SlideShare una empresa de Scribd logo
1 de 12
Octubre 2021 - NTTDATA
Manual de configuración para federación
con AWS en AzureAD
Octubre 2021 - NTTDATA
Documento con los pasos necesarios que deben ser ejecutados a través del azure portal para la
federación de AzureAD con AWS SSO en el esquema B2B:
1- Ingresar al portal de AzureAD e ingresar al recurso Active Directory:
2- Seleccionar Enterprise Applications:
Octubre 2021 - NTTDATA
3- Agregar una aplicación en la opción “+ New Aplication”
4- Introducir en la barra de búsqueda “AWS Single Sign-on” seleccionar la aplicación
señalada, se desplegará una ventana al lado derecho la cual permitirá la creación de la
aplicación, deben presionar el botón de “Create”:
Octubre 2021 - NTTDATA
Al culminar la creación, enviará al portal a la siguiente pantalla, con las opciones de
configuración para el SSO:
5- Ingresar a la opción Single sign-on y seleccionar SAML para proceder a configurar los
parámetros de la federación:
Octubre 2021 - NTTDATA
Cargará la pantalla de configuración del SSO con SAML:
El archivo xml está adjunto con el nombre: beca-aws-sso-saml-metadata.xml
Octubre 2021 - NTTDATA
6- En los parámetros de configuración de SAML se procederá a cargar el archivo XML
suministrado por everis, a través de la barra de selección de archivos:
Luego de seleccionar presionar “Add”
7- Luego de agregar el archivo XML se desplegará del lado derecho la pantalla para la
edición de parámetros básicos para el SSO:
Octubre 2021 - NTTDATA
El archivo cargado tiene la configuración de campo “Identifier (Entity ID)”, se deben colocar 2
parámetros adicionales que serán suministrados por everis:
Reply URL (Assertion Consumer Service URL):
https://us-east-1.signin.aws.amazon.com/platform/saml/acs/2982db28-
a545-43d2-a91c-e4be15a7758d
Sign on URL:
https://beca.awsapps.com/start
Luego de agregar los parámetros, deberá salvar la configuración en el botón “Save”
Octubre 2021 - NTTDATA
8- Luego de salvar los parámetros ubicar en la pagina de configuración la sección de “SAML
Signing Certificate” y descargar el archivo XML “Federation Metadata XML” el cual deb
ee ser enviado a Everis para completar la configuración del SSO federado.
9- Para el siguiente paso debe ingresar a la opción “Provisioning” donde se configurará
la sincronización de usuarios creados en el tenant destinado para el acceso por SSO de
AWS
Octubre 2021 - NTTDATA
10- Seleccionar la opción automática para configurar los parámetros de SCIM que permitirá
la sincronización de usuarios.
11- Se deberá colocar los parámetros solicitados que serán enviados por everis:
Tenant URL:
Secret Token:
Octubre 2021 - NTTDATA
Luego de agregar los parámetros, deberá salvar la configuración en el botón “Save”
Evidencia de correcta configuración:
12- Para agregar usuarios al servicio SSO debe dirigirse a Users ans Groups y presionar Add
user/Group (Usuario debe existir en el AD)
Usar la barra de búsqueda para agregar el usuario y presionar “Select”:
Octubre 2021 - NTTDATA
Validar que está seleccionado y proceder a asignar presionando “Assign”
13- Ir al módulo de Provisioning y seleccionar Provision on demand del lado superior
derecho:
14- Buscar el usuario que desea sincronizar
Octubre 2021 - NTTDATA
Selccionar y presionar Provision:
Realizará la validación y procederá a confirmar la sincronización:
15- Comunicar la finalización del proceso y enviar a everis nombre de usuario de prueba
para la sincronización y archivo XML descargado en el paso 8

Más contenido relacionado

Similar a Manual_AzureAD_SSO_AWS.docx

Creando grupos de afinidad
Creando grupos de afinidadCreando grupos de afinidad
Creando grupos de afinidadVíctor Moreno
 
UDA-Guia desarrollo web services
UDA-Guia desarrollo web servicesUDA-Guia desarrollo web services
UDA-Guia desarrollo web servicesAnder Martinez
 
