Ir al contenido principal

Inicio de sesión único SAML 🔐 con Okta como proveedor de identidad

Cómo configurar SAML SSO con Okta como proveedor de identidad (IdP)

Escrito por Mohamed Berrada

Antes de continuar con este artículo, asegúrate de haber leído nuestro artículo sobre Inicio de sesión único SAML 🔐

Aquí, describiremos los pasos para configurar Okta como proveedor de identidad.

1️⃣ Crear una aplicación web SAML de Okta

  1. Inicia sesión en la consola de desarrolladores de Okta

  2. Inicia sesión con una cuenta de administrador

  3. En la barra lateral izquierda, expande Applications, luego haz clic en Applications

  4. Haz clic en Create App Integration

  5. Elige SAML 2.0 como el Sign-in method

  6. Haz clic en siguiente

  7. Introduce un App name para tu aplicación (por ejemplo, "Fabriq") y haz clic en Next

2️⃣ Configurar la aplicación para SAML SSO

  1. En la página Configure SAML, deberás completar lo siguiente:

    • Single sign-on URL

    • Audience URI (SP Entity ID)

  2. Haz clic en Save

3️⃣ Configurar los atributos para SAML SSO

  1. Configura Name ID format como Persistent.

  2. Configura Application username como user.getInternalProperty("id"), u otro valor único e inmutable.

Nueva configuración de Okta

Ve a:

Applications → Applications → Fabriq → Sign On → Attribute Statements

Haz clic en Add expression, luego agrega los siguientes atributos uno por uno:

Name

Expression

http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress

user.profile.email

http://schemas.xmlsoap.org/ws/2005/05/identity/claims/givenname

user.profile.firstName

http://schemas.xmlsoap.org/ws/2005/05/identity/claims/surname

user.profile.lastName

Los atributos deberían verse así:

Configuración heredada de Okta

Si no ves la interfaz de Add expression, expande Show legacy configuration.

En Attribute Statements, agrega los mismos atributos uno por uno y configura el Name format como Unspecified:

Name

Value

http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress

user.email

http://schemas.xmlsoap.org/ws/2005/05/identity/claims/givenname

user.firstName

http://schemas.xmlsoap.org/ws/2005/05/identity/claims/surname

user.lastName

Luego haz clic en Next, seguido de Finish.

4️⃣ Asignar usuarios a Fabriq

  1. Ve a la pestaña Assignments.

  2. Puedes dar acceso a la aplicación SAML de Fabriq a:

    1. todos en tu organización

    2. grupos/usuarios específicos

5️⃣ Obtener el archivo de metadatos de federación de la aplicación

  1. Vuelve a la pestaña Sign On.

  2. Desplázate hacia abajo hasta SAML Signing Certificates

  3. Haz clic en el Actions button junto a tu certificado preferido, luego haz clic en View IdP metadata

  4. Copia la URL

¿Ha quedado contestada tu pregunta?