¡Hola!

¿Necesitas ayuda? ¡Estamos aquí!

Icono de soporte
Soporte por correo electrónico de miniOrange
comercial

Gracias por su encuesta. Nuestro equipo pronto se comunicará con usted.

Si no recibe noticias nuestras dentro de las 24 horas, no dude en enviar un correo electrónico de seguimiento a info@xecurify.com

Resultados de la búsqueda:

×

Inicio de sesión único (SSO) de Semrush


La solución de inicio de sesión único (SSO) de miniOrange proporciona seguridad Inicio de sesión único Acceso a Semrush mediante un único conjunto de credenciales de inicio de sesión. Puede utilizar miniOrange o proveedores de identidad externos como Microsoft Entra ID, Okta u otros. Con miniOrange también puede acceder a otras funciones. Aplicaciones locales y en la nube usando tu existente Proveedores de identidad/Tienda de usuarios cartas credenciales.


La integración de miniOrange y Semrush Single Sign-On (SSO) admite las siguientes funciones:

  • Inicio de sesión único (SSO) iniciado por el SP
  • Inicio de sesión único (SSO) iniciado por IdP

Conéctese con una fuente externa de usuarios


miniOrange proporciona autenticación de usuario de diversas fuentes externas, que pueden ser Directorio (como ADFS, Microsoft Active Directory, OpenLDAP, AWS, etc.), Proveedores de identidad (como Microsoft Entra ID, Okta, AWS) y muchos más. Puede configurar su directorio/almacén de usuarios existente o Agregar usuarios en miniOrange.



Requisitos previos:

  • Nota: Asegúrese de que sus usuarios ya estén registrados en la plataforma Semrush antes de iniciar la integración de SAML SSO.
  • Para habilitar SSO, contacte al equipo de Semrush a través de este formulario..
  • El equipo de Semrush le proporciona los siguientes datos de configuración para configurar la integración SAML SSO: URL de ACS/URL de respuesta, URL de metadatos, URI/ID de entidad de la audiencia y Estado de relé predeterminado
  • Necesitará estos datos de configuración en Paso 1 mientras se configura el SSO en el panel de control de miniOrange.

Sigue la guía paso a paso que se muestra a continuación para el inicio de sesión único (SSO) de Semrush.

1. Configurar Semrush en miniOrange

  • Iniciar sesión en miniOrange Consola de administración.
  • Vaya al Aplicaciones y haga clic en Agregar aplicación .
  • Agregar aplicación de inicio de sesión único (SSO) de Semrush

  • In Elija el tipo de aplicación, seleccione SAML/WS-FED del menú Todas las Aplicaciones desplegable.
  • Semrush Single Sign-On (SSO) elige el tipo de aplicación

  • Busque Semrush en la lista, si no encuentra Semrush en la lista, entonces busque personalizado y puedes configurar tu aplicación en Aplicación SAML personalizada.
  • Semrush Single Sign-On (SSO) administra aplicaciones

  • Introduzca los siguientes valores en los campos respectivos.
  • Id. de entidad del proveedor de servicios ID de entidad SP o emisor del Requisitos previos.
    Servicio al consumidor de afirmaciones URL de ACS desde Requisitos previos.
    Semrush SSO: Configuración básica

  • Haga clic en Siguiente para ir a la Configuración avanzada. Luego seleccione Firmar respuesta y Afirmación de signo.
  • Semrush SSO: configuración avanzada

  • Haga clic en Siguiente para ir a la Pestaña de opciones de inicio de sesiónAquí puedes configurar los siguientes ajustes:
  • Proveedor de identidad principal Seleccione la fuente de identidad desde donde desea que se realice la autenticación. Verá la lista de todas las fuentes configuradas.
    Forzar autenticación Habilite esto para aplicar la autenticación en cada solicitud de acceso a la aplicación.
    Mostrar en el panel del usuario final Deshabilite esta opción si no desea que la aplicación sea visible para todos los usuarios en el panel del usuario final.
    Semrush SSO: Opciones de inicio de sesión

