Ir al contenido principal

Inicio de sesión único (SSO) - SAML 2.0 - Microsoft Entra ID

El SSO, o inicio de sesión único, es un método de autenticación que permite a los usuarios iniciar sesión una sola vez y acceder a varias aplicaciones o servicios sin necesidad de volver a autenticarse en cada uno de ellos. Simplifica el proceso de inicio de sesión, mejora la seguridad y optimiza la experiencia del usuario.

Mapon ofrece la funcionalidad de inicio de sesión único (SSO), lo que permite un acceso fluido y seguro para sus usuarios a través de su proveedor de identidad existente.

Admitimos el protocolo SAML 2.0, lo que garantiza la compatibilidad con una amplia gama de plataformas de proveedores de identidad, como Microsoft Entra ID.

📘 SAML SSO está disponible para la plataforma web y la aplicación móvil para conductores (iOS, Android).


Diagrama completo del flujo del proceso


Pasos de configuración


1. Crear cuenta de "Microsoft Entra ID"

Vaya al enlace siguiente, seleccione un plan según sus necesidades y cree una cuenta:


2. Crear una aplicación

  1. En su cuenta, vaya a la sección Microsoft Entra ID.
    ​

  2. Seleccione la sección "Enterprise Applications", haga click en el botón + Add y seleccione la opción Enterprise application.
    ​

  3. En la galería de aplicaciones de Microsoft Entra, haga click en + Create your own application y complete el nombre de su aplicación.
    ​

  4. Seleccione la opción "Integrate any other application you don't find in the gallery (Non-gallery)" y haga click en el botón Create.
    ​


3. Configuración SAML

  1. Póngase en contacto con su Asesor de ventas, con referencia a esta sección de estas instrucciones.

    🔔Su Asesor de ventas iniciará una solicitud a nuestro equipo de desarrollo y le proporcionará en breve el ID de entidad y la URL de respuesta.

  2. Después, en su aplicación recién creada, seleccione la sección "Inicio de sesión único" del menú de la izquierda y seleccione SAML.
    ​

  3. Haga click en Editar (en la sección Configuración básica de SAML).
    ​

  4. Rellene el ID de entidad y la URL de respuesta con la URL que le proporcionamos.
    ​

  5. Haga click en el botón Guardar.


4. Atributos y reclamaciones + propiedades

Durante el inicio de sesión, las reclamaciones envían información del usuario a la aplicación.
​Los valores de las reclamaciones provienen de las propiedades del usuario en Microsoft Entra ID.

Puede elegir cualquier propiedad del perfil del usuario como origen del valor de la reclamación, pero asegúrese de que los nombres de las reclamaciones coincidan.

Atributos y reclamaciones

Las reclamaciones se pueden editar en la sección "Atributos y reclamaciones":

Reclamación

Valores posibles, descripción

email

se usa como identificador único de los usuarios en nuestro sistema.

obligatorio

firstname

se usa al crear una nueva cuenta de usuario/conductor.

obligatorio

lastname

se usa al crear una nueva cuenta de usuario/conductor.

obligatorio

create_user


​

Creación de usuario en la plataforma web.

  • 1 - activará la creación de una nueva cuenta de usuario en nuestra plataforma cuando un usuario no registrado intente iniciar sesión.
    ​
    La nueva cuenta de usuario será de tipo "user" y, al principio, no tendrá acceso a ninguna sección de la plataforma. El administrador de su empresa debe configurar los permisos de usuario en los ajustes de Usuario de la plataforma.
    ​

  • 0 - cuando un usuario no registrado intente iniciar sesión, el sistema no activará la creación de una nueva cuenta de usuario.

opcional

create_driver

Activa la creación de conductores en la app para conductores.

  • 1 - activará la creación de una nueva cuenta de conductor en nuestra plataforma cuando un conductor no registrado intente iniciar sesión en la aplicación móvil para conductores. La nueva cuenta de usuario será de tipo "driver".

  • 0 - cuando un conductor no registrado intente iniciar sesión, el sistema no activará la creación de una nueva cuenta de conductor.

opcional

vehicle_group

El valor debe corresponder a algún ID de grupo de vehículos en nuestro sistema y, después de la creación del conductor, este conductor tendrá acceso a los vehículos que están en este grupo. Ejemplo: 68889

Encuentre los ID de grupo de vehículos en:
​Ajustes -> Grupos de vehículos, en la columna ID.
​

opcional

driver_id

Este es el identificador del conductor, que se guardará en el campo ID de iButton del perfil del conductor.
​

opcional

Propiedades del usuario

Las propiedades del usuario están visibles en la sección "Usuarios y grupos".

Al agregar usuarios en Microsoft Azure, debe elegir y completar las propiedades pertinentes.


5. Descargar y enviar "Metadata XML"

Después de completar todos los pasos de configuración anteriores, descargue el archivo XML de metadatos de federación y envíenoslo.

✅ Entonces configuraremos el SSO de la aplicación para su empresa por nuestra parte y le notificaremos.


Información adicional

Acerca de la creación de conductores (app para conductores)

Si desea crear conductores automáticamente (claim: create_driver = 1), también es obligatorio especificar vehicle_group. Si no se especifica vehicle_group para un nuevo conductor, no se creará la cuenta del conductor.

Si desea crear una cuenta de conductor vacía (cuenta que no tiene acceso a ningún vehículo), use vehicle_group = 0.

Ejemplo del flujo de inicio de sesión SSO (app para conductores)

  1. El conductor inicia sesión mediante SSO y envía los siguientes claims:

    • firstname

    • lastname

    • create_driver = 1

    • vehicle_group = 11890

    • driver_id = 12345678

  2. Si el usuario aún no existe en nuestro sistema, se crea una nueva cuenta de conductor.
    ​

  3. En la app para conductores, el sistema permite automáticamente al usuario acceder a los vehículos del grupo especificado por el claim vehicle_group.
    ​

  4. El claim driver_id se utiliza como identificador del conductor y se guarda en el campo IButton ID de nuestro sistema.
    ​

  5. El conductor se crea y tiene acceso a la aplicación móvil para conductores.

Si el conductor no tiene acceso a la web

Si un conductor no tiene acceso a nuestra plataforma web y es necesario, el gerente de la empresa puede habilitarlo manualmente en Perfil de conductor.


​

¿Ha quedado contestada tu pregunta?