En este artículo, aprenderás:
La configuración de SSO en Okta es un proceso de tres pasos. A continuación te mostramos cómo puedes habilitar SSO para tus usuarios de Okta.
Cómo obtener las credenciales del proveedor de sistemas para la plataforma usecure
Inicia sesión en la plataforma y ve a Configuración > SSO
Activa SSO en
Desplázate hacia abajo hasta la sección SAML y copia la URL y el ID de entidad de Assertion Consumer Service (ACS ). Los necesitarás para configurar la aplicación SAML en Okta.
Cómo configurar SAML en Okta
Abre el panel de administración de Okta y selecciona Aplicaciones > Aplicaciones en la barra lateral. Haz clic en Crear integración de aplicaciones.
Selecciona SAML 2.0 y haz clic en Siguiente
Introduce un nombre para la aplicación y haz clic en Siguiente
Deberás pegar los valores de URL de ACS e ID de entidad que copiaste de la plataforma en los campos URL de inicio de sesión único y URL de audiencia de este formulario, respectivamente. Establece el nombre de usuario de la aplicación en Correo electrónico
Ahora haz clic en Siguiente y luego en Finalizar en la siguiente pantalla para completar el asistente.
Esto te llevará a la página de resumen de tu nueva aplicación. Selecciona la pestaña Inicio de sesión, desplázate hacia abajo y haz clic en Ver instrucciones de configuración de SAML en la parte derecha.
Copia la URL de inicio de sesión único del proveedor de identidades y descarga (o copie) el certificado x.509.
A continuación, tendrás que configurar el acceso a esta aplicación para especificar quién puede utilizar SAML SSO en la plataforma.
Okta no ofrece una forma rápida de asignar todos los usuarios a una aplicación de Single Sign-On. Deberás asignar usuarios y/o grupos a la aplicación para que puedan utilizar SAML SSO en la plataforma.
Los usuarios asignados pueden iniciar sesión a través de SAML SSO de la siguiente manera:
Admin Console - Debe tener una cuenta de usuario admin en la plataforma y estar asignado a la aplicación Okta SSO ya sea directamente o a través de un grupo.
Portal de Usuario Final - Debe tener una cuenta de usuario final en la plataforma y ser asignado a la aplicación Okta SSO ya sea directamente o a través de un grupo.
Cómo configurar las credenciales del proveedor de identidades en la plataforma usecure
Vuelve a la página de configuración de SSO de la plataforma usecure y desplázate hasta la sección SAML.
Necesitarás los datos del proveedor de identidad que copió/descargó durante la creación de tu aplicación Okta.
Pega la URL de inicio de sesión en el campo SAML Entry Point (Identity Provider SSO URL).
Arrastra y suelta el Certificado (Base64) que descargaste en el campo SAML Signing Certificate (Public x509 Certificate). También puedes copiar y pegar el texto o cargar manualmente el archivo si lo deseas.
Haz clic en Guardar para finalizar el proceso de configuración de SAML.