En este artículo, aprenderás:
La configuración de SSO en Google Workspace es un proceso de tres pasos.
Cómo obtener las credenciales del proveedor de sistemas para la plataforma usecure
Inicia sesión en la plataforma y ve a Configuración > SSO
Activar SSO en
Desplázate hacia abajo hasta la sección SAML y copia la URL y el ID de entidad de Assertion Consumer Service (ACS ). Los necesitarás para configurar la aplicación SAML en Google Workspace.
Cómo configurar SAML en Google Workspace
Abre Google Admin Console - https://admin.google.com/
Ve a Aplicaciones > Aplicaciones web y móviles
En la parte superior de la tabla, selecciona Añadir aplicación > Añadir aplicación SAML personalizada
Introduce un nombre para la aplicación y haz clic en Continuar
Esto te llevará a la página Detalles del proveedor de identidades de Google. Copia la URL SSO y el certificado. Si lo deseas, también puedes descargar el certificado.
Haz clic en Continuar para ir a la página Detalles del proveedor de servicios.
Tendrás que pegar los valores de la URL de ACS y del ID de entidad que copiaste de la plataforma en los campos correspondientes de este formulario.
Deja la URL de inicio en blanco
Establece el formato de Id. de nombre en EMAIL
Deja el Nombre ID como está
Haz clic en Continuar para ir a la página de asignación de atributos. SAML SSO en la plataforma no requiere atributos adicionales. Haz clic en Finalizar para crear la aplicación SAML.
Esto te llevará a la página de tu recién creada aplicación SAML. Deberás configurar el acceso de usuario para que el usuario administrador y/o el usuario final inicien sesión mediante SAML SSO.
Haz clic en el panel Acceso de usuario para configurar el acceso.
La opción más sencilla es ON para todos. Esto permitirá a cualquier usuario de tu Google Workspace iniciar sesión a través de SAML SSO como se indica a continuación:
Consola de admin - Debes tener una cuenta de usuario admin en la plataforma
Portal de usuario final: debes tener una cuenta de usuario final en la plataforma.
Si lo deseas, puedes restringir el acceso por grupos y unidades organizativas de Google Workspace. Esto evitará que los usuarios administradores y los usuarios finales fuera de los grupos/unidades utilicen SAML SSO para iniciar sesión en la plataforma.
Ten en cuenta que la opción Probar inicio de sesión SAML de Google Admin Console no funcionará con la plataforma. Tendrás que confirmar que SAML SSO funciona iniciando sesión a través de la plataforma una vez que hayas finalizado el proceso de configuración.
Cómo configurar las credenciales del proveedor de identidades en la plataforma usecure
Vuelve a la página de configuración de SSO de la plataforma usecure y desplácese hasta la sección SAML.
Necesitarás los datos del proveedor de identidad que copiaste/descargaste durante la creación de tu aplicación SAML de Google.
Pega la URL de inicio de sesión en el campo Punto de entrada SAML (URL SSO del proveedor de identidad).
Arrastra y suelta el certificado (Base64) que has descargado en el campo SAML Signing Certificate (Public x509 Certificate). También puedes copiar y pegar el texto o cargar manualmente el archivo si lo deseas.
Haz clic en Guardar para finalizar el proceso de configuración de SAML.