Este artículo proporciona los pasos necesarios para configurar la autenticación SAML en EloView 4.
Security Assertion Markup Language (SAML) es un estándar que permite a los usuarios iniciar sesión en aplicaciones utilizando la autenticación de otro sistema de confianza. En lugar de ingresar un nombre de usuario y una contraseña para cada aplicación, los usuarios se autentican a través de un proveedor de identidad como Active Directory, Okta o OneLogin.
Usar SAML ofrece varias ventajas:
- No es necesario que los usuarios ingresen credenciales manualmente
- No es necesario gestionar o rotar contraseñas de aplicaciones separadas
- Seguridad mejorada al confiar en la gestión centralizada de identidades
- Acceso simplificado para el usuario a través de Inicio de sesión único (SSO)
Con SAML configurado, los usuarios que ya están autenticados a través del proveedor de identidad de su organización pueden acceder de manera segura al Portal en la Nube de EloView.
Habilitar la Configuración de SAML
- Después de iniciar sesión en su cuenta de EloView, haga clic en la flecha desplegable en la esquina superior derecha del portal. Seleccione Cuentas, luego haga clic en el ícono de engranaje para abrir la configuración de la cuenta.
- Seleccione la pestaña SAML y haga clic en Editar.
- Habilite el interruptor Iniciar sesión solo a través de SAML.
- Después de habilitar la opción, aparecerá el formulario de configuración de SAML.
Complete el Formulario de Configuración de SAML
Siga los pasos a continuación para llenar los campos de configuración de SAML.
- Cree una cuenta de desarrollador con OneLogin o Okta y configure una aplicación SAML.
- Inicie sesión en su cuenta de desarrollador SAML.
- Abra la pestaña SSO en el portal de su proveedor de identidad.
- Copie el valor de Punto de enlace SAML 2.0 (HTTP) y péguelo en el campo URL de inicio de sesión SAML en EloView.
- Copie el valor de Punto de enlace SLO (HTTP) y péguelo en el campo URL de cierre de sesión SAML en EloView.
- Ubique el Certificado X.509 en la configuración de su proveedor de identidad y seleccione Ver detalles.
- Copie el contenido del certificado sin los encabezados BEGIN CERTIFICATE y END CERTIFICATE.
- Pegue el texto del certificado en el campo Certificado IDP SAML en EloView.
- Agregue los dominios y usuarios requeridos a la configuración.
- Haga clic en Aplicar para guardar la configuración.
Configurar el Proveedor de Identidad
Después de guardar la configuración en EloView, el sistema generará tres URLs:
- Audiencia
- Validador de URL ACS (Consumidor)
- URL ACS (Consumidor)
Registre estas URLs y configúrelas dentro de su proveedor de identidad SAML.
También debe configurar los siguientes atributos SAML en su proveedor de identidad:
- firstName
- lastName
Token de API para Inicios de Sesión SSO (SAML)
Las organizaciones que restringen el acceso de inicio de sesión a SSO/SAML pueden necesitar autenticación de API para integraciones. EloView admite tokens de API que permiten acceso seguro sin autenticación de contraseña de usuario.
Las credenciales de cliente se generan a partir del perfil de usuario y se utilizan para crear tokens de autenticación a través de la API de EloView DevZone.
Generar Credenciales de OAuth
1. Navegue a Perfil de Usuario y haga clic en Generar Credenciales de OAuth para crear el ID de Cliente y el Secreto de Cliente.
- Nota: Guarde estas credenciales inmediatamente. No serán visibles nuevamente después de la confirmación.
Generar un Token de Autenticación
2. Vaya a la página de Autenticación API de DevZone e ingrese el ID de Cliente y el Secreto de Cliente en los campos apropiados para generar un token de autenticación (valor authPayload).
Please report any broken links by emailing support@elotouch.com and include a link to the knowledge article