Este artículo explica la configuración de SAML en EloView 3 y los pasos para implementarla
Security Assertion Markup Language (SAML) es un estándar para iniciar sesión en aplicaciones basándose en la sesión de los usuarios en otro contexto. Esto tiene ventajas significativas sobre iniciar sesión utilizando un nombre de usuario/contraseña: no es necesario escribir credenciales, no hay que recordar y renovar contraseñas, no hay contraseñas débiles, etc. Su empresa ya conoce la identidad de los usuarios porque están conectados a su dominio de Active Directory o a la intranet. Es natural usar esta información para iniciar sesión en EloView Cloud Portal. La configuración de SAML de EloView permite que su tecnología sea más eficiente.
Para habilitar la configuración de SAML
- Después de iniciar sesión, haga clic en Configuración de Cuenta
- Seleccione la pestaña SAML
- Haga clic en "Agregar"
- Obtendrá el formulario para completar las entradas
Siga los pasos para completar el formulario anterior
- Cree una cuenta de desarrollador onelogin/Okta y configure la aplicación.
- Inicie sesión en su cuenta de desarrollador SAML.
- Cambie a la pestaña SSO.
- Copie la propiedad del EndPoint SAML 2.0 (HTTP) y pégala en el campo URL de inicio de sesión SAML de la configuración de SAML en EloView.
- Copie la propiedad del EndPoint SLO (HTTP) y pégala en el campo URL de cierre de sesión SAML de la configuración de SAML en EloView.
- Bajo el Certificado X.509, haga clic en ver Detalles .. Se abrirá otra página.
- Copie el certificado X.509 sin los encabezados y pies de página de comenzar y terminar certificado.
- Coloque las líneas copiadas en la entrada de Certificado IDP SAML en EloView.
- Agregue múltiples dominios y usuarios también aquí.
- Haga clic en Aplicar para guardar los cambios.
Una vez que guarde los cambios, obtendrá 3 URLs
- Audiencia
- Validador de URL ACS (Consumidor)
- URL ACS (Consumidor)
- Anote todas estas URLs y configúrelas en su cuenta de desarrollador SAML.
- Agregue parámetros también en la cuenta de desarrollador llamados: firstName, lastName, email.
*Los nombres de los parámetros deben ser los mismos que se mencionan arriba, de lo contrario no obtendrá datos en el portal EloView.
Token API para inicios de sesión basados en SSO (SAML)
Los clientes que deseen restringir el inicio de sesión a SSO/SAML también tendrán la opción de usar tokens API o autenticación basada en contraseña no de usuario. El método de autenticación opcional aprovechará nuestras sesiones de DevZone, API y token de autenticación. El ID de cliente/Secret de cliente se genera desde “Perfil de usuario” y esto se usa para crear el token de autenticación. El inicio de sesión ahora se establecerá por defecto en “Deshabilitado” cuando el inicio de sesión único esté habilitado. Implementar esto junto con SSO (SAML) mejorará la experiencia de inicio de sesión y la seguridad.
Vaya a “Perfil de usuario” “Generar credenciales oAuth” para generar clientid y clientSecret. Luego vaya a “Zona de desarrollo” “API” “Autenticación” inserte “clientid y clientSecret” en los campos correspondientes para generar el token de autenticación (valor authPayload).
Please report any broken links by emailing elo.support@zebra.com and include a link to the knowledge article