El proceso de instalación de microsoft sql server 2008
El proceso de instalación de microsoft sql server 2008El proceso de instalación de microsoft sql server 2008
El proceso de instalación de microsoft sql server 2008Titiushko Jazz
 
El proceso de instalación de microsoft sql server 2008
El proceso de instalación de microsoft sql server 2008El proceso de instalación de microsoft sql server 2008
El proceso de instalación de microsoft sql server 2008Titiushko Jazz
 
Base de datos desde visual basic 6.0
Base de datos desde visual basic 6.0Base de datos desde visual basic 6.0
Base de datos desde visual basic 6.0daiacos
 
Conexion bases de datos a visual basic 6.0
Conexion  bases de datos a visual basic 6.0Conexion  bases de datos a visual basic 6.0
Conexion bases de datos a visual basic 6.0bigdog10
 
Software de-credencializacion-imprimir-tarjetas-plasticas-asureid qs-es
Software de-credencializacion-imprimir-tarjetas-plasticas-asureid qs-esSoftware de-credencializacion-imprimir-tarjetas-plasticas-asureid qs-es
Software de-credencializacion-imprimir-tarjetas-plasticas-asureid qs-esImpresoras de Tarjetas y Credenciales
 
Base de Datos Desde Visual Basic 6.0
Base de Datos Desde Visual Basic 6.0Base de Datos Desde Visual Basic 6.0
Base de Datos Desde Visual Basic 6.0CristianRomero179
 
Guia orden de compra
Guia orden de compraGuia orden de compra
Guia orden de comprapercy_darwin
 
Reportes y graficos en .net
Reportes y graficos en .net Reportes y graficos en .net
Reportes y graficos en .net Juan Villena
 
Debian Jessie (8.0) + GLPI 9.0 + FusionInventory
Debian Jessie (8.0) + GLPI 9.0 + FusionInventoryDebian Jessie (8.0) + GLPI 9.0 + FusionInventory
Debian Jessie (8.0) + GLPI 9.0 + FusionInventoryobytuario
 
Documentacion del proyecto
Documentacion del proyectoDocumentacion del proyecto
Documentacion del proyectoFernando Sorto
 

Similar a Manual_AzureAD_SSO_AWS.docx (20)

ADO NET.ppt
ADO NET.pptADO NET.ppt
ADO NET.ppt
 
Sql2008
Sql2008Sql2008
Sql2008
 
Creando grupos de afinidad
Creando grupos de afinidadCreando grupos de afinidad
Creando grupos de afinidad
 
UDA-Guia desarrollo web services
UDA-Guia desarrollo web servicesUDA-Guia desarrollo web services
UDA-Guia desarrollo web services
 
El proceso de instalación de microsoft sql server 2008
El proceso de instalación de microsoft sql server 2008El proceso de instalación de microsoft sql server 2008
El proceso de instalación de microsoft sql server 2008
 
El proceso de instalación de microsoft sql server 2008
El proceso de instalación de microsoft sql server 2008El proceso de instalación de microsoft sql server 2008
El proceso de instalación de microsoft sql server 2008
 
Base de datos desde visual basic 6.0
Base de datos desde visual basic 6.0Base de datos desde visual basic 6.0
Base de datos desde visual basic 6.0
 
Sql sever
Sql severSql sever
Sql sever
 
INSTALACIÓN DE SQL SERVER 2008
INSTALACIÓN DE SQL SERVER 2008INSTALACIÓN DE SQL SERVER 2008
INSTALACIÓN DE SQL SERVER 2008
 
Instalacion de windows server 2008
Instalacion de windows server 2008Instalacion de windows server 2008
Instalacion de windows server 2008
 
Instalacion de windows server 2008
Instalacion de windows server 2008Instalacion de windows server 2008
Instalacion de windows server 2008
 
Conexion bases de datos a visual basic 6.0
Conexion  bases de datos a visual basic 6.0Conexion  bases de datos a visual basic 6.0
Conexion bases de datos a visual basic 6.0
 
Instalacion sqlserver2008
Instalacion sqlserver2008Instalacion sqlserver2008
Instalacion sqlserver2008
 
