Instalación y actualización > Instalación de ThingWorx > Configuración de la seguridad > Autenticación de inicio de sesión único > Uso de Microsoft Entra ID como servidor de autorización central y proveedor de identidad
Uso de Microsoft Entra ID como servidor de autorización central y proveedor de identidad
* 
Si se actualiza ThingWorx y se utiliza CAS como Microsoft Entra ID y se conecta a un servidor de recursos utilizando el tipo de conexión SSO basado en conectores ThingWorx, la propiedad mandatoryScopes se debe definir en AuthorizationServersSettings en el fichero sso-settings.json para incluir offline_access.
Debido al cambio en el comportamiento de Microsoft Entra ID, el proceso de adquisición de un nuevo token no proporciona un token de renovación. Como resultado, una vez que el token de acceso vence, no es posible renovarlo durante la sesión. Para solucionar este problema, el usuario debe iniciar sesión de nuevo y devolver el token nuevo según el estado correcto.
ThingWorx soporta Microsoft Entra ID actuando como el servidor de autorización central (CAS) y el proveedor de identidad (IDP) para gestionar los productos con SSO activado. Un usuario puede acceder a los datos desde su aplicación y utilizarlos en una sesión de ThingWorx.
En esta arquitectura de SSO, ThingWorx envía solicitudes de SAML/OIDC para la autenticación de usuario a Microsoft Entra ID. Microsoft Entra ID verifica la autenticidad de las credenciales del usuario y envía una aserción a ThingWorx para autorizar el inicio de sesión del usuario.
Microsoft Entra ID también gestiona la relación de confianza entre ThingWorx y los proveedores de servidores desde los que ThingWorx recupera datos. Microsoft Entra ID genera tokens de acceso que ThingWorx incluye en las solicitudes de datos de los proveedores de recursos. Los servidores de recursos se basan en Microsoft Entra ID para verificar la autenticidad de los tokens de acceso. Este escenario se denomina autorización delegada porque el usuario autoriza a ThingWorx a obtener sus datos de un servidor de recursos. Los tokens de acceso intercambiados entre ThingWorx, Microsoft Entra ID y otros productos de PTC utilizan el protocolo OAuth.
Antes de continuar, asegúrese de leer el centro de ayuda de gestión de identidades y acceso de PTC. En este centro de ayuda se proporciona un resumen del inicio de sesión único y las terminologías relacionadas, así como información detallada sobre la configuración de Microsoft Entra ID. También se proporcionan los siguientes ejemplos de configuraciones de inicio de sesión único:
Configuración de la autenticación con Microsoft Entra ID: SAML
Configuración de la autorización con Microsoft Entra ID: SAML
Configuración de la autenticación con Microsoft Entra ID: OIDC
Configuración de la autorización con Microsoft Entra ID: OIDC
¿Fue esto útil?