> ## Documentation Index
> Fetch the complete documentation index at: https://ai-kb.automationanywhere.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Inicio de Sesión Único (SSO) con Azure AD

> Configure la Autenticación SSO con Azure AD

Este artículo sirve como una guía integral para configurar el Inicio de Sesión Único (SSO) utilizando Azure Active Directory (AD) como su proveedor de identidad. Al integrar Azure AD con EKB, su organización puede mejorar la autenticación de usuarios al permitirles acceder a la plataforma utilizando sus credenciales de Microsoft existentes. Encontrará requisitos previos, pasos de configuración detallados y consejos de solución de problemas específicos para SSO con Azure AD.

Utilizar Azure AD SSO ofrece varias ventajas clave:

* **Autenticación Centralizada** - Un solo inicio de sesión para todas las aplicaciones empresariales.
* **Seguridad Mejorada** - Acceso controlado por la organización.
* **Gestión de Usuarios** - Aprovisionamiento y desaprovisionamiento centralizado de usuarios.
* **Cumplimiento** - Cumple con los requisitos de seguridad empresarial.
* **Experiencia de Usuario** - Experiencia de autenticación fluida.

## Configuración de SSO con Azure AD

Esta sección describe los pasos necesarios para configurar SSO con Azure AD para su instancia de EKB.

### Requisitos Previos

Antes de proceder, debe tener lo siguiente o contactar a su equipo correspondiente para obtener soporte:

* Acceso de administrador del Portal de Azure.
* Cuenta de Microsoft 365 con acceso de administrador.
* URL de su instancia de EKB.

### Paso 1: Configuración de la aplicación Azure AD

1. **Vaya al Portal de Azure**\
   Visite [portal.azure.com](https://portal.azure.com) e inicie sesión con su cuenta de administrador.

2. **Abra Enterprise applications**\
   En el portal de Azure, bajo **Azure services**, haga clic en **Enterprise applications**.

   <img src="https://mintcdn.com/automationanywhere/kF-djBDj55ijzQTq/img/authentication/azure-enterprise-applications.png?fit=max&auto=format&n=kF-djBDj55ijzQTq&q=85&s=0d1d8a35d25c2b4d24152d834572873a" alt="Portal de Azure – Enterprise applications" width="1024" height="191" data-path="img/authentication/azure-enterprise-applications.png" />

3. **Cree una aplicación empresarial**\
   Haga clic en **New application**. En la página **Browse Microsoft Entra Gallery**, haga clic en **Create your own application**. En el diálogo que se abre, ingrese un nombre de aplicación (por ejemplo, "EKB"), seleccione **Integrate any other application you don't find in the gallery (Non-gallery)** y haga clic en **Create**.

   <img src="https://mintcdn.com/automationanywhere/kF-djBDj55ijzQTq/img/authentication/azure-create-your-own-application.png?fit=max&auto=format&n=kF-djBDj55ijzQTq&q=85&s=38e8c6484b160c29a8271edb92d48d2a" alt="Azure – Create your own application" width="1024" height="324" data-path="img/authentication/azure-create-your-own-application.png" />

   <img src="https://mintcdn.com/automationanywhere/kF-djBDj55ijzQTq/img/authentication/azure-create-app-modal.png?fit=max&auto=format&n=kF-djBDj55ijzQTq&q=85&s=aeca23e8f9191c74e5f2f0288e7a7419" alt="Azure – Create your own application (diálogo)" width="510" height="782" data-path="img/authentication/azure-create-app-modal.png" />

4. **Configure el inicio de sesión único**\
   En la página **Getting started** de la aplicación, haga clic en **Set up single sign on** (o **Get started** en esa tarjeta). En **Select a single sign-on method**, elija **SAML**.

   <img src="https://mintcdn.com/automationanywhere/kF-djBDj55ijzQTq/img/authentication/azure-getting-started-sso.png?fit=max&auto=format&n=kF-djBDj55ijzQTq&q=85&s=a6a66bfe33ab32e70780a112d0fc3f2e" alt="Azure – Getting started – Set up single sign on" width="1024" height="366" data-path="img/authentication/azure-getting-started-sso.png" />

   <img src="https://mintcdn.com/automationanywhere/kF-djBDj55ijzQTq/img/authentication/azure-select-saml.png?fit=max&auto=format&n=kF-djBDj55ijzQTq&q=85&s=bd7770479c95aa06de5b45c7e0aad7a8" alt="Azure – Select a single sign-on method – SAML" width="1024" height="412" data-path="img/authentication/azure-select-saml.png" />

5. **Configure SAML (Basic SAML Configuration)**\
   En **Basic SAML Configuration** ingrese (para EKB Cloud use los valores a continuación):

   * **Identifier (Entity ID)**: `https://api.getodin.ai/user/azure/sso/saml/acs/admin`
   * **Reply URL (Assertion Consumer Service URL)**: `https://api.getodin.ai/user/azure/sso/saml/acs/admin`
   * **Sign on URL**: Déjelo vacío.
   * **Relay State**: `default`
   * **Logout URL**: Déjelo vacío.