Software de-credencializacion-imprimir-tarjetas-plasticas-asureid qs-es
Software de-credencializacion-imprimir-tarjetas-plasticas-asureid qs-esSoftware de-credencializacion-imprimir-tarjetas-plasticas-asureid qs-es
Software de-credencializacion-imprimir-tarjetas-plasticas-asureid qs-es
 
Base de Datos Desde Visual Basic 6.0
Base de Datos Desde Visual Basic 6.0Base de Datos Desde Visual Basic 6.0
Base de Datos Desde Visual Basic 6.0
 
Guia orden de compra
Guia orden de compraGuia orden de compra
Guia orden de compra
 
SERVIDOR IIS EN W8
SERVIDOR IIS EN W8SERVIDOR IIS EN W8
SERVIDOR IIS EN W8
 
Reportes y graficos en .net
Reportes y graficos en .net Reportes y graficos en .net
Reportes y graficos en .net
 
Debian Jessie (8.0) + GLPI 9.0 + FusionInventory
Debian Jessie (8.0) + GLPI 9.0 + FusionInventoryDebian Jessie (8.0) + GLPI 9.0 + FusionInventory
Debian Jessie (8.0) + GLPI 9.0 + FusionInventory
 
Documentacion del proyecto
Documentacion del proyectoDocumentacion del proyecto
Documentacion del proyecto
 

Más de HansFarroCastillo1

Hybrid - Seguridad en Contenedores v3.pptx
Hybrid - Seguridad en Contenedores v3.pptxHybrid - Seguridad en Contenedores v3.pptx
Hybrid - Seguridad en Contenedores v3.pptxHansFarroCastillo1
 
Cuestionario de entrada Revisión del intento.pdf
Cuestionario de entrada Revisión del intento.pdfCuestionario de entrada Revisión del intento.pdf
Cuestionario de entrada Revisión del intento.pdfHansFarroCastillo1
 
Fascículo sesión 1 - unidad 2.pdf
Fascículo sesión 1 - unidad 2.pdfFascículo sesión 1 - unidad 2.pdf
Fascículo sesión 1 - unidad 2.pdfHansFarroCastillo1
 
Fascículo Sesión 1 - Unidad 1 CDI.pdf
Fascículo Sesión 1 - Unidad 1 CDI.pdfFascículo Sesión 1 - Unidad 1 CDI.pdf
Fascículo Sesión 1 - Unidad 1 CDI.pdfHansFarroCastillo1
 
Fascículo sesión 2 - unidad 2.pdf
Fascículo sesión 2 - unidad 2.pdfFascículo sesión 2 - unidad 2.pdf
Fascículo sesión 2 - unidad 2.pdfHansFarroCastillo1
 
Fascículo sesión 2 - unidad 1.pdf
Fascículo sesión 2 - unidad 1.pdfFascículo sesión 2 - unidad 1.pdf
Fascículo sesión 2 - unidad 1.pdfHansFarroCastillo1
 

Más de HansFarroCastillo1 (7)

Hybrid - Seguridad en Contenedores v3.pptx
Hybrid - Seguridad en Contenedores v3.pptxHybrid - Seguridad en Contenedores v3.pptx
Hybrid - Seguridad en Contenedores v3.pptx
 
Management 3.0.pdf
Management 3.0.pdfManagement 3.0.pdf
Management 3.0.pdf
 
Cuestionario de entrada Revisión del intento.pdf
Cuestionario de entrada Revisión del intento.pdfCuestionario de entrada Revisión del intento.pdf
Cuestionario de entrada Revisión del intento.pdf
 
Fascículo sesión 1 - unidad 2.pdf
Fascículo sesión 1 - unidad 2.pdfFascículo sesión 1 - unidad 2.pdf
Fascículo sesión 1 - unidad 2.pdf
 
Fascículo Sesión 1 - Unidad 1 CDI.pdf
Fascículo Sesión 1 - Unidad 1 CDI.pdfFascículo Sesión 1 - Unidad 1 CDI.pdf
Fascículo Sesión 1 - Unidad 1 CDI.pdf
 