  • Haga clic en Siguiente para ir a la Asignación de atributos página. Aquí puede agregar y configurar los atributos que se enviarán a la aplicación.
  • ID de nombre NameID es el identificador único del usuario autenticado incluido en la aserción SAML. Permite al proveedor de servicios reconocer al usuario y asignarlo a una cuenta. Generalmente, NameID es un nombre de usuario o una dirección de correo electrónico.
    Formato de ID de nombre Define el tipo de identificador que se utiliza en el NameID (p. ej., correo electrónico, persistente, transitorio) para que el proveedor de servicios pueda asignar correctamente al usuario. Si el proveedor de servicios no solicita un formato específico, el proveedor de identidades puede dejarlo sin especificar y usar uno predeterminado.
    Agregar formato de nombre El formato de nombre define cómo se representan los nombres de los atributos en una aserción SAML (p. ej., como cadenas simples o URI). Ayuda al proveedor de servicios a interpretar correctamente los nombres de los atributos y garantiza la coherencia entre el proveedor de identidad (IdP) y el proveedor de servicios.
    Habilitar atributos multivalor

    Habilitado: Las comas (,) y el punto y coma (;) se consideran separadores, por lo que el atributo se divide en una lista limpia. Ejemplo: roles = ['admin', 'editor', 'viewer'].

    Deshabilitado: Las comas y los puntos y comas no se consideran separadores, por lo que el atributo permanece como una sola cadena combinada. Ejemplo: roles = "admin;editor;viewer".

    Asignación de atributos Puede agregar atributos para enviarlos en la aserción SAML al SP. Estos atributos incluyen los atributos del perfil del usuario, como nombre, apellidos, nombre completo, nombre de usuario, correo electrónico, atributos de perfil personalizados y grupos de usuarios, entre otros.
    Semrush SSO: Agregar atributos

  • Haga clic en Siguiente para ir a la Política de inicio de sesión. Tienes que entrar Guardar la aplicación Primero, configure la política para la aplicación.
  • Semrush SSO: Guarda la aplicación en la sección Políticas.

  • Después de guardar la aplicación, puede configurar la política para esa aplicación.
  • Semrush SSO: Vaya a Políticas y Asigne un grupo

  • Haga clic en el elemento Asignar grupo botón. Un nuevo Configurar la asignación de grupos Se abrirá una pestaña modal.
    • Asignar grupo: Seleccione los grupos que desea vincular con la aplicación. Puede seleccionar hasta 20 grupos a la vez.
    • Semrush SSO: Configurar la asignación de grupos

    • Si necesita crear un nuevo grupo, haga clic en Agregar nuevo grupo .
    • Introduzca el nombre del grupo y haga clic en Crear grupo.
    • Semrush SSO: Crear nuevo grupo

    • Haga clic en Siguiente.
    • Asignar políticas: Agregue las políticas requeridas a los grupos seleccionados. Ingrese los siguientes detalles:
    • Primer factor: Seleccione el método de inicio de sesión en el menú desplegable.
      • Si selecciona Contraseña Como método de inicio de sesión, puede habilitar Autenticación de dos factores (MFA) y Autenticación adaptable, si es necesario.
      • Si selecciona Sin contraseña Como método de inicio de sesión, puede habilitar Autenticación de dos factores (MFA) si es necesario.
  • Semrush SSO: Agregar política de inicio de sesión

  • Haga clic en GuardarSe crearán políticas para todos los grupos seleccionados.
  • Verá la política listada una vez que se haya agregado correctamente.
  • Semrush SSO: Agregar múltiples políticas de inicio de sesión

    Para obtener los detalles de metadatos de miniOrange para configurar Semrush:

  • Vaya al Aplicaciones >> Aplicaciones.
  • Busca tu aplicación y haz clic en el ícono ' 'en Acciones menú contra su aplicación.
  • Haga clic en metadatos para obtener detalles de metadatos, que serán necesarios más adelante. Haga clic en Mostrar enlace SSO para ver el enlace SSO iniciado por el IDP para Semrush.
  • Ir al enlace Metadatos Semrush SAML SSO

  • En la Ver metadatos de IDP página -

    1. Si quieres usar miniOrange como tienda de usuario es decir, sus identidades de usuario se almacenarán en miniOrange y luego descargará el archivo de metadatos bajo el encabezado 'INFORMACIÓN REQUERIDA PARA CONFIGURAR MINIORANGE COMO IDP'.

