Inicio de sesión único (SSO) de Google Analytics
Google Analytics proporciona una plataforma que permite a los usuarios realizar un seguimiento de los datos del sitio web y analizar el crecimiento del sitio web. Google Analytics brinda un informe de todo el tráfico del sitio web, como tasa de rebote, visitas a la página, duración de la sesión, etc. miniOrange proporciona una solución de inicio de sesión único (SSO) lista para usar para Google Analytics. Esta solución garantiza que esté listo para implementar un acceso seguro a Webflow para sus empleados en cuestión de minutos para lograr la mayoría de los aspectos del desarrollo web y la distribución de sitios web completamente dentro de la aplicación.
Para aplicaciones web que no admiten el inicio de sesión único federado, contamos con complementos de navegador miniOrange Secure Single Sign-On para SSO. Al habilitarlo en la aplicación, los usuarios finales verán un icono en sus páginas de inicio y navegadores, lo que les permitirá configurar y actualizar sus credenciales (solo en el almacén seguro de esa aplicación).
miniOrange admite todas las extensiones del navegador
- Los complementos de inicio de sesión único seguro de miniOrange para SSO son compatibles con todos los navegadores web populares como Chrome, Firefox, Safari, Internet Explorer y Microsoft Edge.
- El navegador conecta una publicación segura a la página de inicio de sesión de la aplicación, lo que permite que el usuario inicie sesión automáticamente en su nombre. - El complemento no almacena las credenciales en ningún lugar y se descartan una vez que el usuario inicia sesión en la aplicación.
- Las credenciales de los usuarios se almacenan en un formato cifrado mediante cifrado AES con la combinación de una clave privada específica del cliente. Cuando un usuario hace clic en el icono de la aplicación, miniOrange publica de forma segura el nombre de usuario/contraseña en la página de inicio de sesión de la aplicación a través de SSL y el usuario inicia sesión automáticamente.
Obtenga ayuda gratuita para la instalación: reserve una ranura
miniOrange ofrece ayuda gratuita a través de una llamada de consulta con nuestros ingenieros de sistemas para instalar o configurar la solución SSO de Google Analytics en su entorno con una prueba de 30 días.
Para ello, solo tienes que enviarnos un correo electrónico a idpsupport@xecurify.com para reservar una cita y te ayudaremos a configurarlo enseguida.
Obtén Apoyo
Siga la guía paso a paso que se proporciona a continuación para el inicio de sesión único (SSO) de Google Analytics
1. Configurar Google Analytics en miniOrange
- Iniciar sesión en miniOrange Consola de administración.
- Vaya al Aplicaciones >> clic Agregar aplicación .

- In Elija el tipo de aplicación hacer clic en EXTENSIÓN DEL NAVEGADOR/FORMULARIO-POST como tipo de aplicación.

- Busque Google Analytics en la lista, si no encuentras Google Analytics en la lista luego, haga clic en Agregar aplicación personalizada .

- Introduzca los siguientes datos en los campos que aparecen a continuación:

| Campo de aplicación |
Mareas Ideales para Lecciones |
| Nombre que se ve en la pagina |
Ingrese el nombre de su aplicación |
| URL de la página de inicio de sesión |
URL de inicio de sesión de su aplicación |
| Tipo de cuenta de inicio de sesión |
- Inicio de sesión compartido: Si varios usuarios pueden acceder a la aplicación mediante las mismas credenciales asignadas por el administrador, este deberá seleccionar la opción de cuenta de inicio de sesión compartida.
- Inicio de sesión individual: Si cada usuario tiene un nombre de usuario y una contraseña diferentes para la aplicación, el administrador debe elegir la opción de Cuenta de inicio de sesión individual, para que los usuarios puedan guardar su nombre de usuario y contraseña desde el portal de usuario.
|
| Subir el logotipo de la aplicación |
Seleccione un archivo para subir el logotipo de la aplicación. |
- Haga clic en Siguiente para continuar.
- Introduzca los siguientes datos en los campos que aparecen a continuación:

| Campo de aplicación |
Mareas Ideales para Lecciones |
| Tipo de aplicación: |
- Inicio de sesión sencillo: Seleccione "Inicio de sesión simple" para aplicaciones que utilizan un formulario de inicio de sesión estándar con un campo para el nombre de usuario, un campo para la contraseña y un botón de inicio de sesión.
- Iniciar sesión con dominio: Seleccione Iniciar sesión con dominio para las aplicaciones que requieren un campo de entrada adicional, como un nombre de dominio, un ID de cuenta, un ID de inquilino u otro valor constante, junto con el nombre de usuario y la contraseña.
- Iniciar sesión con Pre-Clic: Seleccione "Iniciar sesión con clic previo" para las aplicaciones que requieren una acción del usuario, como hacer clic en un botón, una casilla de verificación o un enlace, antes de que se puedan enviar las credenciales de inicio de sesión.
|
| Envío automático mediante clic: |
Activar Este interruptor permite enviar automáticamente el formulario de inicio de sesión después de que la extensión complete las credenciales del usuario. Deshabilitar Esta opción permite a los usuarios completar manualmente pasos de verificación adicionales, como introducir un CAPTCHA, responder a una pregunta de seguridad o proporcionar otra información requerida antes de iniciar sesión. |
| Mostrar en el panel de control del usuario final: |
Activar Este interruptor permite que la aplicación sea visible en el panel de control del usuario final. Si la aplicación está configurada como una cuenta compartida y no se han configurado las credenciales compartidas, la aplicación no se mostrará en el panel de control del usuario final, incluso si esta opción está habilitada. |
- Haga clic en Siguiente para continuar.
- Necesita Guardar la aplicación primero para configurar el política para la aplicación

- Haga clic en Asignar grupo para configurar la política para esa aplicación.