Fascículo sesión 2 - unidad 2.pdf
Fascículo sesión 2 - unidad 2.pdfFascículo sesión 2 - unidad 2.pdf
Fascículo sesión 2 - unidad 2.pdf
 
Fascículo sesión 2 - unidad 1.pdf
Fascículo sesión 2 - unidad 1.pdfFascículo sesión 2 - unidad 1.pdf
Fascículo sesión 2 - unidad 1.pdf
 

Último

tesis maíz univesidad catolica santa maria
tesis maíz univesidad catolica santa mariatesis maíz univesidad catolica santa maria
tesis maíz univesidad catolica santa mariasusafy7
 
DIAPOSITIVAS DE SEGURIDAD Y SALUD EN EL TRABAJO
DIAPOSITIVAS DE SEGURIDAD Y SALUD EN EL TRABAJODIAPOSITIVAS DE SEGURIDAD Y SALUD EN EL TRABAJO
DIAPOSITIVAS DE SEGURIDAD Y SALUD EN EL TRABAJOJimyAMoran
 
TIPOS DE SOPORTES - CLASIFICACION IG.pdf
TIPOS DE SOPORTES - CLASIFICACION IG.pdfTIPOS DE SOPORTES - CLASIFICACION IG.pdf
TIPOS DE SOPORTES - CLASIFICACION IG.pdfssuser202b79
 
nomenclatura de equipo electrico en subestaciones
nomenclatura de equipo electrico en subestacionesnomenclatura de equipo electrico en subestaciones
nomenclatura de equipo electrico en subestacionesCarlosMeraz16
 
01 MATERIALES AERONAUTICOS VARIOS clase 1.ppt
01 MATERIALES AERONAUTICOS VARIOS clase 1.ppt01 MATERIALES AERONAUTICOS VARIOS clase 1.ppt
01 MATERIALES AERONAUTICOS VARIOS clase 1.pptoscarvielma45
 
Presentacion de la ganaderia en la región
Presentacion de la ganaderia en la regiónPresentacion de la ganaderia en la región
Presentacion de la ganaderia en la regiónmaz12629
 
CALCULO SISTEMA DE PUESTA A TIERRA PARA BAJA TENSION Y MEDIA TENSION
CALCULO SISTEMA DE PUESTA A TIERRA PARA BAJA TENSION Y MEDIA TENSIONCALCULO SISTEMA DE PUESTA A TIERRA PARA BAJA TENSION Y MEDIA TENSION
CALCULO SISTEMA DE PUESTA A TIERRA PARA BAJA TENSION Y MEDIA TENSIONJuan Carlos Meza Molina
 
27311861-Cuencas-sedimentarias-en-Colombia.ppt
27311861-Cuencas-sedimentarias-en-Colombia.ppt27311861-Cuencas-sedimentarias-en-Colombia.ppt
27311861-Cuencas-sedimentarias-en-Colombia.pptjacnuevarisaralda22
 
APORTES A LA ARQUITECTURA DE WALTER GROPIUS Y FRANK LLOYD WRIGHT
APORTES A LA ARQUITECTURA DE WALTER GROPIUS Y FRANK LLOYD WRIGHTAPORTES A LA ARQUITECTURA DE WALTER GROPIUS Y FRANK LLOYD WRIGHT
APORTES A LA ARQUITECTURA DE WALTER GROPIUS Y FRANK LLOYD WRIGHTElisaLen4
 
Desigualdades e inecuaciones-convertido.pdf
Desigualdades e inecuaciones-convertido.pdfDesigualdades e inecuaciones-convertido.pdf
Desigualdades e inecuaciones-convertido.pdfRonaldLozano11
 
Ficha Tecnica de Ladrillos de Tabique de diferentes modelos
Ficha Tecnica de Ladrillos de Tabique de diferentes modelosFicha Tecnica de Ladrillos de Tabique de diferentes modelos
Ficha Tecnica de Ladrillos de Tabique de diferentes modelosRamiroCruzSalazar
 
