Saltar al contenido principal

Cuenta de Microsoft

Agregar una nueva aplicación para Zylon

El objetivo es obtener 3 valores que se utilizarán para configurar Zylon para poder iniciar sesión con una cuenta de Microsoft.
  • Application (client) ID
  • Client Secret
  1. Primero necesitas iniciar sesión en el panel de consola https://portal.azure.com/#home
  2. Haz clic en Microsoft Entra Id
image.png
  1. Registra una nueva aplicación. Haz clic en App registrations en el menú izquierdo.
image.png
  1. Haz clic en New Registration.
image.png
  1. Se abrirá una nueva ventana y necesitarás agregar la siguiente información
  • ⚠️ El tipo de Redirect URI es web⚠️
  • Dominio: https://zylon.company.com/api/v1/auth/microsoft/callback. Reemplaza zylon.company.com con el dominio donde está alojado Zylon (Es el mismo dominio que en el archivo de configuración ubicado en /etc/zylon/zylon-conf.yaml).
  • Tipos de cuenta admitidos: Se admiten todos los tipos de cuenta. Elige según tus necesidades específicas.
image.png
  • En caso de que quieras cambiarlo más tarde, puedes hacerlo en Application Overview
image.png
  1. Guarda el siguiente valor que se usará más tarde en el archivo de configuración para Zylon.
  • Application (client) ID
image.png
  1. Ahora necesitamos generar el ClientSecret. Ve al menú izquierdo y haz clic en Manage > Certificates & secrets
image.png
  1. Haz clic en New client secret y agrega la información requerida
image.png
  1. Copia el Value del secreto del cliente.
image.png
  1. Verifica que el permiso User.read esté concedido. Haz clic en API Permissions en el menú izquierdo. Deberías verlo allí por defecto. En caso de que falte, concédelo.
image.png
  1. Agrega la siguiente configuración a /etc/zylon/zylon-conf.yaml
auth:
  microsoft:
    enabled: true
    redirectUri: "https://zylon.company.com/api/v1/auth/microsoft/callback"
    tenantId: "common"
    clientId: "8c7d......"
    clientSecret: ".RS8Q~....."
Ejecuta el siguiente comando para actualizar la configuración
sudo zylon-cli update
Ahora deberías ver el SSO de Microsoft Account
En caso de que no veas el botón de Microsoft Account para iniciar sesión, limpia la caché del navegador.

Cómo gestionar usuarios

Para limitar el número de usuarios que pueden iniciar sesión en Zylon, consulta el siguiente enlace, por defecto todos en el Directorio pueden acceder a Zylon y se les otorgará el rol member https://learn.microsoft.com/en-us/entra/identity/enterprise-apps/what-is-access-management

Google

¡En construcción!