    2. Si desea autenticar a sus usuarios a través de cualquier Proveedor de identidad externo como Active Directory, Okta, OneLogin, Google, Apple ID, etc., luego descargue el archivo de metadatos bajo el encabezado 'INFORMACIÓN REQUERIDA PARA AUTENTICAR A TRAVÉS DE IDPS EXTERNOS'.
  • Inicio de sesión único (SSO) de Semrush en la página de metadatos

  • Guardar URL de inicio de sesión SAML, URL de cierre de sesión SAML, ID de entidad del IdP o emisor y haga clic en el ícono de Descarga el certificado en formato PDF botón para descargar el certificado que necesitará en Paso 2:
  • Semrush Single Sign-On (SSO) Seleccione Detalles de metadatos IDP externo o miniOrange como IDP

2. Configurar SSO en la cuenta de administrador de Semrush

  • Inicia sesión en tu cuenta de administrador de Semrush.
  • Para configurar SSO en Semrush, copie los campos de metadatos necesarios desde metadatos de miniOrange y pégalos en tu aplicación.
  • Tras recibir los detalles de su archivo XML de metadatos de IdP, el equipo de Semrush configurará la integración de SAML SSO importando los metadatos de su proveedor de identidad, estableciendo la confianza entre Semrush y su proveedor de identidad, y habilitando la autenticación SAML SSO para su organización.

3. Pruebe la configuración de SSO

Prueba el inicio de sesión SSO en tu cuenta de Semrush con miniOrange IdP:

    Uso del inicio de sesión iniciado por SP

    • Ve a tu URL de Semrush; allí se te pedirá que ingreses tu nombre de usuario o que hagas clic en el enlace SSO, que te redirigirá a la página de inicio de sesión de miniOrange IdP.
    • Inicio de sesión único (SSO) de Semrush

    • Introduce tus credenciales de miniOrange y haz clic en Iniciar sesión. Accederás automáticamente a tu cuenta de Semrush.

    Uso del inicio de sesión iniciado por IDP

    • Inicie sesión en miniOrange IdP con sus credenciales.
    • Inicio de sesión único (SSO) de Semrush

    • En el Tablero, haga clic en Semrush aplicación que ha agregado, para verificar la configuración de SSO.
    • Semrush Single Sign-On (SSO) administra aplicaciones


    ¿No puedes configurar o probar SSO?


    Contáctanos o envíenos un correo electrónico a idpsupport@xecurify.com y te ayudaremos a configurarlo en poco tiempo.



4. Configure su directorio de usuarios

miniOrange proporciona autenticación de usuario desde varias fuentes externas, que pueden ser Directorio (como ADFS, Microsoft Active Directory, Microsoft Entra ID, OpenLDAP, Google, AWS Cognito, etc.), Proveedores de identidad (como Okta, Shibboleth, Ping, OneLogin, KeyCloak), Bases de datos (como MySQL, Maria DB, PostgreSQL) y muchos más. Puede configurar su directorio/almacén de usuarios existente o agregar usuarios en miniOrange.



