SSO con SAML Azure AD / Entra ID: guía de implementación
Para configurar SSO con SAML con Azure AD / Microsoft Entra ID, agrega Wrike como aplicación empresarial en Azure, elige SAML, introduce el ID de tu cuenta de Wrike en los campos Identifier y Reply URL, actualiza el claim de correo electrónico a user.mail y descarga el Federation metadata XML. Luego sube esos metadatos a Wrike y ponte en contacto con Wrike Support para completar la configuración. El cierre de sesión único no está soportado, y lo mejor es probar el SSO en modo opcional antes de aplicarlo a todo el mundo.
|
Disponibilidad: Legacy Enterprise.; No disponibilidad: Legacy Free, Legacy Professional, Legacy Business.; |
|
Disponibilidad: Pinnacle, Apex. ; Indisponibilidad: Free, Team, Business; |
Azure Active Directory (Azure AD) / Microsoft Entra ID (Entra ID) es el servicio de administración de identidades y acceso en la nube de Microsoft. Azure AD / Entra ID ofrece un servicio de SSO con SAML que permite a los usuarios introducir sus datos de inicio de sesión una sola vez y luego acceder a todas las aplicaciones y herramientas de trabajo, incluido Wrike, sin que se les pida iniciar sesión en cada una de ellas.
Consejo
Puedes encontrar más información, incluidos los beneficios y limitaciones de configurar el inicio de sesión único, en nuestra SSO con SAML: guía del usuario.
-
Necesitarás el ID de tu cuenta para configurar la integración. Para encontrarlo, inicia sesión en tu cuenta de Wrike desde un navegador y localiza los números que aparecen entre "acc=" y "#" en la barra de direcciones.
Por ejemplo, el ID de cuenta 123456 se vería así en la barra de direcciones: https://www.wrike.com/workspace.htm?acc=123456#...
-
Nota: Una vez completes todos los pasos de la configuración en tu cuenta de Azure, aún tendrás que ponerte en contacto con Wrike Support para finalizar la integración.
-
Accede al portal de Azure e inicia sesión con tu cuenta de administrador.
-
Selecciona Azure Active Directory en el panel de navegación izquierdo.
-
Selecciona Aplicaciones empresariales en la lista.
-
Después, selecciona Todas las aplicaciones.
-
Haz clic en Nueva aplicación en la parte superior de la página.
-
Desplázate hasta la sección Agregar desde la galería y busca Wrike usando la barra de búsqueda, o selecciónalo de la lista inferior.
-
Haz clic en Agregar en la esquina inferior derecha. La aplicación se añadió.
-
Selecciona Single sign-on en el panel de la izquierda.
-
Selecciona un método de inicio de sesión único. Para integrar Azure con Wrike, tienes que seleccionar SAML de la lista.
-
En la siguiente ventana, localiza la sección Basic SAML Configuration y haz clic en el icono de lápiz en la esquina superior derecha.
-
En la ventana que se abre, introduce la siguiente información:
-
En el campo debajo de Identifier (Entity ID), introduce: https://www.wrike.com/account/your_account_ID
-
En el campo debajo de Reply URL (Assertion Consumer Service URL), introduce la cadena URL https://login.wrike.com/saml/SSO/account/your_account_ID y márcala como predeterminada usando la casilla a la derecha.
Note
La parte “SSO” de la URL debe estar en mayúsculas.
-
-
Deja en blanco los campos Sign on URL, Relay State y Logout URL.
-
Haz clic en el botón Guardar en la parte superior.
-
Luego haz clic en X en la esquina superior derecha para pasar al siguiente paso.
-
Desplázate hasta la sección User Attribute and Claims y haz clic en el icono de lápiz en la esquina superior derecha.
-
En la ventana que se abre, haz clic en el claim Email address.
-
En el menú desplegable Source attribute, selecciona user.mail.
-
Haz clic en Guardar en la parte superior de la ventana.
-
Cierra la ventana actual haciendo clic en X en la esquina superior derecha.
-
Haz clic de nuevo en Guardar para guardar los ajustes de User Attribute and Claims.
-
Después, haz clic en el icono X en la esquina superior derecha para pasar al siguiente paso.
-
Desplázate hasta la sección SAML Signing Certificate.
-
Haz clic en Descargar que está junto a Federation metadata XML.
-
Se descarga el archivo XML generado. Sube los metadatos generados desde el archivo a tu cuenta de Wrike como se describe en la sección "Habilitar el inicio de sesión único" en esta página y luego ponte en contacto con Wrike Support para finalizar la configuración.
Cuando Soporte reciba tu solicitud, finalizará la configuración de la integración SAML por ti. En cuanto la integración esté lista, el flujo de inicio de sesión SAML entre Wrike y Azure AD / Entra ID estará totalmente habilitado.
Consejo
Una vez que la configuración de SSO esté terminada, te recomendamos probarla en el modo opcional, donde los usuarios aún pueden iniciar sesión en Wrike usando su contraseña. Para asegurarte de que la autorización de usuarios funciona correctamente:
-
Abre una nueva ventana en modo incógnito.
-
Ve a IDP Login e inicia sesión en Wrike.
-
Introduce tu información de inicio de sesión.
Si todo va bien, iniciarás sesión en Wrike. Después de eso, puedes proceder a obligar el inicio de sesión mediante SSO para todos los usuarios de la cuenta.