Saltar al contenido

Azure

¿Para que sirve la configuracion OIDC de Azure?

Esta configuracion permite que los usuarios inicien sesion en RustDesk Server Pro con cuentas de Microsoft Entra ID mediante OpenID Connect. En la practica, registras RustDesk como aplicacion en Azure, copias las credenciales del cliente en RustDesk Pro y apuntas RustDesk Pro al issuer URL de tu tenant de Entra.

Checklist de Azure OIDC

  • Abre la consola web de RustDesk Pro usando el origin final del callback.
  • Crea un registro de aplicacion en Microsoft Entra ID.
  • Copia el Client ID de Azure a RustDesk Pro.
  • Crea un client secret y guarda el secret value inmediatamente.
  • Genera el issuer URL con el Directory (tenant) ID.
  • Activa ID tokens en la configuracion de autenticacion de Azure.

¿Que valores de Azure van en RustDesk Pro?

Campo de RustDesk ProFuente en Azure
Callback URLCopiar desde la pagina de ajustes OIDC de RustDesk Pro
Client IDApplication (client) ID en el resumen de la app de Azure
Client secretValue del secret creado en Certificates & secrets
Issuerhttps://login.microsoftonline.com/<Directory (tenant) ID>/v2.0

Tutorial en vídeo

https://www.youtube.com/watch?v=izGxSmifURI

Configuración

  1. Inicie sesión en el portal de Azure.
  2. Busque y seleccione Microsoft Entra ID.
  3. En el menú izquierdo, seleccione Registros de aplicaciones, haga clic en Nuevo registro.
  4. Abra la consola RustDesk Pro, en la página Configuración, haga clic en el módulo OIDC. Luego copie la URL de retorno de llamada. Nota: La URL de retorno de llamada no es editable, la parte Path está fija en api/oidc/callback, y la parte Protocol://Host:Port es el origen de la página web actual. Si la abre a través de la dirección http://localhost:8000/<path>, entonces la URL de retorno de llamada es http://localhost:8000/api/oidc/callback. Si la abre a través de la dirección https://192.168.0.1:8000/<path>, entonces la URL de retorno de llamada es https://192.168.0.1:8000/api/oidc/callback. Dado que Azure debe usar https:// o http://localhost, seleccione la dirección apropiada para abrir su consola RustDesk Pro.
  5. Ingrese el Nombre, seleccione los Tipos de cuenta compatibles, y pegue el URI de redirección desde RustDesk Pro.
  6. En RustDesk Pro, haga clic en Nuevo proveedor de autenticación.
  7. En Azure, seleccione la aplicación que desea usar, haga clic en Información general, y copie el ID de aplicación (cliente).
  8. En RustDesk Pro, pegue el ID de cliente.
  9. En Azure, Certificados y secretos, cree un nuevo secreto de cliente o seleccione uno, generalmente Nuevo.
  10. En Azure, copie el valor del secreto de cliente. Nota: Este valor solo es visible cuando se registra por primera vez. Ya no es visible después de salir de la página. Mantenga este valor adecuadamente.
  11. En RustDesk Pro, pegue el valor para el secreto de cliente.
  12. En RustDesk Pro, complete el campo Emisor con https://login.microsoftonline.com/<Directory (tenant) ID>/v2.0. Reemplace Directory (tenant) ID con su ID de directorio (inquilino). El ID de directorio (inquilino) está en el panel Información general de la aplicación Azure.
  13. En Azure, seleccione el menú Autenticación. Luego configure la autorización, eligiendo Tokens de ID (utilizados para flujos implícitos e híbridos).

Referencias