En general, el inicio de sesión único te permite iniciar sesión o registrarte con un sistema de autenticación externo. La plataforma CitizenLab admite ser una parte de confianza para el SSO utilizando varias tecnologías y proveedores de identidad.
El acceso a esta función depende de tu plan.
¿Cómo configuro una integración con Microsoft Entra?
Sigue los pasos descritos en la documentación oficial. Asegúrate primero de que se cumplen los requisitos previos (crear una cuenta y configurar un inquilino) mencionados en la página. Algunas observaciones adicionales:
El URI de redirección debe tener el formato
https://<the.platform.domain>/auth/azureactivedirectory/callback
, donde<the.platform.domain>
se sustituye por el nombre de dominio de tu plataforma CitizenLab (sin "https://").Asegúrate de activar los tokens de Acceso (utilizados para flujos implícitos) y los tokens de ID (utilizados para flujos implícitos e híbridos). Alternativamente, puedes establecer los valores de
oauth2AllowImplicitFlow
yoauth2AllowIdTokenImplicitFlow
ambos atrue
en el archivo de manifiesto (puedesManifestar
desde la secciónGestionar
de la barra lateral de la captura de pantalla). Ambas acciones son equivalentes.(debe estar presente por defecto) Los permisos de la API deben tener "Microsoft Graph → Usuario.Leer"
A continuación, necesitamos que nos facilites la siguiente información para poder configurar tu cliente Azure por nuestra parte:
La dirección ID del directorio (inquilino). La captura de pantalla te muestra dónde puedes encontrarlo.
El ID de la aplicación (cliente). La captura de pantalla te muestra dónde puedes encontrarlo.
El Nombre del mecanismo de inicio de sesión. Es el nombre que aparece junto a la opción SSO en la plataforma CitizenLab.
Envía los identificadores y el nombre del mecanismo de inicio de sesión a soporte a través del botón de chat de la plataforma.