Saltar al contenido principal

Configurar Inicio de Sesión Único (SSO) con Azure / Entra ID

SSO permite que sus usuarios inicien sesión en Legalesign a través de su proveedor de identidad existente en lugar de usar una contraseña separada de Legalesign. Esta guía cubre la configuración utilizando Azure Active Directory (Microsoft Entra ID).

Función empresarial

SSO requiere un plan que incluya acceso a SSO. Contacte a su gerente de cuenta para confirmar la elegibilidad antes de comenzar.

La configuración tiene dos partes: registrar una nueva aplicación en su portal de Azure, luego enviar a Legalesign los valores necesarios para completar la conexión. Legalesign habilitará SSO en su cuenta y proporcionará una URL de inicio de sesión.

Paso 1: Registrar la aplicación en Azure

  1. Vaya a su portal de Azure y navegue a Azure Active Directory (Microsoft Entra ID).
  2. En la columna de la izquierda, haga clic en App registrations > New registration.
  3. Asigne un nombre a la aplicación — por ejemplo, Legalesign.
  4. Seleccione los tipos de cuenta que desea que tengan acceso a SSO. Haga clic en Help me choose si no está seguro.
  5. Bajo Redirect URI, seleccione Web en el menú desplegable, ingrese la siguiente URL y luego haga clic en Register:
    https://a.legalesign.com/oauth2/idpresponse

La aplicación se crea y llega a su página de Resumen, que muestra su Application (client) ID y Directory (tenant) ID. Guarde ambos — los necesitará en el Paso 6.

Paso 2: Agregar el URI de cierre de sesión

  1. En la pestaña Overview, haga clic en el enlace Redirect URIs, o vaya a Manage > Authentication en el menú de la izquierda.
  2. Haga clic en la pestaña Settings. Ingrese lo siguiente como Front-channel logout URL:
    https://app1.legalesign.com/auth/logged-out?t=1
  3. Marque ambos Access tokens y ID tokens.
  4. Haga clic en Save.

Paso 3: Verificar permisos de API

  1. Haga clic en API permissions en el menú de la izquierda.
  2. User.Read ya debería estar listado.
sugerencia

Si SSO no funciona después de la configuración inicial, regrese aquí y haga clic en Grant admin consent for Legalesign.

Paso 4: Crear un secreto de cliente

  1. Haga clic en Certificates & secrets en el menú de la izquierda.
  2. Haga clic en New client secret, dé una descripción y un vencimiento, luego haga clic en Add.
  3. Copie el Value inmediatamente — solo se muestra una vez.

Paso 5: Agregar el logo de Legalesign (opcional)

Descargue el logo de Legalesign, luego vaya a Branding & properties en el menú de la izquierda. Cárguelo en Upload new logo y haga clic en Save.

Paso 6: Enviar detalles a Legalesign

Contacte a su ejecutivo de soporte SSO asignado con lo siguiente:

ValorDónde encontrarlo
Application (client) IDPestaña Overview
Directory (tenant) IDPestaña Overview
Valor del secreto de clienteCopiado en el Paso 4
Nombres de dominioTodos los dominios que puedan usar los correos electrónicos de sus usuarios SSO

Legalesign configurará SSO en su cuenta y responderá con su URL de inicio de sesión.

Después de la configuración: administración de acceso

Para controlar qué usuarios pueden acceder a Legalesign vía SSO, vaya a Enterprise Apps en el portal de Azure y busque Legalesign (o el nombre que asignó a la aplicación en el Paso 1). La asignación de usuarios y las políticas de acceso se gestionan desde allí.

Avanzado: asignación automática de grupos

Una vez que SSO esté funcionando, su gerente de cuenta puede configurar la asignación automática de equipos — para que los usuarios se agreguen al equipo correcto de Legalesign en el primer inicio de sesión sin ningún paso manual.

Esto funciona si cualquier atributo de usuario de Entra (como department) se asigna directamente a un nombre de equipo en Legalesign. Por ejemplo, si sus usuarios tienen un valor department de HR o Sales, y sus grupos de Legalesign están organizados de la misma forma, el mapeo funcionará automáticamente.

1. Active los claims mapeados en el manifiesto de la app

Vaya a Manifest y encuentre el campo acceptMappedClaims en el bloque api. Cambie su valor de null a true y guarde:

"api": {
"acceptMappedClaims": true,
...
}

2. Abra la aplicación empresarial relacionada

Desde la página Overview de la app, haga clic en Managed application in local directory, o vaya a Enterprise Applications en Azure y busque la aplicación por nombre.

3. Agregar un claim personalizado

Vaya a Manage > Single sign-on. En la sección Attributes & Claims, haga clic en Edit, luego en Add new claim.

  • Dé un nombre al claim (p. ej. department)
  • Establezca Source attribute al campo de Entra que desea usar (p. ej. user.department) — se proporciona una lista de atributos disponibles.
  • Haga clic en Save

4. Confirme con el soporte de Legalesign

Informe a su gerente de cuenta el nombre del claim que usó y cómo sus valores se asignan a sus grupos Legalesign, junto con el nivel de permisos que los nuevos usuarios deben recibir al llegar.

Una vez configurado, el valor del atributo se pasa al inicio de sesión y Legalesign asigna automáticamente al usuario al equipo correspondiente.