- Una nueva encuesta Configurar la asignación de grupos Se abrirá una pestaña modal. Rellene los campos que aparecen a continuación.
- Asignar grupo: Seleccione los grupos que desea vincular con la aplicación. Puede seleccionar hasta 20 grupos a la vez.

- Si necesitas crear un nuevo grupo, haz clic en Agregar nuevo grupo .
- Introduzca el nombre del grupo y haga clic en Crear grupo.

- Haga clic en Siguiente.
- Asignar políticasAgregue las políticas requeridas a los grupos seleccionados. Ingrese los siguientes detalles:
- Primer FactorSeleccione el método de inicio de sesión en el menú desplegable.
- Si selecciona Contraseña Como método de inicio de sesión, puede habilitar Autenticación de dos factores (MFA) y Autenticación adaptable, si es necesario.
- Si selecciona Sin contraseña Como método de inicio de sesión, puede habilitar Autenticación de dos factores (MFA) si es necesario.
- Si selecciona Enlace Mágico Como método de inicio de sesión, aparecen las siguientes opciones:
- Habilitar el inicio de sesión desde otras direcciones IPCuando está habilitada, los usuarios pueden abrir el Enlace Mágico desde una dirección IP diferente a aquella desde la que se solicitó.
- Habilitar el inicio de sesión desde otros dispositivosCuando está habilitada, los usuarios pueden abrir el Enlace Mágico en un dispositivo diferente al que utilizaron para solicitarlo.

- Haga clic en GuardarSe crearán políticas para todos los grupos seleccionados.
- Verá la política listada una vez que se haya agregado correctamente.
- Haga clic en Siguiente para continuar.
- Para configurar las credenciales de inicio de sesión de su aplicación:
Utilice esta opción para asignar credenciales de inicio de sesión individuales a los usuarios mediante la carga de un archivo CSV.
- Haga clic en Examinar archivos y seleccione el archivo CSV que contiene las credenciales del usuario.

- Haga clic en Guardar para subir las credenciales.

- Desde la parte superior derecha haga clic Perfil de la empresa >> y luego Dashboard de Usuario.

- Bajo la "INICIA SESIÓN EN TUS APLICACIONES EN LA NUBE FAVORITAS" sección buscar Google Analytics aplicación. Haga clic en Google Analytics icono de la aplicación y luego haga clic en Descargar símbolo.

- Lo redireccionará para agregar la página de extensión. Ahora, haga clic en el Agregar a Chrome.

- Haga clic en Añadir extensión.

- Ahora, la extensión miniOrange está agregada en su extensión
- Haga clic en el icono de la aplicación desde el portal de usuario de miniOrange, será redirigido a Página de inicio de sesión de Google Analytics.

- Ahora la extensión del navegador completará las credenciales de nombre de usuario y contraseña automáticamente. Una vez habilitado, los usuarios finales pueden ver un ícono en su navegador que completa automáticamente el nombre de usuario y la contraseña en la página de inicio de sesión de la aplicación y envía la página automáticamente para permitir que el usuario acceda a la aplicación.
- Ahora puedes ver la página de inicio de Google Analytics.
2. Incruste el enlace de la aplicación Google Analytics en su sitio web/portal de usuario
- Vaya al Tablero de instrumentos de administración >> Aplicaciones >> buscar Google Analytics .
- Haga clic en Seleccionar en el menú Acción contra la aplicación Google Analytics. Seleccionar Mostrar enlace SSO opción del menú desplegable.

- Copie el enlace de la aplicación y péguelo en cualquier lugar de su sitio web: Portal de usuario/Panel de aplicaciones/Menú, etc.

3. Configure su directorio de usuarios (opcional)
miniOrange proporciona autenticación de usuarios desde diversas fuentes externas, como directorios (como ADFS, Microsoft Active Directory, Microsoft Entra ID, OpenLDAP, Google, AWS Cognito, etc.), proveedores de identidad (como Okta, Shibboleth, Ping, OneLogin, KeyCloak), bases de datos (como MySQL, MariaDB, PostgreSQL) y muchas más . Puede configurar su directorio/almacén de usuarios existente o agregar usuarios en miniOrange.
- Haga clic en Proveedores de identidad >> Agregar proveedor de identidad en el menú izquierdo del tablero

- En Elegir proveedor de identidad, seleccione Directorios AD/LDAP desde el desplegable.

- Entonces busca Anuncio/LDAP y haz clic en él.

