Saltar a contenido

SSO con SAML de OneLogin

Esta guía ofrece un procedimiento paso a paso para configurar el SSO con SAML utilizando OneLogin como proveedor de identidades (IdP) para la integración con Afi.

Requisitos previos

Antes de configurar el SSO con SAML mediante OneLogin, asegúrese de que dispone de:

  • Una cuenta de administrador activa en OneLogin con permisos para administrar aplicaciones SSO
  • Acceso al portal de administración de OneLogin
  • Una cuenta de organización de Afi con privilegios de administrador

Configurar el conector SAML en OneLogin

Crear una aplicación SAML

Siga estos pasos para crear una aplicación SSO con SAML personalizada en OneLogin:

1. Ir a SSO Applications

En la barra de navegación superior del portal de administración de OneLogin, vaya a ApplicationsApplications.

Portal de administración de OneLogin donde se muestra el menú Applications

2. Añadir una aplicación personalizada

Haga clic en el botón Add App para abrir el catálogo de aplicaciones.

Botón Add App de OneLogin

3. Seleccionar SAML Custom Connector

En el campo de búsqueda, escriba SAML Custom Connector (Advanced) y seleccione la aplicación en los resultados.

Catálogo de aplicaciones de OneLogin donde se muestra SAML Custom Connector (Advanced)

4. Configurar la información general de la aplicación

Introduzca el valor de Display Name (por ejemplo, Afi Backup). Este es el nombre que verán los usuarios al utilizar el flujo del proveedor de identidades. De manera opcional, configure la descripción y el icono.

Configuración de la aplicación OneLogin donde se muestra el campo Display Name

5. Guardar y continuar con la configuración

Haga clic en Save para continuar. Se abrirá la página de configuración de la aplicación.

Configurar los ajustes de la aplicación

En la barra lateral izquierda, vaya a Configuration y rellene Application details con los siguientes valores:

Application details

  • RelayState: accountd
  • Audience (EntityID): https://app.afi.ai/auth/callback-saml
  • Recipient: https://app.afi.ai/auth/callback-saml
  • ACS (Consumer) URL Validator: ^https:\/\/app\.afi\.ai\/auth\/callback-saml\/$
  • ACS (Consumer) URL: https://app.afi.ai/auth/callback-saml
  • Login URL: https://app.afi.ai/login-saml

Pestaña Configuration de OneLogin donde se muestran los campos de Application details Pestaña Configuration de OneLogin donde se muestran los campos de Application details

Asignación de atributos de usuario

En la barra lateral izquierda, vaya a Parameters. Añada dos campos a la tabla SAML Custom Connector (Advanced) Field haciendo clic en el botón +.

  • Campo 1 (correo electrónico):

    • En la ventana modal, establezca Field name en email.
    • Marque la casilla Include in SAML assertion.
    • Haga clic en Save.

    Pestaña Parameters de OneLogin donde se muestra la configuración del campo de correo electrónico

    • Cuando se le pida que elija un valor, seleccione Email y vuelva a hacer clic en Save.

    Pestaña Parameters de OneLogin donde se muestra la configuración del valor del campo de correo electrónico

  • Campo 2 (nombre):

    • En la ventana modal, establezca Field name en name.
    • Marque la casilla Include in SAML assertion.
    • Haga clic en Save.
    • Cuando se le pida que elija un valor, seleccione Name y vuelva a hacer clic en Save.

Pestaña Parameters de OneLogin donde se muestra la configuración de los campos de correo electrónico y nombre

Información

Las direcciones de correo electrónico del proveedor de identidades de los usuarios que accedan a la aplicación Afi mediante el SSO con SAML deben coincidir con las direcciones principales correspondientes de Microsoft 365 o Google Workspace del inquilino de Afi en el que se haya configurado la autenticación SSO con SAML.

Descargar el certificado de la aplicación

En la barra lateral izquierda, vaya a SSO. Deberá guardar este certificado para la configuración en Afi.

  • Vaya a X.509 Certificate y haga clic en View Details.

Detalles de X.509 Certificate de OneLogin

  • En la ventana de detalles, desplácese hacia abajo y haga clic en Download para guardar el archivo del certificado.

Opción de descarga de X.509 Certificate de OneLogin

La Issuer URL y el SAML 2.0 Endpoint (HTTP) serán necesarios más adelante para configurar la integración en Afi.

Pestaña SSO de OneLogin donde se muestran Issuer URL y SAML 2.0 Endpoint

Haga clic en Save en la esquina superior derecha para completar la configuración de OneLogin.

Asignar usuarios a la aplicación

Después de configurar la aplicación SAML, asigne usuarios o grupos de usuarios para activar la autenticación:

  1. En la barra lateral izquierda, vaya a Users.
  2. Asigne los usuarios o roles pertinentes que deban tener acceso a la aplicación Afi Backup.

Interfaz de asignación de usuarios de OneLogin

Una vez asignada, la aplicación Afi Backup aparecerá en User Portal para esos usuarios de OneLogin.

Activar el SSO con SAML en Afi

Para finalizar la configuración de SAML en Afi, vaya a la pestaña Service → Settings → SAML/Okta, seleccione la opción de proveedor SAML y rellene los siguientes campos:

  • Domain: nombre de dominio del proveedor de identidades de su organización (por ejemplo, <company-name>.onelogin.com).
  • Company name: nombre de su empresa.
  • SSO URL: SAML 2.0 Endpoint (HTTP) de la configuración de SSO de OneLogin.
  • SSO Issuer: Issuer URL de la configuración de SSO de OneLogin.
  • Certificate: cargue el archivo de certificado SAML que descargó de los ajustes de la aplicación OneLogin.

Ajustes de configuración de SAML en Afi donde se muestran los campos de dominio, nombre de empresa, SSO URL, SSO Issuer y certificado

Autenticarse en Afi con SSO mediante SAML

Afi admite flujos de autenticación SAML iniciados tanto por el proveedor de servicios como por el proveedor de identidades.

Flujo iniciado por el proveedor de servicios

El flujo iniciado por el proveedor de servicios comienza en la pantalla de inicio de sesión personalizada de Afi para el SSO con SAML. Se pide a los usuarios que introduzcan el identificador de su conector (dominio del proveedor de identidades) y continúen con la autenticación. Tras autenticarse correctamente, se les redirige al portal de Afi.

Pantalla de inicio de sesión SAML de Afi donde se solicita el identificador del conector

Pantalla de autenticación de OneLogin después de introducir el identificador del conector

Flujo iniciado por el proveedor de identidades

Para acceder al portal de Afi mediante OneLogin User Portal, haga clic en el mosaico de la aplicación Afi para que se le redirija allí.

OneLogin User Portal donde se muestra la aplicación Afi para el inicio de sesión iniciado por el proveedor de identidades