la creación de un Centro de Innovación para la Refundación ...
Propuesta para la creación de un Centro de Innovación para la Refundación ...Propuesta para la creación de un Centro de Innovación para la Refundación ...
Propuesta para la creación de un Centro de Innovación para la Refundación ...Dr. Edwin Hernandez
 
Principales aportes de la carrera de William Edwards Deming
Principales aportes de la carrera de William Edwards DemingPrincipales aportes de la carrera de William Edwards Deming
Principales aportes de la carrera de William Edwards DemingKevinCabrera96
 
MODIFICADO - CAPITULO II DISEÑO SISMORRESISTENTE DE VIGAS Y COLUMNAS.pdf
MODIFICADO - CAPITULO II DISEÑO SISMORRESISTENTE DE VIGAS Y COLUMNAS.pdfMODIFICADO - CAPITULO II DISEÑO SISMORRESISTENTE DE VIGAS Y COLUMNAS.pdf
MODIFICADO - CAPITULO II DISEÑO SISMORRESISTENTE DE VIGAS Y COLUMNAS.pdfvladimirpaucarmontes
 
Comite Operativo Ciberseguridad 012020.pptx
Comite Operativo Ciberseguridad 012020.pptxComite Operativo Ciberseguridad 012020.pptx
Comite Operativo Ciberseguridad 012020.pptxClaudiaPerez86192
 
Reporte de simulación de flujo del agua en un volumen de control MNVA.pdf
Reporte de simulación de flujo del agua en un volumen de control MNVA.pdfReporte de simulación de flujo del agua en un volumen de control MNVA.pdf
Reporte de simulación de flujo del agua en un volumen de control MNVA.pdfMikkaelNicolae
 

Kürzlich hochgeladen (20)

Procesos-de-la-Industria-Alimentaria-Envasado-en-la-Produccion-de-Alimentos.pptx
Procesos-de-la-Industria-Alimentaria-Envasado-en-la-Produccion-de-Alimentos.pptxProcesos-de-la-Industria-Alimentaria-Envasado-en-la-Produccion-de-Alimentos.pptx
Procesos-de-la-Industria-Alimentaria-Envasado-en-la-Produccion-de-Alimentos.pptx
 
LA APLICACIÓN DE LAS PROPIEDADES TEXTUALES A LOS TEXTOS.pdf
LA APLICACIÓN DE LAS PROPIEDADES TEXTUALES A LOS TEXTOS.pdfLA APLICACIÓN DE LAS PROPIEDADES TEXTUALES A LOS TEXTOS.pdf
LA APLICACIÓN DE LAS PROPIEDADES TEXTUALES A LOS TEXTOS.pdf
 
CAPITULO 4 ANODIZADO DE ALUMINIO ,OBTENCION Y PROCESO
CAPITULO 4 ANODIZADO DE ALUMINIO ,OBTENCION Y PROCESOCAPITULO 4 ANODIZADO DE ALUMINIO ,OBTENCION Y PROCESO
CAPITULO 4 ANODIZADO DE ALUMINIO ,OBTENCION Y PROCESO
 
ECONOMIA APLICADA SEMANA 555555555544.pdf
ECONOMIA APLICADA SEMANA 555555555544.pdfECONOMIA APLICADA SEMANA 555555555544.pdf
ECONOMIA APLICADA SEMANA 555555555544.pdf
 
clasificasion de vias arteriales , vias locales
clasificasion de vias arteriales , vias localesclasificasion de vias arteriales , vias locales
clasificasion de vias arteriales , vias locales
 
Voladura Controlada Sobrexcavación (como se lleva a cabo una voladura)
Voladura Controlada  Sobrexcavación (como se lleva a cabo una voladura)Voladura Controlada  Sobrexcavación (como se lleva a cabo una voladura)
Voladura Controlada Sobrexcavación (como se lleva a cabo una voladura)
 
osciloscopios Mediciones Electricas ingenieria.pdf
osciloscopios Mediciones Electricas ingenieria.pdfosciloscopios Mediciones Electricas ingenieria.pdf
osciloscopios Mediciones Electricas ingenieria.pdf
 
Ejemplos de cadenas de Markov - Ejercicios
Ejemplos de cadenas de Markov - EjerciciosEjemplos de cadenas de Markov - Ejercicios
Ejemplos de cadenas de Markov - Ejercicios
 
Mapas y cartas topográficas y de suelos.pptx
Mapas y cartas topográficas y de suelos.pptxMapas y cartas topográficas y de suelos.pptx
Mapas y cartas topográficas y de suelos.pptx
 
desarrollodeproyectoss inge. industrial
desarrollodeproyectoss  inge. industrialdesarrollodeproyectoss  inge. industrial
desarrollodeproyectoss inge. industrial
 
introducción a las comunicaciones satelitales
introducción a las comunicaciones satelitalesintroducción a las comunicaciones satelitales
introducción a las comunicaciones satelitales
 
TEXTO UNICO DE LA LEY-DE-CONTRATACIONES-ESTADO.pdf
TEXTO UNICO DE LA LEY-DE-CONTRATACIONES-ESTADO.pdfTEXTO UNICO DE LA LEY-DE-CONTRATACIONES-ESTADO.pdf
TEXTO UNICO DE LA LEY-DE-CONTRATACIONES-ESTADO.pdf
 
Elaboración de la estructura del ADN y ARN en papel.pdf
Elaboración de la estructura del ADN y ARN en papel.pdfElaboración de la estructura del ADN y ARN en papel.pdf
Elaboración de la estructura del ADN y ARN en papel.pdf
 
CALCULO DE ENGRANAJES RECTOS SB-2024.pptx
CALCULO DE ENGRANAJES RECTOS SB-2024.pptxCALCULO DE ENGRANAJES RECTOS SB-2024.pptx
CALCULO DE ENGRANAJES RECTOS SB-2024.pptx
 
PERFORACIÓN Y VOLADURA EN MINERÍA APLICADO
PERFORACIÓN Y VOLADURA EN MINERÍA APLICADOPERFORACIÓN Y VOLADURA EN MINERÍA APLICADO
PERFORACIÓN Y VOLADURA EN MINERÍA APLICADO
 
Propuesta para la creación de un Centro de Innovación para la Refundación ...
Propuesta para la creación de un Centro de Innovación para la Refundación ...Propuesta para la creación de un Centro de Innovación para la Refundación ...
Propuesta para la creación de un Centro de Innovación para la Refundación ...
 
