Inicio de sesión único con Azure AD
Los usuarios de los planes RemotePC Team y Enterprise pueden utilizar el inicio de sesión único (SSO) para acceder a su cuenta. El administrador de las cuentas puede elegir un proveedor de identidad (IdP) SAML 2.0 para iniciar sesión en su cuenta RemotePC sin tener que recordar otra contraseña.
Para configurar el inicio de sesión único (SSO) con Azure AD, el administrador necesita:
- Crear una aplicación en la consola Azure AD
- Asignar usuarios a la aplicación
- Configurar la cuenta RemotePC para el inicio de sesión único (SSO)
Para utilizar Azure AD como proveedor de identidad para SSO, debe crear una aplicación en la consola de Azure AD.
Para crear la aplicación,
- Inicie sesión en la consola Azure AD utilizando las credenciales de su cuenta Azure AD y haga clic en "Aplicaciones empresariales".
- Seleccione "Todas las aplicaciones" y haga clic en "Nueva aplicación".
- En la galería de aplicaciones que aparece, busca la aplicación RemotePC.
- Haga clic en "Crear" para añadir la aplicación RemotePC a su cuenta.
- Seleccione "Configurar inicio de sesión único" y elija "SAML" como método de inicio de sesión único preferido.
- En la pantalla 'Setup Single Sign-On with SAML' que aparece,
- Haga clic en "Editar" correspondiente a la "Configuración SAML básica" e introduzca las URL que se indican a continuación:
- Identificador (ID de la entidad): https://sso.remotepc.com/rpcnew/sso/metadata
- URL de respuesta (URL de servicio al consumidor de aserciones): https://sso.remotepc.com/rpcnew/sso/process
- Iniciar sesión URL: https://sso.remotepc.com/rpcnew/sso/process
- URL de cierre de sesión: https://sso.remotepc.com/rpcnew/sso/process
- En la sección "Certificado de firma SAML", haga clic en "Descargar" y guarde el certificado x509 (Base64).
- Copie la "URL de inicio de sesión" y el "Identificador de Microsoft Entra" y configúrelo con su cuenta RemotePC.
- Haga clic en "Editar" correspondiente a la "Configuración SAML básica" e introduzca las URL que se indican a continuación:
Para habilitar el SSO para las cuentas de usuario, el administrador debe asignar usuarios a la aplicación creada en la consola de Azure AD.
Para asignar usuarios a la aplicación Azure AD,
- Desde la nueva aplicación creada en "Aplicaciones empresariales" en la consola de administración de Azure AD, vaya a la pestaña "Usuarios y grupos" y haga clic en "Añadir usuario/grupo".
- Seleccione los usuarios que desea añadir a la aplicación y haga clic en "Asignar".
El administrador debe proporcionar las URL SAML 2.0 y el certificado recibidos en la aplicación Single Sign-On desde la interfaz web de RemotePC.
Para configurar SSO,
- Inicie sesión en RemotePC a través del navegador web.
- Haga clic en el nombre de usuario que aparece en la esquina superior derecha y haga clic en "Mi cuenta".
- Haga clic en "Inicio de sesión único".
- Introduzca un nombre para su perfil SSO.
- Introduzca las siguientes URL:
- Añada la "URL de inicio de sesión" obtenida de la consola Azure AD en "Inicio de sesión único".
- Añada 'Microsoft Entra Identifier' obtenido de la consola Azure AD bajo 'IDP Issuer URL'.
- Añada el 'Certificado X.509 (Base 64)' recibido de su aplicación recién creada en la consola de Azure AD.
- Haga clic en "Configurar inicio de sesión único".
Recibirá un correo electrónico cuando se active el SSO para su cuenta.