1. Crear usuario en miniOrange

  • Haga clic en Usuarios >> Lista de usuarios >> Agregar usuario.
  • Semrush: Agregar usuario en miniOrange

  • Aquí, complete los detalles del usuario sin la contraseña y luego haga clic en el crear usuario .
  • Semrush: Agregar detalles de usuario

  • Después de la creación exitosa del usuario, aparece un mensaje de notificación "Un usuario final se agregó correctamente" se mostrará en la parte superior del tablero.
  • Semrush: Agregar detalles de usuario

  • Haga clic en Pestaña Estado de incorporación. Verifique el correo electrónico, con la identificación de correo electrónico registrada y seleccione la acción Enviar correo de activación con enlace para restablecer contraseña desde Seleccione la acción lista desplegable y luego haga clic en Aplicar .
  • Semrush: Seleccionar acción de correo electrónico

  • Ahora, abra su identificación de correo electrónico. Abra el correo que recibe de miniOrange y luego haga clic en el este enlace para configurar la contraseña de su cuenta.
  • En la siguiente pantalla, ingrese la contraseña y confirme la contraseña y luego haga clic en el Restablecer contraseña de inicio de sesión único (SSO) .
  • Semrush: Restablecer contraseña de usuario
  • Ahora puede iniciar sesión en la cuenta miniOrange ingresando sus credenciales.

2. Carga masiva de usuarios en miniOrange mediante la carga de un archivo CSV.

  • Navegue a Usuarios >> Lista de usuarios. Haga clic en Agregar Usuario .
  • Semrush: Añadir usuarios mediante carga masiva

  • Registro de usuarios masivo Descargar formato csv de muestra desde nuestra consola y edite este archivo csv según las instrucciones.
  • Semrush: Descargar archivo CSV de ejemplo

  • Para cargar usuarios en masa, elija el archivo y asegúrese de que esté en formato de archivo .csv separado por comas luego haga clic en Cargar.
  • Semrush: Carga masiva de usuarios

  • Después de cargar el archivo csv correctamente, verá un mensaje de éxito con un enlace.
  • Haga clic en ese enlace y verá la lista de usuarios a los que enviar correo de activación. Seleccione los usuarios para enviar el correo de activación y haga clic en Enviar correo de activación. Se enviará un correo de activación a los usuarios seleccionados.


5. Autenticación adaptativa con Semrush

A. Restricción del acceso a Semrush mediante configuración IP

    Puedes usar la autenticación adaptativa con el inicio de sesión único (SSO) de Semrush para mejorar la seguridad y la funcionalidad. Puedes permitir el acceso a direcciones IP dentro de un rango específico para el SSO o denegarlo según tus necesidades, e incluso solicitar al usuario que verifique su autenticidad. La autenticación adaptativa gestiona la autenticación del usuario en función de diversos factores, como el ID del dispositivo, la ubicación, la hora de acceso, la dirección IP y muchos más.

    Puede configurar la autenticación adaptativa con bloqueo de IP de la siguiente manera:

  • Inicie sesión para Consola de autoservicio >> Autenticación adaptativa >> Agregar política.
  • Política de autenticación adaptativa de restricción de acceso para inicio de sesión único (SSO) de Semrush

  • Agregue un Nombre de directiva para su política de autenticación adaptativa.
  • Seleccionar Acción para el cambio de comportamiento, haga clic en el botón Editar enlace y luego seleccione el apropiado Acción: y Tipo de desafío para el usuario de esa sección.
  • Cambio de comportamiento de autenticación adaptativa en el inicio de sesión único (SSO) de Semrush: restricción del acceso.


    Acción para las opciones de cambio de comportamiento:


    Atributo Mareas Ideales para Lecciones
    Permitir Permitir que los usuarios se autentiquen y utilicen servicios si la condición de autenticación adaptativa es verdadera.
    Denegar Deniegue las autenticaciones de usuario y el acceso a los servicios si la condición de autenticación adaptativa es verdadera.
    Desafío Desafía a los usuarios con uno de los tres métodos mencionados a continuación para verificar la autenticidad del usuario.