Análisis_y_Diseño_de_Estructuras_con_SAP_2000,_5ta_Edición_ICG.pdf
Análisis_y_Diseño_de_Estructuras_con_SAP_2000,_5ta_Edición_ICG.pdfAnálisis_y_Diseño_de_Estructuras_con_SAP_2000,_5ta_Edición_ICG.pdf
Análisis_y_Diseño_de_Estructuras_con_SAP_2000,_5ta_Edición_ICG.pdfGabrielCayampiGutier
 
libro de ingeniería de petróleos y operaciones
libro de ingeniería de petróleos y operacioneslibro de ingeniería de petróleos y operaciones
libro de ingeniería de petróleos y operacionesRamon Bartolozzi
 
2. Cristaloquimica. ingenieria geologica
2. Cristaloquimica. ingenieria geologica2. Cristaloquimica. ingenieria geologica
2. Cristaloquimica. ingenieria geologicaJUDITHYEMELINHUARIPA
 
Controladores Lógicos Programables Usos y Ventajas
Controladores Lógicos Programables Usos y VentajasControladores Lógicos Programables Usos y Ventajas
Controladores Lógicos Programables Usos y Ventajasjuanprv
 
Propuesta para la creación de un Centro de Innovación para la Refundación ...
Propuesta para la creación de un Centro de Innovación para la Refundación ...Propuesta para la creación de un Centro de Innovación para la Refundación ...
Propuesta para la creación de un Centro de Innovación para la Refundación ...Dr. Edwin Hernandez
 
Elaboración de la estructura del ADN y ARN en papel.pdf
Elaboración de la estructura del ADN y ARN en papel.pdfElaboración de la estructura del ADN y ARN en papel.pdf
Elaboración de la estructura del ADN y ARN en papel.pdfKEVINYOICIAQUINOSORI
 
NTP- Determinación de Cloruros en suelos y agregados (1) (1).pptx
NTP- Determinación de Cloruros  en suelos y agregados (1) (1).pptxNTP- Determinación de Cloruros  en suelos y agregados (1) (1).pptx
NTP- Determinación de Cloruros en suelos y agregados (1) (1).pptxBRAYANJOSEPTSANJINEZ
 
Tinciones simples en el laboratorio de microbiología
Tinciones simples en el laboratorio de microbiologíaTinciones simples en el laboratorio de microbiología
Tinciones simples en el laboratorio de microbiologíaAlexanderimanolLencr
 
JM HIDROGENO VERDE- OXI-HIDROGENO en calderas - julio 17 del 2023.pdf
JM HIDROGENO VERDE- OXI-HIDROGENO en calderas - julio 17 del 2023.pdfJM HIDROGENO VERDE- OXI-HIDROGENO en calderas - julio 17 del 2023.pdf
JM HIDROGENO VERDE- OXI-HIDROGENO en calderas - julio 17 del 2023.pdfMiguelArango21
 

Último (20)

tesis maíz univesidad catolica santa maria
tesis maíz univesidad catolica santa mariatesis maíz univesidad catolica santa maria
tesis maíz univesidad catolica santa maria
 
DIAPOSITIVAS DE SEGURIDAD Y SALUD EN EL TRABAJO
DIAPOSITIVAS DE SEGURIDAD Y SALUD EN EL TRABAJODIAPOSITIVAS DE SEGURIDAD Y SALUD EN EL TRABAJO
DIAPOSITIVAS DE SEGURIDAD Y SALUD EN EL TRABAJO
 
TIPOS DE SOPORTES - CLASIFICACION IG.pdf
TIPOS DE SOPORTES - CLASIFICACION IG.pdfTIPOS DE SOPORTES - CLASIFICACION IG.pdf
TIPOS DE SOPORTES - CLASIFICACION IG.pdf
 
nomenclatura de equipo electrico en subestaciones
nomenclatura de equipo electrico en subestacionesnomenclatura de equipo electrico en subestaciones
nomenclatura de equipo electrico en subestaciones
 
01 MATERIALES AERONAUTICOS VARIOS clase 1.ppt
01 MATERIALES AERONAUTICOS VARIOS clase 1.ppt01 MATERIALES AERONAUTICOS VARIOS clase 1.ppt
01 MATERIALES AERONAUTICOS VARIOS clase 1.ppt
 
