Antes de continuar con este artículo, asegúrate de haber leído nuestro artículo sobre Inicio de sesión único SAML 🔐
Aquí, describiremos los pasos para configurar Okta como proveedor de identidad.
1️⃣ Crear una aplicación web SAML de Okta
Inicia sesión en la consola de desarrolladores de Okta
Inicia sesión con una cuenta de administrador
En la barra lateral izquierda, expande Applications, luego haz clic en Applications
Haz clic en Create App Integration
Elige SAML 2.0 como el Sign-in method
Haz clic en siguiente
Introduce un App name para tu aplicación (por ejemplo, "Fabriq") y haz clic en Next
2️⃣ Configurar la aplicación para SAML SSO
En la página Configure SAML, deberás completar lo siguiente:
Single sign-on URL
Audience URI (SP Entity ID)
Haz clic en Save
3️⃣ Configurar los atributos para SAML SSO
Configura Name ID format como Persistent.
Configura Application username como
user.getInternalProperty("id"), u otro valor único e inmutable.
Nueva configuración de Okta
Ve a:
Applications → Applications → Fabriq → Sign On → Attribute Statements
Haz clic en Add expression, luego agrega los siguientes atributos uno por uno:
Name | Expression |
|
|
|
|
|
|
Los atributos deberían verse así:
Configuración heredada de Okta
Si no ves la interfaz de Add expression, expande Show legacy configuration.
En Attribute Statements, agrega los mismos atributos uno por uno y configura el Name format como Unspecified:
Name | Value |
|
|
|
|
|
|
Luego haz clic en Next, seguido de Finish.
4️⃣ Asignar usuarios a Fabriq
Ve a la pestaña Assignments.
Puedes dar acceso a la aplicación SAML de Fabriq a:
todos en tu organización
grupos/usuarios específicos
5️⃣ Obtener el archivo de metadatos de federación de la aplicación
Vuelve a la pestaña Sign On.
Desplázate hacia abajo hasta SAML Signing Certificates
Haz clic en el Actions button junto a tu certificado preferido, luego haz clic en View IdP metadata
Copia la URL



