Saltar a contenido

SSO con SAML

Para configurar la autenticación SSO con SAML en Afi mediante su proveedor de identidades, deberá crear una aplicación SSO con SAML personalizada en el proveedor y, a continuación, finalizar la configuración en Afi proporcionando las URL y el certificado de la aplicación para la autenticación SAML.

Ofrecemos guías detalladas paso a paso para los siguientes proveedores de identidades:

Si utiliza otro proveedor de identidades, siga las indicaciones generales que aparecen a continuación y adapte los pasos a los requisitos de su proveedor.

Configurar el conector SAML en el proveedor de identidades

Cree un conector (aplicación) SAML personalizado en su proveedor de identidades siguiendo los pasos que se indican a continuación.

Nombre y descripción del conector

Especifique un nombre para el conector (por ejemplo, Afi Backup) y una descripción que sean claros y fáciles de reconocer para los usuarios de su organización.

Configuración del conector

Asegúrese de rellenar los siguientes parámetros del conector:

  • Single Sign-on URL: https://app.afi.ai/auth/callback-saml. Los proveedores de identidades también pueden denominar este campo Assertion Consumer Service (ACS) URL.
  • Audience URI: https://app.afi.ai/auth/callback-saml. Los proveedores de identidades también pueden denominar este campo Entity ID o Issuer.
  • RelayState: accountd

Información

Si un proveedor de identidades (por ejemplo, OneLogin) solicita el Assertion Consumer Service (ACS) URL Validator, introduzca el siguiente valor: ^https:\/\/app\.afi\.ai\/auth\/callback-saml\/$.

Información

Especifique Entity ID como https://app.afi.ai si configura la autenticación SAML con Google como proveedor de identidades.

Parámetros SAML

Añada los siguientes parámetros (campos) SAML para incluirlos en la aserción SAML:

  • email
  • name

Las direcciones de correo electrónico del proveedor de identidades de los usuarios que accedan a la aplicación Afi mediante el SSO con SAML deben coincidir con las direcciones principales correspondientes de Microsoft 365 o Google Workspace del inquilino de Afi en el que se haya configurado la autenticación SSO con SAML.

Asignación de usuarios

Asigne usuarios al conector (aplicación) SAML para que puedan utilizarlo para autenticarse y la aplicación se añada a sus portales de usuario final en el proveedor de identidades.

Detalles de configuración

Una vez creado el conector (aplicación) SAML, utilice la SSO URL proporcionada (también denominada SAML 2.0 Endpoint), la Issuer URL y el certificado para finalizar la configuración en Afi.

Activar el SSO con SAML en Afi

Para finalizar la configuración de SAML en Afi, vaya a la pestaña Service → Settings → SAML/Okta, seleccione la opción de proveedor SAML y rellene los siguientes campos:

  • Domain: nombre de dominio del proveedor de identidades de su organización (por ejemplo, <company-name>.onelogin.com).
  • Company name: nombre de su empresa.
  • SSO URL: SSO URL proporcionada por el conector SAML.
  • SSO Issuer: Issuer URL proporcionada por el conector SAML.
  • Certificate: certificado del conector SAML.

Autenticarse en Afi con SSO mediante SAML

Afi admite flujos de autenticación SAML iniciados tanto por el proveedor de servicios como por el proveedor de identidades.

Flujo iniciado por el proveedor de servicios

El flujo iniciado por el proveedor de servicios comienza en la pantalla de inicio de sesión personalizada de Afi para el SSO con SAML, donde se pide al usuario que introduzca el identificador de su conector (dominio del proveedor de identidades) y continúe con la autenticación. Tras autenticarse correctamente, se le redirigirá al portal de Afi.

Flujo iniciado por el proveedor de identidades

Por lo general, los proveedores de identidades tienen un portal de usuario final donde el usuario puede ver y abrir las aplicaciones que tiene asignadas. Cuando selecciona la aplicación Afi en ese portal, el proveedor de identidades se comunica con Afi para realizar la autenticación SAML de forma transparente y, si se completa correctamente, lo redirige al portal de Afi.