- ALMACENE LA CONFIGURACIÓN LDAP EN MINIORANGEElija esta opción si desea conservar su configuración en miniOrange. Si el directorio activo está protegido por un firewall, deberá abrirlo para permitir las solicitudes entrantes a su AD.
- ALMACENAR LA CONFIGURACIÓN LDAP ON PREMISA: Elija esta opción si desea mantener su configuración en sus instalaciones y solo permitir el acceso a AD dentro de las instalaciones. Tendrás que descargar e instalar. puerta de enlace miniOrange en sus instalaciones.

- Ingresar AD/LDAP Nombre que se ve en la pagina y Identificador nombre.
- Seleccionar Tipo de directorio as Active Directory.
- Introduzca la URL o la dirección IP del servidor LDAP frente al LDAP URL del servidor .
- Haga clic en el elemento Conexión de prueba Botón para verificar si se ha realizado una conexión exitosa con su servidor LDAP.

- En Active Directory, vaya a las propiedades de los contenedores/OU de usuario y busque el Atributo de nombre distinguidoLa cuenta de enlace debe tener los privilegios de lectura mínimos necesarios en Active Directory para permitir búsquedas en el directorio. Si el caso de uso implica aprovisionamiento (como crear, actualizar o eliminar usuarios o grupos), la cuenta también debe tener los permisos de escritura adecuados.

- Ingrese la contraseña válida de la cuenta Bind.
- Haga clic en el elemento Probar las credenciales de la cuenta vinculada para verificar sus credenciales de enlace LDAP para la conexión LDAP.

- Base de búsqueda es la ubicación en el directorio donde comienza la búsqueda de un usuario. Lo obtendrá del mismo lugar donde obtuvo su nombre distinguido.

- Seleccione un filtro de búsqueda adecuado en el menú desplegable. Si utiliza Usuario en filtro de grupo único or Usuario en filtro de grupo múltiple, Reemplace lagrupo-dn> en el filtro de búsqueda con el nombre distinguido del grupo en el que están presentes tus usuarios. Para utilizar el filtro de búsqueda personalizado, seleccione "Escribe tu filtro personalizado" opción y personalizarla en consecuencia.

- Haga clic en el elemento Siguiente botón, o vaya al Opciones de inicio de sesión .
- También puede configurar las siguientes opciones mientras configura AD. Permitir Activar LDAP para autenticar usuarios de AD/LDAP. Clickea en el Siguiente Botón para agregar tienda de usuario.

Aquí está la lista de atributos y lo que hace cuando lo habilitamos. Puede habilitar/deshabilitar en consecuencia.
| Atributo |
Mareas Ideales para Lecciones |
| Activar LDAP |
Todas las autenticaciones de usuario se realizarán con credenciales LDAP si lo activa |
| Autenticación alternativa |
Si las credenciales LDAP fallan, el usuario será autenticado a través de miniOrange |
| Habilitar inicio de sesión de administrador |
Al habilitar esto, su inicio de sesión de administrador de miniOrange se autentica utilizando su servidor LDAP. |
| Mostrar IdP a los usuarios |
Si habilita esta opción, este IdP será visible para los usuarios. |
| Sincronizar usuarios en miniOrange |
Los usuarios se crearán en miniOrange después de la autenticación con LDAP |
- Haga clic en el elemento Siguiente botón, o vaya al Atributos .
Mapeo de atributos desde AD
Importación y aprovisionamiento de usuarios desde AD
- Si desea configurar el aprovisionamiento, haz clic aquí. Para obtener información detallada, omitiremos este paso por ahora.

Importar la política de contraseñas desde Active Directory
- Si desea importar su política de contraseñas de Active Directory a miniOrange, haz clic aquí. Para obtener información detallada, omitiremos este paso por ahora.

Probar conexiones
- Verá una lista de directorios en Proveedores de identidad. En el menú desplegable, seleccione Directorios AD/LDAP, busque su directorio configurado, haga clic en los tres puntos junto a él y seleccione Conexión de prueba.

- Aparece una ventana emergente que le solicita que ingrese un nombre de usuario y una contraseña para verificar su configuración LDAP.

- On Consolidación Exitosa conexión con el servidor LDAP, se muestra un mensaje de éxito.

Mapeo de atributos de prueba
- Verá una lista de directorios en Proveedores de identidad. En el menú desplegable, seleccione Directorios AD/LDAP, busque su directorio configurado, haga clic en los tres puntos junto a él y seleccione Mapeo de atributos de prueba.

- Aparece una ventana emergente para ingresar un nombre de usuario y hacer clic Prueba.

- Se mostrará el resultado de la asignación de atributos de prueba.

La configuración de AD como directorio externo está completa.
Nota: Consulte nuestra guía para configurar LDAP en un servidor Windows.
miniOrange se integra con varias fuentes de usuarios externos, como directorios, proveedores de identidad, etc.
¿No puedes encontrar tu IdP o necesitas ayuda para configurarlo?
Contáctanos o envíanos un correo electrónico a idpsupport@xecurify.com y te ayudaremos a configurarlo enseguida.
Referencias externas