SSO con SAML de OneLogin¶
Esta guía ofrece un procedimiento paso a paso para configurar el SSO con SAML utilizando OneLogin como proveedor de identidades (IdP) para la integración con Afi.
Requisitos previos¶
Antes de configurar el SSO con SAML mediante OneLogin, asegúrese de que dispone de:
- Una cuenta de administrador activa en OneLogin con permisos para administrar aplicaciones SSO
- Acceso al portal de administración de OneLogin
- Una cuenta de organización de Afi con privilegios de administrador
Configurar el conector SAML en OneLogin¶
Crear una aplicación SAML¶
Siga estos pasos para crear una aplicación SSO con SAML personalizada en OneLogin:
1. Ir a SSO Applications
En la barra de navegación superior del portal de administración de OneLogin, vaya a Applications → Applications.
2. Añadir una aplicación personalizada
Haga clic en el botón Add App para abrir el catálogo de aplicaciones.
3. Seleccionar SAML Custom Connector
En el campo de búsqueda, escriba SAML Custom Connector (Advanced) y seleccione la aplicación en los resultados.
4. Configurar la información general de la aplicación
Introduzca el valor de Display Name (por ejemplo, Afi Backup). Este es el nombre que verán los usuarios al utilizar el flujo del proveedor de identidades. De manera opcional, configure la descripción y el icono.
5. Guardar y continuar con la configuración
Haga clic en Save para continuar. Se abrirá la página de configuración de la aplicación.
Configurar los ajustes de la aplicación¶
En la barra lateral izquierda, vaya a Configuration y rellene Application details con los siguientes valores:
Application details
- RelayState:
accountd - Audience (EntityID):
https://app.afi.ai/auth/callback-saml - Recipient:
https://app.afi.ai/auth/callback-saml - ACS (Consumer) URL Validator:
^https:\/\/app\.afi\.ai\/auth\/callback-saml\/$ - ACS (Consumer) URL:
https://app.afi.ai/auth/callback-saml - Login URL:
https://app.afi.ai/login-saml
Asignación de atributos de usuario
En la barra lateral izquierda, vaya a Parameters. Añada dos campos a la tabla SAML Custom Connector (Advanced) Field haciendo clic en el botón +.
-
Campo 1 (correo electrónico):
- En la ventana modal, establezca Field name en
email. - Marque la casilla Include in SAML assertion.
- Haga clic en Save.
- Cuando se le pida que elija un valor, seleccione Email y vuelva a hacer clic en Save.
- En la ventana modal, establezca Field name en
-
Campo 2 (nombre):
- En la ventana modal, establezca Field name en
name. - Marque la casilla Include in SAML assertion.
- Haga clic en Save.
- Cuando se le pida que elija un valor, seleccione Name y vuelva a hacer clic en Save.
- En la ventana modal, establezca Field name en
Información
Las direcciones de correo electrónico del proveedor de identidades de los usuarios que accedan a la aplicación Afi mediante el SSO con SAML deben coincidir con las direcciones principales correspondientes de Microsoft 365 o Google Workspace del inquilino de Afi en el que se haya configurado la autenticación SSO con SAML.
Descargar el certificado de la aplicación¶
En la barra lateral izquierda, vaya a SSO. Deberá guardar este certificado para la configuración en Afi.
- Vaya a X.509 Certificate y haga clic en View Details.
- En la ventana de detalles, desplácese hacia abajo y haga clic en Download para guardar el archivo del certificado.
La Issuer URL y el SAML 2.0 Endpoint (HTTP) serán necesarios más adelante para configurar la integración en Afi.
Haga clic en Save en la esquina superior derecha para completar la configuración de OneLogin.
Asignar usuarios a la aplicación¶
Después de configurar la aplicación SAML, asigne usuarios o grupos de usuarios para activar la autenticación:
- En la barra lateral izquierda, vaya a Users.
- Asigne los usuarios o roles pertinentes que deban tener acceso a la aplicación Afi Backup.
Una vez asignada, la aplicación Afi Backup aparecerá en User Portal para esos usuarios de OneLogin.
Activar el SSO con SAML en Afi¶
Para finalizar la configuración de SAML en Afi, vaya a la pestaña Service → Settings → SAML/Okta, seleccione la opción de proveedor SAML y rellene los siguientes campos:
- Domain: nombre de dominio del proveedor de identidades de su organización (por ejemplo,
<company-name>.onelogin.com). - Company name: nombre de su empresa.
- SSO URL: SAML 2.0 Endpoint (HTTP) de la configuración de SSO de OneLogin.
- SSO Issuer: Issuer URL de la configuración de SSO de OneLogin.
- Certificate: cargue el archivo de certificado SAML que descargó de los ajustes de la aplicación OneLogin.
Autenticarse en Afi con SSO mediante SAML¶
Afi admite flujos de autenticación SAML iniciados tanto por el proveedor de servicios como por el proveedor de identidades.
Flujo iniciado por el proveedor de servicios¶
El flujo iniciado por el proveedor de servicios comienza en la pantalla de inicio de sesión personalizada de Afi para el SSO con SAML. Se pide a los usuarios que introduzcan el identificador de su conector (dominio del proveedor de identidades) y continúen con la autenticación. Tras autenticarse correctamente, se les redirige al portal de Afi.
Flujo iniciado por el proveedor de identidades¶
Para acceder al portal de Afi mediante OneLogin User Portal, haga clic en el mosaico de la aplicación Afi para que se le redirija allí.














