Integración de Microsoft Entra ID con Security Center SaaS para SSO mediante OpenID Connect
2026-07-08Última actualización
Para habilitar el inicio de sesión única (SSO) en toda su organización, puede integrar Microsoft Entra ID con Security Center SaaS con la ayuda del Centro de Asistencia Técnica de Genetec™ (GTAC).
Asegúrese de tener acceso de administrador a su inquilino de Microsoft Entra ID y permiso para administrar el consentimiento para aplicaciones empresariales.
Consulte la documentación de su proveedor de identidad para obtener los detalles sobre la aplicación de las instrucciones genéricas detalladas aquí.
Lo que debería saber
Genetec programa una llamada de configuración colaborativa para configurar y probar su integración de SSO. Esto suele durar alrededor de 15 minutos.
Una vez completada la integración, la autenticación de SSO se habilita para la mayoría de los productos basados en la nube y servicios en línea de Genetec. Con la nueva integración, sus usuarios pueden iniciar sesión en:
Security Center SaaS
Genetec ClearID™
Genetec Clearance™
Genetec Cloudrunner™
Centro de Operationes de Genetec
Portal de Genetec (genetec.com)
Procedimiento
Su integrador crea un nuevo caso con GTAC e incluye la información necesaria:
Contacto por correo electrónico del administrador de Microsoft Entra ID. Deben tener suficientes privilegios y experiencia para configurar una integración de aplicaciones para su proveedor de identidad y administrar el consentimiento para las aplicaciones empresariales.
Dominios usados por los usuarios durante el inicio de sesión. Por ejemplo, para los usuarios que inician sesión con myuser@company.com, el dominio es company.com.
Esta lista debe incluir los dominios de los correos electrónicos y los nombres de los usuarios. El SSO corporativo no funciona si los dominios de correos electrónicos y nombre de usuario no están configurados para su integración.
Genetec verifica la información del caso y programa una llamada con el administrador de TI para configurar la instalación junto con usted.
Atienda la llamada de configuración.
Genetec proporciona un enlace a un entorno de pruebas para el inicio de sesión. Después de este primer inicio de sesión, la aplicación empresarial Genetec Login se agrega a su inquilino de Entra ID.
Genetec ayuda a su administrador a aplicar la configuración de consentimiento requerida:
Revise la documentación de Microsoft sobre la configuración de consentimiento:
La opción Permitir el consentimiento del usuario para aplicaciones de editores verificados produce el mismo resultado que No permitir el consentimiento del usuario, porque el inicio de sesión de Genetec no se publica en Microsoft Entra ID Marketplace.
Si no configura los ajustes de consentimiento, es posible que sus usuarios se encuentren con un cuadro de diálogo de Se necesita la aprobación del administrador de Microsoft:
En la barra lateral izquierda de la aplicación empresarial Genetec Login, haga clic en Administrar solicitudes de consentimiento y configure los ajustes de consentimiento del administrador.
Pruebe su integración de SSO.
Iniciar sesión con el enlace de prueba confirma que su proveedor de identidad está devolviendo las respuestas esperadas.
Genetec mueve la configuración del servidor fuera del entorno de prueba para habilitar la autenticación de terceros para todos los usuarios. Con la nueva integración de Microsoft Entra ID, sus usuarios pueden iniciar sesión en lo siguiente:
(Opcional) Para usar las políticas de acceso condicional de Microsoft Entra ID, elija uno de los siguientes métodos:
NOTA:
Las políticas de acceso condicional de Microsoft Entra ID no son compatibles al iniciar sesión en la aplicación móvil Security Center SaaS Operation.
Actualice los archivos de configuración en las estaciones de trabajo Genetec™ Operation y Genetec™ Configuration para enviar señales de identificador de dispositivo y estado del dispositivo.
En cada estación de trabajo, abra el archivo generalsettings.gconfig que se encuentra en la carpeta %USERPROFILE%\AppData\Local\Programs\Genetec\Security Center SaaS\ConfigurationFiles.
En la sección de <configuration>, agregue lo siguiente:
La configuración de AllowSingleSignOnUsingOsPrimaryAccount permite el inicio de sesión automático utilizando las credenciales actuales de la estación de trabajo.
Actualice su configuración de Microsoft Entra ID para usar una regla de acceso condicional que no dependa de las señales de identificador de dispositivo y estado del dispositivo.