Banerjee del sitio web de Shufti-Sphere
menú de hamburguesas icono de cruz-2

fr

54.37.215.162

Guía de Okta

SSO SAML

El lenguaje de marcado de aserciones de seguridad (SAML) es un estándar para que los usuarios inicien sesión en aplicaciones basándose en sus sesiones en otro contexto. Este estándar de inicio de sesión único (SSO) tiene ventajas significativas sobre el inicio de sesión mediante nombre de usuario y contraseña:

  1. No es necesario introducir las credenciales.
  2. No es necesario recordar ni renovar las contraseñas.
  3. No se permiten contraseñas débiles.

Integración mediante Okta

  1. Inicie sesión en su Oficina interna cuenta.
  2. Haga clic en la configuración
  3. Haga clic en Seguridad
  4. Haz clic en Autenticación SAML
  5. Si te desplazas hacia abajo, encontrarás tres valores predefinidos que deberás proporcionar a tu proveedor de identidad.
  6. Ahora inicia sesión en tu  Okta cuenta de administrador.
  7. Haz clic en Administración
  8. Haga clic en Aplicaciones
  9. Haz clic en Crear integración de aplicación
  10. Seleccione SAML 2.0 y haga clic en Siguiente.
  11. Proporcione el nombre y el logotipo de la aplicación y continúe haciendo clic en "Siguiente" en la
  12. Desmarque la “Utilice esto para la URL del destinatario y la URL de destino” casilla de verificación debajo de URL de inicio de sesión único campo
  13. Copia el URL del servicio al consumidor de aserciones Desde la configuración de la oficina administrativa de Shufti, péguela en el campo URL de inicio de sesión único. (Consulta los pasos 1 a 5)
  14. Copiar URL de inicio de sesión Desde la configuración de la oficina administrativa de Shufti, péguelo en los campos URL del destinatario y URL de destino. (Consulta los pasos 1 a 5)
  15. Copiar Identificador (ID de entidad) Desde la configuración de la oficina administrativa de Shufti, péguelo en el campo URI de audiencia (ID de entidad del proveedor de servicios). (Consulta los pasos 1 a 5)
  16. CAMBIAR Formato de identificación del nombre a Dirección de correo electrónico y Nombre de usuario de la aplicación a Correo electrónico desde menús desplegables
  17. Continúe haciendo clic en el "Siguiente" botón, asegurando que el resto de la configuración permanezca sin cambios.
  18. Seleccionar la opción “Soy cliente de Okta y estoy añadiendo una aplicación interna”. y haga clic en finalizar
  19. Seleccionar "Inscribirse" .
  20. Desplácese hacia abajo y haga clic en Ver instrucciones de configuración de SAML.
  21. Copiar URL de inicio de sesión único del proveedor de identidad desde Okta y péguelo en el back office de Shufti. URL de inicio de sesión único campo (Consulta los pasos 1 a 5)
  22. Copiar Emisor del proveedor de identidad desde okta y péguelo en la oficina administrativa de Shufti URL del proveedor de identidad campo (Consulta los pasos 1 a 5)
  23. Copiar Certificado x.509 (sin CERTIFICADO DE INICIO y FIN DEL CERTIFICADO comentarios) de okta y péguelo en el campo Certificado público del back office de Shufti. (Consulta los pasos 1 a 5)
  24. Ahora habilite SSO desde el Back Office de Shufti haciendo clic en Activa del botón en Autenticación SAML , (Consulta los pasos 1 a 5)
  25. Ahora haz clic en el botón de enviar.
  26. Para permitir que los usuarios inicien sesión con credenciales incluso cuando SSO esté habilitado, entonces desmarcar este vídeo ¿Desea restringir el acceso de los usuarios secundarios con sus credenciales si el inicio de sesión único (SSO) está habilitado? opción y haga clic en enviar en la

Flujo de autenticación iniciado por el IdP

  1. El usuario iniciará sesión en su cuenta de Okta.
  2. Desde Mi aplicación, haz clic en la aplicación Shufti.

Flujo de autenticación iniciado por el SP

  1. Abra Back office y haga clic en Iniciar sesión con inicio de sesión único (SSO) en su lugar.
  2. Ingrese su correo electrónico
  3. Si tienes habilitado el inicio de sesión único (SSO), te llevará a tu proveedor de identidad (IdP).
  4. Si ya has iniciado sesión, se te redirigirá automáticamente a Shufti; de lo contrario, te pedirá que introduzcas tus credenciales y, a continuación, te redirigirá a Shufti.

Agregar usuario en Okta

  1. Haz clic en Personas en el panel de administración de Okta.
  2. Haz clic en Agregar persona
  3. Complete los datos del usuario y haga clic en guardar.
    PD: Se requiere correo electrónico.
  4. Actualiza la página y el usuario será añadido.

Asignar aplicación al usuario

  1. Haz clic en Aplicación desde el panel de administración de Okta.
  2. Seleccione la aplicación en la que desea agregar usuarios.
  3. Haz clic en la pestaña Tareas
  4. Haz clic en Asignar a personas
  5. Haga clic en Asignar
  6. Verifique el correo electrónico del usuario y haga clic en Guardar y volver.