Configuración de Azure AD para multitenencia
La funcionalidad SAML de Azure AD también es compatible con entornos multitenant.
Para esto, algunos parámetros en la aplicación Kron PAM creada en el lado de Azure deben editarse para adaptarse a los tenants creados previamente en Kron PAM.
Para usar SAML en Host:
- Vaya a la aplicación Kron PAM recién creada.
- Seleccione Inicio de sesión único en el panel izquierdo.
- Seleccione SAML.
- Haga clic en editar para Configuración básica de SAML.
- Agregue /host a los valores que se muestran en las imágenes a continuación.
Identificador (ID de entidad): https://10.10.10.10/aioc-rest-web/servlet/saml/samlCheck/host

URL de respuesta: https://10.10.10.10/aioc-rest-web/servlet/saml/samlRecipient/host

URL de cierre de sesión: https://10.10.10.10/aioc-rest-web/servlet/saml/samlLogout/host

Para Tenant:
- Vaya a la aplicación Kron PAM recién creada.
- Seleccione Inicio de sesión único en el panel izquierdo.
- Seleccione SAML.
- Haga clic en editar para Configuración básica de SAML.
- Agregue /tenantname a los valores que se muestran en las imágenes a continuación. (mostrado como tenantx a continuación)



Los parámetros de configuración SAML en el lado de Kron PAM y las configuraciones de TomcatCorsFilter en /pam/gui/conf/web.xml serán los mismos que la información bajo el encabezado Azure AD Configuration.
Para habilitar la opción de diferentes métodos en entornos multitenant, este parámetro debe configurarse en System Configuration Manager:
- Abra Administración > Administrador de configuración del sistema > Agregar nuevo parámetro del sistema.
- Agregue aioc.login.different.methods.enabled como verdadero.