Cómo configurar Zoom con Azure
Descripción general
Puede conectar Zoom con Azure para usar las credenciales de Azure de su compañía e iniciar sesión en su cuenta de Zoom a través del inicio de sesión único (SSO). Puede asignar licencias de Zoom a los usuarios según su grupo en Azure.
Este artículo trata sobre:
Requisitos previos
- Privilegios de propietario o administrador de Zoom
- Cuenta Business o Educación con URL mnemónica aprobada
- Una suscripción a Azure AD
Nota: Sin un dominio asociado aprobado, los usuarios tendrán que confirmar que se les aprovisiona en la cuenta a través de un correo electrónico que se les envía automáticamente. El aprovisionamiento se llevará a cabo sin confirmación por correo electrónico para cualquier usuario que esté en un dominio aprobado.
Cómo agregar Zoom desde la galería de Azure
Nota: las capturas de pantalla de este artículo se tomaron con el tema predeterminado de Azure. El portal de Azure se verá un poco diferente si cambió el tema.
- Inicie sesión en el portal de Azure.
- Haga clic en Azure Active Directory en el panel izquierdo.
- Haga clic en Aplicaciones empresariales.
- Haga clic en Todas las aplicaciones.
- Haga clic en Nueva aplicación en la parte superior de la ventana.
- En la ventana Agregar desde la galería, busque Zoom.
- Haga clic en Zoom en la categoría Telecomunicaciones.
- Haga clic en el botón Agregar a la derecha.
Cómo configurar el inicio de sesión único
- En el portal de Azure, en la página de la aplicación de Zoom, haga clic en Inicio de sesión único.
- En Seleccionar un método de inicio de sesión único, seleccione SAML.
- Haga clic en el icono de editar para la Configuración básica de SAML.
- Complete los siguientes campos:
- Haga clic en Guardar.
- Para ver las notificaciones que transmite Azure, haga clic en el icono de lápiz en la sección Atributos del usuario.
- En Certificado de firma de SAML, haga clic en Descargar junto a Certificado (Base 64) y guárdelo en el equipo.
Nota: compruebe que el estado del certificado figure como activo. Si aparece como inactivo, haga clic en el botón Editar y, a continuación, en Activar certificado.
- Haga clic en Guardar en la parte superior.
- Desplácese hasta Configurar Zoom
Nota: también puede hacer clic en Ver instrucciones paso a paso para acceder a la guía de referencia rápida y descargar el Certificado de firma de Azure AD si no lo hizo en el paso 7. - Abra una nueva pestaña o ventana en el navegador e inicie sesión en el Zoom Web Portal.
- Vaya a la página de Inicio de sesión único.
- Copie la URL de servicio de inicio de sesión único de Azure AD de Azure y péguela en el campo URL de la página de inicio de sesión en Zoom.
- Abra el certificado que descargó en el paso 5 en un editor de texto. Copie la parte entre -----BEGIN CERTIFICATE----- y -----END CERTIFICATE----- y péguela en el campo Certificado de proveedor de identidad en Zoom.
- En ID de la entidad de proveedor de servicios (SP), seleccione la versión de la URL mnemónica sin https, por ejemplo, yourvanityurl.zoom.us.
- Copie el Identificador Azure AD de Azure desde Azure y péguelo en el campo Emisor (ID de la entidad del IDP) en Zoom.
- En Azure, haga clic en Todos los servicios a la izquierda.
- Busque y haga clic en Registros de aplicaciones.
- Haga clic en Puntos de conexión.
- Copie el Punto de conexión de cierre de sesión de SAML-P y péguelo en URL de la página de cierre de sesión en Zoom.
- En Zoom, en Enlace, seleccione HTTP-Post.
- Haga clic en Guardar cambios.
Cómo asignar usuarios y grupos de Azure a Zoom
- En el Portal de Azure, haga clic en Azure Active Directory.