6. **Atributos y reclamaciones de usuario**\
   En **Attributes & Claims**, asegúrese de que las siguientes asignaciones estén configuradas (haga clic en **Edit** para agregar o cambiar):

   * **Unique User Identifier** → `user.userprincipalname`
   * **email** → `user.mail`
   * **emailaddress** → `user.mail`
   * **givenname** → `user.givenname`
   * **surname** → `user.surname`
   * **name** → `user.userprincipalname`
   * **DisplayName** → `user.displayname`

   <img src="https://mintcdn.com/automationanywhere/kF-djBDj55ijzQTq/img/authentication/azure-attributes-claims.png?fit=max&auto=format&n=kF-djBDj55ijzQTq&q=85&s=3978d9014aad767e6b7a9921a4e5ce54" alt="Azure – Attributes & Claims" width="1024" height="304" data-path="img/authentication/azure-attributes-claims.png" />

7. **Asigne usuarios**\
   Vaya a **Users and groups** > **Add user/group**, seleccione usuarios o grupos y haga clic en **Assign**. Los usuarios asignados iniciarán sesión a través de SSO una vez que la configuración esté completa.

### Paso 2: Obtenga la configuración de Azure

1. **Obtenga la URL de Metadatos**\
   En su aplicación, vaya a **Single sign-on** > **SAML**. En la sección **SAML Certificates**, copie la **App Federation Metadata Url** (use el ícono de copiar junto a ella). Envíe esta URL al Soporte de EKB en el Paso 3.

   <img src="https://mintcdn.com/automationanywhere/kF-djBDj55ijzQTq/img/authentication/azure-saml-metadata-url.png?fit=max&auto=format&n=kF-djBDj55ijzQTq&q=85&s=fcf7444260f5d1b5c9e53f9a0420cf78" alt="Azure – SAML Certificates – App Federation Metadata Url" width="1024" height="542" data-path="img/authentication/azure-saml-metadata-url.png" />

### Paso 3: Envíe la configuración a EKB

El equipo de soporte de EKB configurará y probará su configuración de SSO. Proporcione la siguiente información:

1. **Envíe los Detalles de la Configuración**\
   Envíe un correo electrónico a [**Soporte**](mailto:support@automationanywhere.com) con lo siguiente:
   * **Provider**: Azure AD (o Azure)
   * **Enterprise ID**: El dominio de su organización (por ejemplo, `company.com`)
   * **Metadata URL**: La App Federation Metadata Url del Paso 2
   * **SSO Sign-In Only** (Opcional): Especifique si desea requerir SSO para todos los usuarios con este dominio.

2. **Configuración de EKB**\
   El equipo de soporte de EKB configurará SSO en su instancia y probará la conexión. Se le notificará cuando la configuración esté completa.

3. **Pruebas**\
   El equipo de EKB probará la conexión SSO y se le puede solicitar que verifique que funciona. Una vez confirmado, SSO se habilitará para su organización.

### Solución de Problemas de SSO con Azure AD

En esta sección encontrará problemas comunes y soluciones relacionadas con SSO de Azure AD.

**Problema**: Errores de afirmación SAML\
**Soluciones**:

* Verifique que Reply URL e Identifier (Entity ID) coincidan ambos con `https://api.getodin.ai/user/azure/sso/saml/acs/admin`.
* Asegúrese de que Relay State sea `default`; deje Sign on URL y Logout URL vacíos.
* Asegúrese de que los atributos de usuario estén mapeados correctamente.
* Verifique que el certificado sea válido y no haya expirado.

**Problema**: Usuario no encontrado después del inicio de sesión SSO\
**Soluciones**:

* Verifique que el usuario esté asignado a la aplicación en Azure AD.
* Compruebe el mapeo de atributos de correo electrónico.
* Asegúrese de que el usuario exista en EKB.
* Verifique que el ID de empresa coincida con el dominio de correo electrónico.

## Contacto

Para preguntas o problemas sobre la configuración de SSO, contacte a [Soporte](mailto:support@automationanywhere.com).