Presentacion de la ganaderia en la región
Presentacion de la ganaderia en la regiónPresentacion de la ganaderia en la región
Presentacion de la ganaderia en la región
 
CALCULO SISTEMA DE PUESTA A TIERRA PARA BAJA TENSION Y MEDIA TENSION
CALCULO SISTEMA DE PUESTA A TIERRA PARA BAJA TENSION Y MEDIA TENSIONCALCULO SISTEMA DE PUESTA A TIERRA PARA BAJA TENSION Y MEDIA TENSION
CALCULO SISTEMA DE PUESTA A TIERRA PARA BAJA TENSION Y MEDIA TENSION
 
27311861-Cuencas-sedimentarias-en-Colombia.ppt
27311861-Cuencas-sedimentarias-en-Colombia.ppt27311861-Cuencas-sedimentarias-en-Colombia.ppt
27311861-Cuencas-sedimentarias-en-Colombia.ppt
 
APORTES A LA ARQUITECTURA DE WALTER GROPIUS Y FRANK LLOYD WRIGHT
APORTES A LA ARQUITECTURA DE WALTER GROPIUS Y FRANK LLOYD WRIGHTAPORTES A LA ARQUITECTURA DE WALTER GROPIUS Y FRANK LLOYD WRIGHT
APORTES A LA ARQUITECTURA DE WALTER GROPIUS Y FRANK LLOYD WRIGHT
 
Desigualdades e inecuaciones-convertido.pdf
Desigualdades e inecuaciones-convertido.pdfDesigualdades e inecuaciones-convertido.pdf
Desigualdades e inecuaciones-convertido.pdf
 
Ficha Tecnica de Ladrillos de Tabique de diferentes modelos
Ficha Tecnica de Ladrillos de Tabique de diferentes modelosFicha Tecnica de Ladrillos de Tabique de diferentes modelos
Ficha Tecnica de Ladrillos de Tabique de diferentes modelos
 
Análisis_y_Diseño_de_Estructuras_con_SAP_2000,_5ta_Edición_ICG.pdf
Análisis_y_Diseño_de_Estructuras_con_SAP_2000,_5ta_Edición_ICG.pdfAnálisis_y_Diseño_de_Estructuras_con_SAP_2000,_5ta_Edición_ICG.pdf
Análisis_y_Diseño_de_Estructuras_con_SAP_2000,_5ta_Edición_ICG.pdf
 
libro de ingeniería de petróleos y operaciones
libro de ingeniería de petróleos y operacioneslibro de ingeniería de petróleos y operaciones
libro de ingeniería de petróleos y operaciones
 
2. Cristaloquimica. ingenieria geologica
2. Cristaloquimica. ingenieria geologica2. Cristaloquimica. ingenieria geologica
2. Cristaloquimica. ingenieria geologica
 
Controladores Lógicos Programables Usos y Ventajas
Controladores Lógicos Programables Usos y VentajasControladores Lógicos Programables Usos y Ventajas
Controladores Lógicos Programables Usos y Ventajas
 
Propuesta para la creación de un Centro de Innovación para la Refundación ...
Propuesta para la creación de un Centro de Innovación para la Refundación ...Propuesta para la creación de un Centro de Innovación para la Refundación ...
Propuesta para la creación de un Centro de Innovación para la Refundación ...
 
Elaboración de la estructura del ADN y ARN en papel.pdf
Elaboración de la estructura del ADN y ARN en papel.pdfElaboración de la estructura del ADN y ARN en papel.pdf
Elaboración de la estructura del ADN y ARN en papel.pdf
 
NTP- Determinación de Cloruros en suelos y agregados (1) (1).pptx
NTP- Determinación de Cloruros  en suelos y agregados (1) (1).pptxNTP- Determinación de Cloruros  en suelos y agregados (1) (1).pptx
NTP- Determinación de Cloruros en suelos y agregados (1) (1).pptx
 
Tinciones simples en el laboratorio de microbiología
Tinciones simples en el laboratorio de microbiologíaTinciones simples en el laboratorio de microbiología
Tinciones simples en el laboratorio de microbiología
 
