Ir al contenido principal

SSO de inicio de sesión único SAML 🔐 con OneLogin como proveedor de identidad

¿Cómo configurar SSO SAML con OneLogin como proveedor de identidad (IdP)?

Escrito por Mohamed Berrada

Antes de continuar con este artículo, asegúrate de haber leído nuestro artículo sobre SSO de inicio de sesión único SAML 🔐

Aquí describiremos los pasos para configurar OneLogin como proveedor de identidad.

1️⃣ Crear una aplicación web SAML de OneLogin

  1. Ve al portal de OneLogin https://your-domain.onelogin.com/

  2. Inicia sesión con una cuenta de administrador

  3. En la barra de navegación, haz clic en el botón Administration .

  4. En la barra de navegación, pasa el cursor sobre Applications y luego haz clic en Applications

  5. Haz clic en Add app, luego en Add custom SAML app

  6. En la barra de búsqueda bajo Find Applications, introduce saml, y luego selecciona SAML Test Connector (IdP)

  7. Introduce un nombre para mostrar para tu aplicación (p. ej., "Fabriq") y haz clic en Save

2️⃣ Configurar la aplicación para SAML SSO

  1. En la barra lateral izquierda, haz clic en Configuration

  2. En la página Application details deberás introducir la siguiente información:

    • RelayState

    • Audience

    • Validador de URL de ACS (Consumer)

    • URL de ACS (Consumer)

  3. Haz clic en Save

3️⃣ Configurar los atributos para SAML SSO

  1. Haz clic en Parameters en la barra lateral izquierda

  2. Haz clic en NameID (fka Email) y establece su valor como un identificador de usuario único y luego Save

  3. Haz clic en el botón + para crear parámetros personalizados

  4. Añade los siguientes parámetros uno por uno y marca la opción Include in SAML assertion .:

    ℹ️ valor : nombre del campo

4️⃣ Asignar usuarios a Fabriq

  1. Haz clic en Users en la barra lateral izquierda

  2. Puedes dar acceso a la aplicación SAML de Fabriq a:

    1. todos en tu organización

    2. grupos/usuarios específicos

5️⃣ Obtener el archivo de metadatos de federación de la aplicación

  1. Haz clic en SSO en la barra lateral izquierda

  2. Copia la URL del emisor

¿Ha quedado contestada tu pregunta?