Cuenta de Microsoft
Agregar una nueva aplicación para Zylon
El objetivo es obtener 3 valores que se utilizarán para configurar Zylon para poder iniciar sesión con una cuenta de Microsoft.Application (client) IDClient Secret
- Primero necesitas iniciar sesión en el panel de consola https://portal.azure.com/#home
- Haz clic en
Microsoft Entra Id

- Registra una nueva aplicación. Haz clic en
App registrationsen el menú izquierdo.
- Haz clic en
New Registration.
- Se abrirá una nueva ventana y necesitarás agregar la siguiente información
- ⚠️ El tipo de Redirect URI es web⚠️
- Dominio:
https://zylon.company.com/api/v1/auth/microsoft/callback. Reemplazazylon.company.comcon el dominio donde está alojado Zylon (Es el mismo dominio que en el archivo de configuración ubicado en/etc/zylon/zylon-conf.yaml). - Tipos de cuenta admitidos: Se admiten todos los tipos de cuenta. Elige según tus necesidades específicas.
- En caso de que quieras cambiarlo más tarde, puedes hacerlo en
Application Overview
- Guarda el siguiente valor que se usará más tarde en el archivo de configuración para Zylon.
- Application (client) ID
- Ahora necesitamos generar el
ClientSecret. Ve al menú izquierdo y haz clic enManage > Certificates & secrets
- Haz clic en
New client secrety agrega la información requerida
- Copia el
Valuedel secreto del cliente.
- Verifica que el permiso
User.readesté concedido. Haz clic enAPI Permissionsen el menú izquierdo. Deberías verlo allí por defecto. En caso de que falte, concédelo.
- Agrega la siguiente configuración a
/etc/zylon/zylon-conf.yaml
Cómo gestionar usuarios
Para limitar el número de usuarios que pueden iniciar sesión en Zylon, consulta el siguiente enlace, por defecto todos en el Directorio pueden acceder a Zylon y se les otorgará el rolmember
https://learn.microsoft.com/en-us/entra/identity/enterprise-apps/what-is-access-management