Saltar a contenido

SSO con Okta y SAML

El inicio de sesión único (SSO) es un esquema de autenticación que permite a los usuarios iniciar sesión y acceder a varias plataformas con una sola cuenta de proveedor de identidades. Puede configurar el inicio de sesión único (SSO) mediante SAML para iniciar sesión en su cuenta de Afi con proveedores de identidades de terceros como Okta, JumpCloud, OneLogin, Ping Identity, Duo o Auth0.

La configuración de autenticación SAML/Okta de Afi se administra en la pestaña Service → Settings → SAML/Okta. Siga las instrucciones de esta guía para configurar la autenticación SSO con SAML mediante Okta o consulte nuestra guía genérica de integración de SSO con SAML para cualquier otro proveedor de identidades.

Información

Dado que la autenticación SSO con SAML mediante un proveedor de identidades de terceros no depende de Google Workspace ni Microsoft 365, puede configurarla para garantizar el acceso a su cuenta de Afi y a sus copias de seguridad incluso si pierde el acceso a su inquilino de Google Workspace o Microsoft 365, así como cuando Google o Microsoft 365 no estén disponibles temporalmente debido a un incidente.

Al configurar el SSO con SAML, el conector (aplicación) SAML del proveedor de identidades se vincula con el inquilino de Microsoft 365 o Google Workspace en el lado de Afi donde se configura la integración SAML. Durante la autenticación SAML, Afi localizará el inquilino que corresponda al conector y asignará el usuario del proveedor de identidades que realiza la autenticación al usuario de Microsoft 365 o Google Workspace del inquilino de Afi.

En Afi, los usuarios de un inquilino de Microsoft 365 o Google Workspace se aprovisionan automáticamente durante las sincronizaciones periódicas de recursos con la fuente de datos (Microsoft 365/Google). Tenga en cuenta que, aunque el aprovisionamiento de usuarios es automático, el modelo de acceso de Afi es totalmente explícito y los usuarios recién aprovisionados no reciben acceso automático al portal de Afi, a menos que se hayan configurado en Afi ajustes de acceso de autoservicio o basados en grupos.

Dado que las sincronizaciones periódicas de recursos con la fuente de datos se realizan una vez cada 24 horas, en casos poco frecuentes puede ocurrir que se acabe de crear un usuario en el proveedor de identidades, pero todavía no exista la cuenta de usuario correspondiente en Afi. Si esto ocurre, un administrador de la cuenta de Afi debe activar manualmente la sincronización de recursos haciendo clic en el icono de rueda situado en la esquina superior derecha de la pestaña ServiceProtection del portal de Afi.