Principales aportes de la carrera de William Edwards Deming
Principales aportes de la carrera de William Edwards DemingPrincipales aportes de la carrera de William Edwards Deming
Principales aportes de la carrera de William Edwards Deming
 
MODIFICADO - CAPITULO II DISEÑO SISMORRESISTENTE DE VIGAS Y COLUMNAS.pdf
MODIFICADO - CAPITULO II DISEÑO SISMORRESISTENTE DE VIGAS Y COLUMNAS.pdfMODIFICADO - CAPITULO II DISEÑO SISMORRESISTENTE DE VIGAS Y COLUMNAS.pdf
MODIFICADO - CAPITULO II DISEÑO SISMORRESISTENTE DE VIGAS Y COLUMNAS.pdf
 
Comite Operativo Ciberseguridad 012020.pptx
Comite Operativo Ciberseguridad 012020.pptxComite Operativo Ciberseguridad 012020.pptx
Comite Operativo Ciberseguridad 012020.pptx
 
Reporte de simulación de flujo del agua en un volumen de control MNVA.pdf
Reporte de simulación de flujo del agua en un volumen de control MNVA.pdfReporte de simulación de flujo del agua en un volumen de control MNVA.pdf
Reporte de simulación de flujo del agua en un volumen de control MNVA.pdf
 

Manual_AzureAD_SSO_AWS.docx

  • 1. Octubre 2021 - NTTDATA Manual de configuración para federación con AWS en AzureAD
  • 2. Octubre 2021 - NTTDATA Documento con los pasos necesarios que deben ser ejecutados a través del azure portal para la federación de AzureAD con AWS SSO en el esquema B2B: 1- Ingresar al portal de AzureAD e ingresar al recurso Active Directory: 2- Seleccionar Enterprise Applications:
  • 3. Octubre 2021 - NTTDATA 3- Agregar una aplicación en la opción “+ New Aplication” 4- Introducir en la barra de búsqueda “AWS Single Sign-on” seleccionar la aplicación señalada, se desplegará una ventana al lado derecho la cual permitirá la creación de la aplicación, deben presionar el botón de “Create”:
  • 4. Octubre 2021 - NTTDATA Al culminar la creación, enviará al portal a la siguiente pantalla, con las opciones de configuración para el SSO: 5- Ingresar a la opción Single sign-on y seleccionar SAML para proceder a configurar los parámetros de la federación:
  • 5. Octubre 2021 - NTTDATA Cargará la pantalla de configuración del SSO con SAML: El archivo xml está adjunto con el nombre: beca-aws-sso-saml-metadata.xml
  • 6. Octubre 2021 - NTTDATA 6- En los parámetros de configuración de SAML se procederá a cargar el archivo XML suministrado por everis, a través de la barra de selección de archivos: Luego de seleccionar presionar “Add” 7- Luego de agregar el archivo XML se desplegará del lado derecho la pantalla para la edición de parámetros básicos para el SSO:
  • 7. Octubre 2021 - NTTDATA El archivo cargado tiene la configuración de campo “Identifier (Entity ID)”, se deben colocar 2 parámetros adicionales que serán suministrados por everis: Reply URL (Assertion Consumer Service URL): https://us-east-1.signin.aws.amazon.com/platform/saml/acs/2982db28- a545-43d2-a91c-e4be15a7758d Sign on URL: https://beca.awsapps.com/start Luego de agregar los parámetros, deberá salvar la configuración en el botón “Save”
  • 8. Octubre 2021 - NTTDATA 8- Luego de salvar los parámetros ubicar en la pagina de configuración la sección de “SAML Signing Certificate” y descargar el archivo XML “Federation Metadata XML” el cual deb ee ser enviado a Everis para completar la configuración del SSO federado. 9- Para el siguiente paso debe ingresar a la opción “Provisioning” donde se configurará la sincronización de usuarios creados en el tenant destinado para el acceso por SSO de AWS
  • 9. Octubre 2021 - NTTDATA 10- Seleccionar la opción automática para configurar los parámetros de SCIM que permitirá la sincronización de usuarios. 11- Se deberá colocar los parámetros solicitados que serán enviados por everis: Tenant URL: Secret Token:
  • 10. Octubre 2021 - NTTDATA Luego de agregar los parámetros, deberá salvar la configuración en el botón “Save” Evidencia de correcta configuración: 12- Para agregar usuarios al servicio SSO debe dirigirse a Users ans Groups y presionar Add user/Group (Usuario debe existir en el AD) Usar la barra de búsqueda para agregar el usuario y presionar “Select”:
  • 11. Octubre 2021 - NTTDATA Validar que está seleccionado y proceder a asignar presionando “Assign” 13- Ir al módulo de Provisioning y seleccionar Provision on demand del lado superior derecho: 14- Buscar el usuario que desea sincronizar
  • 12. Octubre 2021 - NTTDATA Selccionar y presionar Provision: Realizará la validación y procederá a confirmar la sincronización: 15- Comunicar la finalización del proceso y enviar a everis nombre de usuario de prueba para la sincronización y archivo XML descargado en el paso 8