    Opciones de tipo de desafío:

    Atributo Mareas Ideales para Lecciones
    Segundo factor del usuario El Usuario necesita autenticarse utilizando el segundo factor que haya optado o asignado, como por ejemplo
    • OTP sobre SMS
    • Notificación de inserción
    • OTP por correo electrónico y, muchos más.
    KBA (autenticación basada en conocimiento) El sistema le preguntará al usuario dos de las tres preguntas que haya configurado en su Consola de Autoservicio. Solo después de responder ambas correctamente, podrá continuar.
    OTP a través de correo electrónico alternativo El usuario recibirá una OTP en el correo electrónico alternativo que haya configurado a través de la Consola de Autoservicio. Una vez que la proporcione correctamente, podrá continuar.

  • Ahora haga clic en Editar Opción de la Configuración IP sección para configurar el rango de IP personalizado.
  • Seleccionar Agregar IP Si el Usuario Dirección IP no está en la lista configurada.
  • Especifique la dirección IP que desea incluir en la lista blanca. Para rangos de IP distintos a los incluidos en la lista blanca, puede seleccionar la configuración anterior para que se refleje.
  • Elija permitir o denegar seleccionando la opción correspondiente en el menú desplegable.
  • Si un usuario intenta iniciar sesión con la dirección IP incluida en la lista blanca, siempre se le permitirá el acceso.
  • Admitimos el rango de direcciones IP en tres formatos, es decir, IPv4, CIDR IPv4 y CIDR IPv6. Puede elegir el que más le convenga en el menú desplegable.
  • Puede agregar varias IP o rangos de IP haciendo clic en el + Agregar IP .
  • Semrush Single Sign-On (SSO) Restringir acceso Autenticación adaptativa Bloqueo de IP

  • Una vez realizados los cambios, desplácese hasta el final y haga clic en Guardar.

B. Autenticación adaptativa con limitación del número de dispositivos

    Al utilizar la autenticación adaptativa, también puede restringir la cantidad de dispositivos en los que el usuario final puede acceder a los Servicios. Puede permitir que los usuarios finales accedan a los servicios con un número fijo. de dispositivos. Los usuarios finales podrán acceder a los servicios que brindamos en este número fijo. de dispositivos.

    Puede configurar la autenticación adaptativa con restricción de dispositivo de la siguiente manera

  • Inicie sesión para Consola de autoservicio >> Autenticación adaptativa >> Agregar política.
  • Agregue un Nombre de directiva para su Política de autenticación adaptable.
  • Seleccione su cuenta en Acción para el cambio de comportamiento y Tipo de desafío para usuario de la Acción para el cambio de comportamiento Sección.
  • Semrush Single Sign-On (SSO) Restringir el acceso Comportamiento de autenticación adaptativa y tipo de desafío

  • En la Agregar política pestaña, vaya a la Configuración del dispositivo sección y haga clic en el Editar .
  • Escriba el Número de registros de dispositivos permitidos Según sus necesidades. (Se recomiendan 2-3 dispositivos).
  • Elija Acción: si se excede el número de dispositivos (esto anulará su configuración para Acción para el cambio de comportamiento.)
    • Desafío: El usuario debe verificarse utilizando cualquiera de los tres métodos mencionados en la tabla en paso 5.1
    • Denegar : Denegar a los usuarios el acceso al sistema
  • Activar Restricción de dispositivos móviles Para bloquear el inicio de sesión desde dispositivos móviles. Esto garantiza que todos los intentos de inicio de sesión desde dispositivos móviles sean rechazados.
  • Activar Restricción basada en dirección MAC Si desea restringir el acceso según la dirección MAC del dispositivo.
  • Semrush Single Sign-On (SSO) Restringir acceso autenticación adaptativa habilitar restricción de dispositivo

  • Desplácese hacia abajo hasta la parte inferior de la página y haga clic en Guardar.