JM HIDROGENO VERDE- OXI-HIDROGENO en calderas - julio 17 del 2023.pdf
JM HIDROGENO VERDE- OXI-HIDROGENO en calderas - julio 17 del 2023.pdfJM HIDROGENO VERDE- OXI-HIDROGENO en calderas - julio 17 del 2023.pdf
JM HIDROGENO VERDE- OXI-HIDROGENO en calderas - julio 17 del 2023.pdf
 

Manual_AzureAD_SSO_AWS.docx

  • 1. Octubre 2021 - NTTDATA Manual de configuración para federación con AWS en AzureAD
  • 2. Octubre 2021 - NTTDATA Documento con los pasos necesarios que deben ser ejecutados a través del azure portal para la federación de AzureAD con AWS SSO en el esquema B2B: 1- Ingresar al portal de AzureAD e ingresar al recurso Active Directory: 2- Seleccionar Enterprise Applications:
  • 3. Octubre 2021 - NTTDATA 3- Agregar una aplicación en la opción “+ New Aplication” 4- Introducir en la barra de búsqueda “AWS Single Sign-on” seleccionar la aplicación señalada, se desplegará una ventana al lado derecho la cual permitirá la creación de la aplicación, deben presionar el botón de “Create”:
  • 4. Octubre 2021 - NTTDATA Al culminar la creación, enviará al portal a la siguiente pantalla, con las opciones de configuración para el SSO: 5- Ingresar a la opción Single sign-on y seleccionar SAML para proceder a configurar los parámetros de la federación:
  • 5. Octubre 2021 - NTTDATA Cargará la pantalla de configuración del SSO con SAML: El archivo xml está adjunto con el nombre: beca-aws-sso-saml-metadata.xml
  • 6. Octubre 2021 - NTTDATA 6- En los parámetros de configuración de SAML se procederá a cargar el archivo XML suministrado por everis, a través de la barra de selección de archivos: Luego de seleccionar presionar “Add” 7- Luego de agregar el archivo XML se desplegará del lado derecho la pantalla para la edición de parámetros básicos para el SSO:
  • 7. Octubre 2021 - NTTDATA El archivo cargado tiene la configuración de campo “Identifier (Entity ID)”, se deben colocar 2 parámetros adicionales que serán suministrados por everis: Reply URL (Assertion Consumer Service URL): https://us-east-1.signin.aws.amazon.com/platform/saml/acs/2982db28- a545-43d2-a91c-e4be15a7758d Sign on URL: https://beca.awsapps.com/start Luego de agregar los parámetros, deberá salvar la configuración en el botón “Save”
  • 8. Octubre 2021 - NTTDATA 8- Luego de salvar los parámetros ubicar en la pagina de configuración la sección de “SAML Signing Certificate” y descargar el archivo XML “Federation Metadata XML” el cual deb ee ser enviado a Everis para completar la configuración del SSO federado. 9- Para el siguiente paso debe ingresar a la opción “Provisioning” donde se configurará la sincronización de usuarios creados en el tenant destinado para el acceso por SSO de AWS
  • 9. Octubre 2021 - NTTDATA 10- Seleccionar la opción automática para configurar los parámetros de SCIM que permitirá la sincronización de usuarios. 11- Se deberá colocar los parámetros solicitados que serán enviados por everis: Tenant URL: Secret Token:
  • 10. Octubre 2021 - NTTDATA Luego de agregar los parámetros, deberá salvar la configuración en el botón “Save” Evidencia de correcta configuración: 12- Para agregar usuarios al servicio SSO debe dirigirse a Users ans Groups y presionar Add user/Group (Usuario debe existir en el AD) Usar la barra de búsqueda para agregar el usuario y presionar “Select”:
  • 11. Octubre 2021 - NTTDATA Validar que está seleccionado y proceder a asignar presionando “Assign” 13- Ir al módulo de Provisioning y seleccionar Provision on demand del lado superior derecho: 14- Buscar el usuario que desea sincronizar
  • 12. Octubre 2021 - NTTDATA Selccionar y presionar Provision: Realizará la validación y procederá a confirmar la sincronización: 15- Comunicar la finalización del proceso y enviar a everis nombre de usuario de prueba para la sincronización y archivo XML descargado en el paso 8