- Haga clic en Aplicaciones empresariales.
- Haga clic en Todas las aplicaciones.
- Haga clic en Zoom.
- Haga clic en Usuarios y grupos.
- Haga clic en Agregar usuario.
- Haga clic en Usuarios y grupos.
- Busque al usuario o grupo que desee agregar.
- Haga clic en él y aparecerá una marca de verificación al lado del nombre.
- Haga clic en Seleccionar.
- Haga clic en Seleccionar rol.
- Seleccione el tipo de rol que desea designar en Azure. Esta información no se transmitirá a Zoom. El tipo de rol en Zoom se configurará según el Mapeo de SAML. Tambien puede configurar el mapeo de grupos para que el tipo de rol se transfiera a Zoom.
- Haga clic en Seleccionar.
- Haga clic en Asignar.
Cómo configurar el mapeo de grupos (opcional)
Siga estos pasos si desea asignar el rol de usuario de Azure a Zoom. Consulte la sección anterior para obtener instrucciones sobre cómo asignar un rol de usuario.
- En el Portal de Azure, haga clic en Azure Active Directory y, a continuación, haga clic en Registros de aplicaciones.
- Seleccione Todas las aplicaciones en el menú desplegable.
- Seleccione Zoom en la lista de aplicaciones y, a continuación, haga clic en Manifiesto para editarlo.
- Busque la propiedad «groupMembershipClaims» y cambie el valor de nulo a «SecurityGroup». Esta acción permite que la notificación de grupo se transfiera a Zoom.
Nota: los valores distinguen entre mayúsculas y minúsculas.
- Haga clic en Guardar.
- Vuelva al menú principal y haga clic en Azure Active Directory y, a continuación, en Grupos.
- Seleccione el grupo para el cual desea crear el mapeo y copie la ID del objeto para su uso futuro.
- Inicie sesión en la página de Configuración de inicio de sesión único en el Zoom Web Portal.
- Haga clic en la pestaña Mapeo de respuesta de SAML.
- En la sección Mapeo de información avanzado de SAML, haga clic en Editar y, a continuación, en Agregar.
- Introduzca la siguiente información:
-
Atributo de SAML: Introduzca http://schemas.xmlsoap.org/ws/2005/05/identity/claims/groups. Si los atributos anteriores no funcionan, utilice http://schemas.microsoft.com/ws/2008/06/identity/claims/groups.
-
Valor de SAML: pegue la ID del objeto del paso 7.
-
Valorresultante: seleccione el tipo de usuario esperado para los miembros del grupo.
- Repita los pasos 10 y 11 para configurar el mapeo de grupos adicional para cada tipo de usuario.
Cómo mapear información básica
- Inicie sesión en la página de configuración de inicio de sesión único en el Zoom Web Portal.
- Haga clic en Mapeo de respuesta de SAML.
- La primera sección de esta página trata sobre el Mapeo de información básica de SAML.
- Agregue el Atributo de origen que se muestra a continuación para el valor correspondiente.
Configurar el aprovisionamiento automático en Azure AD
El aprovisionamiento automático permite la administración de usuarios dentro de Zoom desde Azure. Si se agrega un usuario a Azure o se le asigna Zoom App, se aprovisionarán automáticamente en Zoom. Si se le retira o desactiva la asignación a un usuario en Azure, también se desactivará en Zoom.
- Inicie sesión en el portal de Azure.
- Haga clic en Azure Active Directory en el panel izquierdo.
- Haga clic en Aplicaciones empresariales.
- Haga clic en Zoom.
- Haga clic en Aprovisionamiento.
- Complete los campos en Credenciales de administrador:
- Haga clic en Probar conexión para confirmar que Azure se puede conectar a Zoom a través de la API.
- Deje el mapeo predeterminado como se muestra a continuación:
- Configure el Estado de aprovisionamiento en Activado.
- Elija Alcance.
- Haga clic en Guardar.