Configuración de Azure Active Directory como proveedor de identidades
Para utilizar Microsoft™ AzureActive Directory para gestionar los ID de usuario y las contraseñas que acceden a las aplicaciones a través del inicio de sesión único federado con IBM® Verify, debe configurarlo como proveedor de identidad.
Antes de empezar
Procedimiento
- Inicie la sesión en el portal de Azure AD como administrador.
- Pulse Azure Active Directory en el panel de navegación de la izquierda.

- Pulse Aplicaciones empresariales.

- Pulse Nueva aplicación en la página Aplicaciones empresariales .

- Pulse Todo > Aplicación que no es de galería.

- Escriba un nombre para la aplicación y pulse Añadir.Por ejemplo:
La aplicación puede tardar unos pocos minutos en crearse. Una vez que se ha creado, se visualiza la página de gestión. - Pulse Propiedades y, a continuación, seleccione Sí para Asignaciones de usuario necesarias.

- Pulse Guardar.
- Pulse Usuarios y grupos en la navegación Gestionar .Asigne los usuarios y grupos que tienen autorización para esta aplicación.
- Pulse Usuarios y grupos > Añadir usuario > Ninguno seleccionado.
- Seleccione los usuarios y grupos que desea autorizar.
- Pulse Asignar.
- Pulse Guardar.
- Pulse Inicio de sesión único.
- Seleccione Inicio de sesión basad SAML en el menú Modo de inicio de sesión único.
- Obtenga la información sobre el servicio de consumidores de afirmaciones ( SAML ) EntityID y el servicio de consumidores de afirmaciones (Assertion Consumer Service) URL en IBM Verify.
- Inicie sesión en IBM Verify.
- Pulse Configuración > Orígenes de identidad > Añadir origen de identidad.
- Vuelva a Azure Active Directory.
- Especifique los valores siguientes.
- Identificador
- Especifique el SAML EntityID de IBM Verify.
- URL de respuesta
- Especifique la URL del servicio consumidor de aserciones de IBM Verify.
- Seleccione el atributo en la sección Atributos de usuario que se enviará como asunto de SAML en el menú Identificador de usuario.Por ejemplo, seleccione user.userprincipalname.

- Seleccione la casilla de verificación Ver y editar todos los demás atributos de usuario para ver o editar las reclamaciones emitidas en el token SAML a la aplicación.

- Seleccione Crear nuevo certificado.

- Pulse Guardar > Aceptar para crear un nuevo certificado.

- Seleccione la casilla de verificación Activar nuevo certificado .
- Haga clic en Metadata XML (Metadatos XML) en la columna DOWNLOAD (DESCARGAR) de la sección Certificado de firma de SAML para descargar los metadatos del proveedor de identidad que se importarán en el lado del proveedor de servicios (Verify).

- Seleccione el recuadro de selección Mostrar valores avanzados de firma de certificado y especifique los valores siguientes.
- Opción de firma
- Seleccione la opción que satisfaga los requisitos en la lista desplegable.
- Algoritmo de firma
- Seleccione SHA-256 o SHA1 en la lista desplegable.

- Opcional: Modifica el valor de Correo electrónico de notificación.
- Pulse Guardar.