Configura SAML para Microsoft Azure
En este documento, se explica cómo configurar SAML para Microsoft Azure y usarlo con la plataforma SOAR independiente de Google Security Operations.
Antes de comenzar
Confirma que configuraste una cuenta de SAML en Microsoft Azure siguiendo las instrucciones de las siguientes guías de inicio rápido:
- Crea y asigna una cuenta de usuario
- Cómo agregar una aplicación empresarial
- Ver aplicaciones empresariales
Configura SAML en Microsoft Azure
Para configurar SAML en Microsoft Azure, sigue estos pasos:
- Accede al portal de Azure.
- Ve a Enterprise Applications.
- Busca la app de acceso con SAML de tu empresa.
- En la barra lateral, selecciona Single Sign-on.
- Configuración básica del SAML, configura los siguientes campos y guarda los cambios:
- Identifier (Entity ID):
https://platform_Address/Saml2/
- URL de respuesta (URL del servicio de confirmación de consumidores):
https://platform_Address/Saml2/ACS
- URL de acceso:
https://platform_Address/Saml2/
- Identifier (Entity ID):
Configura Azure en Google SecOps SOAR
- Ve a Configuración > Avanzada > Autenticación externa.
- Crea un proveedor de SAML nuevo.
- En el menú Provider Type, selecciona Custom SAML Provider.
- Ingrese un nombre de proveedor. Por ejemplo,
mycompany_Azure
.
Completa los siguientes campos con la información del portal de Azure:
Metadatos de IdP- Regresa al portal de Azure.
- En Certificados SAML, ve al campo XML de metadatos de la federación.
- Haz clic en Descargar y guarda el archivo XML de metadatos de la federación.
- Regresa a la plataforma SOAR de Google SecOps.
- En el campo Metadatos del IdP, sube el archivo XML de metadatos de la federación.
- Regresa al portal de Azure.
- Ve a Configuración \
y haz clic en el campo Identificador de Microsoft Entra. - Copia los datos del campo Identificador de Microsoft Entra.
- Regresa a la plataforma SOAR de Google SecOps.
- Pega el valor en el campo Identifier.
- Regresa al portal de Azure.
- Ve a Configuración básica de SAML > el campo URL de inicio de sesión.
- Copia los datos del campo URL de acceso de Azure.
- Regresa a la plataforma SOAR de Google SecOps.
- Pega el valor en el campo URL de ACS.
Asignación de campos
Campo de Google SecOps SOAR | Campo de Microsoft Azure |
---|---|
Metadatos de IdP | XML de metadatos de federación |
Identificador | Identificador de Microsoft Entra |
URL de ACS | URL de acceso |
Si deseas obtener más información, consulta Cómo autenticar usuarios con SSO.
¿Necesitas más ayuda? Obtén respuestas de miembros de la comunidad y profesionales de Google SecOps.