Este artículo explica la configuración de SAML en EloView 3 y los pasos para implementarlo
Language Markup Assertion de Seguridad (SAML) es un estándar para iniciar sesión en aplicaciones según su sesión en otro contexto. Esto tiene ventajas significativas sobre el inicio de sesión utilizando un nombre de usuario/contraseña: no es necesario ingresar credenciales, no hay que recordar y renovar contraseñas, no hay contraseñas débiles, etc. Su empresa ya conoce la identidad de los usuarios porque están conectados a su dominio de Active Directory o intranet. Es natural utilizar esta información para iniciar sesión a los usuarios en el Portal de EloView Cloud. La Configuración de SAML de EloView permite que su tecnología sea más eficiente.
Para habilitar la configuración de SAML
- Después de iniciar sesión, haga clic en Configuración de Cuenta
- Seleccione la pestaña SAML
- Haga clic en "Agregar"
- Obtendrá el formulario para completar las entradas
Siga los pasos para completar el formulario anterior
- Cree una cuenta de desarrollador onelogin/Okta y configure la aplicación.
- Inicie sesión en su cuenta de desarrollador SAML.
- Cámbiese a la pestaña SSO.
- Copie la propiedad SAML 2.0 Endpoint (HTTP) y pégala en el campo URL de inicio de SAML de la configuración en EloView.
- Copie la propiedad SLO Endpoint (HTTP) y péguela en el campo URL de cierre de SAML de la configuración de SAML en EloView.
- Bajo el Certificado X.509, haga clic en ver Detalles... Se abrirá otra página.
- Copie el certificado X.509 sin los encabezados y pies de página de iniciar y finalizar el certificado.
- Coloque las líneas copiadas en la entrada de Certificado IDP de SAML en EloView.
- Agregue varios dominios y usuarios aquí también.
- Haga clic en Aplicar para guardar los cambios.
Una vez que guarde los cambios, obtendrá 3 URLs
- Audiencia
- Validador de URL ACS (Consumidor)
- URL ACS (Consumidor)
- Anote todas estas URLs y configúrelas en su cuenta de desarrollador SAML.
- Agregue también los parámetros en su cuenta de desarrollador nombrados como: firstName, lastName, email.
*Los nombres de los parámetros deben ser los mismos que se mencionan arriba, de lo contrario no obtendrá datos en el portal EloView.
Token API para inicios de sesión basados en SSO (SAML)
Los clientes que desean restringir el inicio de sesión a SSO/SAML también tendrán la opción de usar tokens de API o autenticación basada en contraseñas no relacionadas con el usuario. El método de autenticación opcional aprovechará nuestras sesiones de DevZone, API y token de autenticación. El ID de cliente/Secreto de cliente se genera a partir de "Perfil de Usuario" y se utiliza para crear el token de autenticación. El inicio de sesión ahora se desactivará de manera predeterminada cuando esté habilitado el inicio de sesión único. Implementar esto junto con SSO (SAML) mejorará la experiencia y seguridad del inicio de sesión.
Vaya a "Perfil de Usuario" "Generar Credenciales oAuth" para generar clientid y clientSecret. Luego, vaya a "Dev Zone" "API" "Autenticación" e inserte "clientid y clientSecret" en el campo respectivo para generar el token de autenticación (valor authPayload).
Please report any broken links by emailing elo.support@zebra.com and include a link to the knowledge article