Antes de continuar con este artículo, asegúrate de haber leído nuestro artículo sobre SSO de inicio de sesión único SAML 🔐
Aquí describiremos los pasos para configurar OneLogin como proveedor de identidad.
1️⃣ Crear una aplicación web SAML de OneLogin
Ve al portal de OneLogin https://your-domain.onelogin.com/
Inicia sesión con una cuenta de administrador
En la barra de navegación, haz clic en el botón Administration .
En la barra de navegación, pasa el cursor sobre Applications y luego haz clic en Applications
Haz clic en Add app, luego en Add custom SAML app
En la barra de búsqueda bajo Find Applications, introduce saml, y luego selecciona SAML Test Connector (IdP)
Introduce un nombre para mostrar para tu aplicación (p. ej., "Fabriq") y haz clic en Save
2️⃣ Configurar la aplicación para SAML SSO
En la barra lateral izquierda, haz clic en Configuration
En la página Application details deberás introducir la siguiente información:
RelayState
Audience
Validador de URL de ACS (Consumer)
URL de ACS (Consumer)
Haz clic en Save
3️⃣ Configurar los atributos para SAML SSO
Haz clic en Parameters en la barra lateral izquierda
Haz clic en NameID (fka Email) y establece su valor como un identificador de usuario único y luego Save
Haz clic en el botón + para crear parámetros personalizados
Añade los siguientes parámetros uno por uno y marca la opción Include in SAML assertion .:
Correo electrónico : http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress
ℹ️ valor : nombre del campo
4️⃣ Asignar usuarios a Fabriq
Haz clic en Users en la barra lateral izquierda
Puedes dar acceso a la aplicación SAML de Fabriq a:
todos en tu organización
grupos/usuarios específicos
5️⃣ Obtener el archivo de metadatos de federación de la aplicación
Haz clic en SSO en la barra lateral izquierda
Copia la URL del emisor
