Este artículo proporciona los pasos necesarios para configurar la autenticación SAML en EloView 4.
Security Assertion Markup Language (SAML) es un estándar que permite a los usuarios iniciar sesión en aplicaciones utilizando autenticación de otro sistema de confianza. En lugar de ingresar un nombre de usuario y una contraseña para cada aplicación, los usuarios se autentican a través de un proveedor de identidad como Active Directory, Okta o OneLogin.
Usar SAML proporciona varias ventajas:
- No es necesario que los usuarios ingresen manualmente credenciales
- No es necesario administrar o rotar contraseñas de aplicaciones separadas
- Mejorada seguridad al depender de una gestión de identidad centralizada
- Acceso simplificado para el usuario a través de Single Sign-On (SSO)
Con SAML configurado, los usuarios que ya están autenticados a través del proveedor de identidad de su organización pueden acceder de manera segura al Portal de la Nube de EloView.
Habilitar la Configuración SAML
- Después de iniciar sesión en su cuenta de EloView, haga clic en la flecha desplegable en la esquina superior derecha del portal. Seleccione Cuenta, luego haga clic en el ícono de engranaje para abrir la configuración de la cuenta.
- Seleccione la pestaña SAML y haga clic en Editar.
- Habilite el interruptor Iniciar sesión solo a través de SAML.
- Después de habilitar la opción, aparecerá el formulario de configuración SAML.
Complete el Formulario de Configuración SAML
Siga los pasos a continuación para completar los campos de configuración SAML.
- Cree una cuenta de desarrollador con OneLogin o Okta y configure una aplicación SAML.
- Inicie sesión en su cuenta de desarrollador SAML.
- Abra la pestaña SSO en el portal de su proveedor de identidad.
- Copie el valor de SAML 2.0 Endpoint (HTTP) y péguelo en el campo URL de inicio de sesión SAML en EloView.
- Copie el valor de SLO Endpoint (HTTP) y péguelo en el campo URL de cierre de sesión SAML en EloView.
- Localice el Certificado X.509 en la configuración de su proveedor de identidad y seleccione Ver detalles.
- Copie el contenido del certificado sin los encabezados BEGIN CERTIFICATE y END CERTIFICATE.
- Pegue el texto del certificado en el campo Certificado IDP SAML en EloView.
- Agregue los dominios y usuarios requeridos a la configuración.
- Haga clic en Aplicar para guardar la configuración.
Configurar el Proveedor de Identidad
Después de guardar la configuración en EloView, el sistema generará tres URLs:
- Público
- Validador de URL ACS (Consumidor)
- URL ACS (Consumidor)
Grabé estas URLs y configúrelas dentro de su proveedor de identidad SAML.
También debe configurar los siguientes atributos SAML en su proveedor de identidad:
- firstName
- lastName
Token API para inicios de sesión SSO (SAML)
Las organizaciones que restringen el acceso de inicio de sesión a SSO/SAML pueden necesitar autenticación API para integraciones. EloView admite tokens API que permiten acceso seguro sin la autenticación de contraseña del usuario.
Las credenciales del cliente se generan a partir del perfil del usuario y se utilizan para crear tokens de autenticación a través de la API de EloView DevZone.
Generar Credenciales OAuth
1. Navegue a Perfil de usuario y haga clic en Generar credenciales OAuth para crear el ID de cliente y Secreto de cliente.
- Nota: Guarde estas credenciales de inmediato. No serán visibles nuevamente después de la confirmación.
Generar un Token de Autenticación
2. Vaya a la página Autenticación API DevZone e ingrese el ID de cliente y el Secreto de cliente en los campos correspondientes para generar un token de autenticación (valor authPayload).
Please report any broken links by emailing support@elotouch.com and include a link to the knowledge article