C. Agregar política de autenticación adaptativa a Semrush

  • Inicie sesión para Consola de autoservicio >> Políticas >> Agregar política de inicio de sesión.
  • Haga clic en Editar Opción de icono para la política de aplicación predefinida.
  • Política de restricción de dispositivos para editar el inicio de sesión único (SSO) de Semrush

  • Establezca su política en el Nombre de directiva y seleccione Contraseña como Primer factor.
  • Activar Autenticación adaptable En la página Editar política de inicio de sesión, seleccione la opción requerida. método de restricción como una opción.
  • Desde Seleccione Política de inicio de sesión En el menú desplegable, seleccione la política que creamos en el último paso y haga clic en Enviar.
  • Semrush Single Sign-On (SSO) Restringir el acceso Habilitar la autenticación adaptativa

    Semrush Single Sign-On (SSO) Restringir acceso Enviar política de restricción de dispositivos

D. Notificación y mensaje de alerta.

    Esta sección gestiona las notificaciones y alertas relacionadas con la autenticación adaptativa. Ofrece las siguientes opciones:

  • Recibir alertas por correo electrónico si los usuarios inician sesión desde dispositivos o ubicaciones desconocidos: los administradores deben habilitar esta opción para poder recibir alertas para diferentes opciones de alerta.
    Acción de autenticación adaptativa para cambiar la configuración del comportamiento

  • Opción Mareas Ideales para Lecciones
    Los usuarios inician sesión desde direcciones IP, dispositivos o ubicaciones desconocidos Habilitar esta opción le permitirá iniciar sesión desde direcciones IP o dispositivos desconocidos e incluso ubicaciones.
    El número de registros de dispositivos superó el recuento permitido Esta opción le permitirá registrar más dispositivos que los que ha numerado.
    Desafío completado y dispositivo registrado Habilitar esta opción le permite enviar una alerta por correo electrónico cuando un usuario final completa un desafío y registra un dispositivo.
    Desafío completado pero dispositivo no registrado Habilitar esta opción le permite enviar una alerta por correo electrónico cuando un usuario final completa un desafío pero no registra el dispositivo.
    Desafío fallido Habilitar esta opción le permite enviar una alerta por correo electrónico cuando un usuario final no completa el desafío.


  • La siguiente subsección es Enviar alertas por correo electrónico que nos permite habilitar o deshabilitar alertas para administradores y usuarios finales. Para habilitar alertas para administradores, puede habilitar administradores casilla de verificación.
  • Autenticación adaptativa: enviar alertas por correo electrónico

  • En caso de que desee que varias cuentas de administrador reciban alertas, puede habilitar la opción para el administrador y luego ingresar los correos electrónicos del administrador separados por un "," en el campo de entrada al lado de Correo electrónico del administrador para recibir alertas etiqueta. Para habilitar alertas para los usuarios finales, puede habilitar la Usuario final casilla de verificación.
  • En caso de que desee personalizar el mensaje de denegación que recibe el usuario final en caso de que su autenticación sea denegada debido a la política adaptativa, puede hacerlo ingresando el mensaje dentro Denegar mensaje caja de texto.
  • Autenticación adaptativa: personalizar el mensaje de denegación

Cómo agregar un dispositivo confiable
  • Cuando el usuario final inicia sesión en la consola de autoservicio después de la política para restricción del dispositivo está activado, se le proporciona la opción de agregar el dispositivo actual como dispositivo confiable.

  • Tras recibir los detalles de su archivo XML de metadatos de IdP, el equipo de Semrush configurará la integración de SAML SSO importando los metadatos de su proveedor de identidad, estableciendo la confianza entre Semrush y su proveedor de identidad, y habilitando la autenticación SAML SSO para su organización.
  • Preguntas frecuentes


    ¿Qué es el inicio de sesión único (SSO) de SAML para Semrush?

    El inicio de sesión único SAML permite a los usuarios iniciar sesión una sola vez a través de su proveedor de identidad (como miniOrange o un IdP externo) y acceder a Semrush sin necesidad de una contraseña de aplicación independiente. miniOrange actúa como proveedor de identidad SAML e intercambia aserciones de autenticación de forma segura con Semrush como proveedor de servicios.


    Referencias externas

    ¿Quiere programar una demostración?

    Solicitar una demo
      




    Nuestros otros productos de gestión de identidad y acceso