¡Hola!

¿Necesitas ayuda? ¡Estamos aquí!

Icono de soporte
Soporte por correo electrónico de miniOrange
comercial

Gracias por su encuesta. Nuestro equipo pronto se comunicará con usted.

Si no recibe noticias nuestras dentro de las 24 horas, no dude en enviar un correo electrónico de seguimiento a info@xecurify.com

Resultados de la búsqueda:

×

Configure PingOne como proveedor de identidad SAML u OAuth para el inicio de sesión único (SSO).


La solución de servicio miniOrange Identity Broker permite la autenticación entre protocolos. Puede configurarla. PingOne como proveedor de identidad para el inicio de sesión único (SSO) en sus aplicaciones/sitios web. Aquí, PingOne actuará como un Proveedor de identidad (IDP) y miniOrange actuará como intermediario.

Ofrecemos una solución preconfigurada para la integración con PingOne, lo que facilita y agiliza su implementación. Nuestro equipo también puede ayudarle a configurar PingOne como proveedor de identidad SAML u OAuth para el inicio de sesión en sus aplicaciones.

Obtenga ayuda de instalación gratuita


miniOrange ofrece ayuda gratuita mediante una llamada de consulta con nuestros ingenieros de sistemas para configurar el SSO para diferentes aplicaciones utilizando PingOne como proveedor de identidad en tu entorno con Además, te ofrecemos una prueba gratuita de 30 días de nuestra Business Edition para que puedas explorar las funciones avanzadas de la plataforma SecurityScorecard..

Para ello, basta con enviarnos un correo electrónico a idpsupport@xecurify.com para reservar un espacio y te ayudaremos en poco tiempo.



1. Configurar miniOrange como SP en PingOne

A continuación se mencionan los pasos para configurar PingOne como IDP a través de la configuración SAML y OAuth. Siga los pasos correspondientes según sus requisitos (SAML u OAuth).


  • Vaya al Consola de administración miniOrange y navega a Proveedores de identidad en el menú de navegación izquierdo. Luego, haga clic en Agregar proveedor de identidad .
  • PingOne como IDP: Agregar proveedor de identidad

  • In Elija un proveedor de identidad, seleccione SAML desde el desplegable.
  • PingOne como proveedor de identidad: seleccione SAML en el menú desplegable.

  • Busque pinguno en la lista. Si no lo encuentras, busca Proveedor SAML y configura tu aplicación allí.
  • PingOne como IDP: Buscar ID de entrada

  • Ahora haga clic en Haga clic aquí enlace para obtener metadatos miniOrange como se muestra en la pantalla a continuación.
  • PingOne como IdP: Obtenga metadatos para configurar el IdP SAML de Salesforce

  • Para la sección SSO INICIADO POR SP, seleccione Mostrar detalles de metadatos.
  • PingOne como ID: Metadatos iniciados por el SP

  • Luego, haga clic en Descargar metadatos.
  • PingOne como proveedor de identidad: atributos SAML

  • Inicia sesión en Administrador de PingOne.
  • Vaya al Aplicación >> Agregar aplicación. Haga clic en Nueva aplicación SAML.
  • pingone sso-añadir-aplicación

  • Ingrese los detalles de la solicitud y haga clic en Continuar al siguiente paso.
    Nombre de la aplicación, descripción de la aplicación y categoría son campos obligatorios. Para logotipos e íconos, PNG es el único formato de gráficos admitido.
  • pingón sso-2

  • También puede cargar los metadatos en la opción que se proporciona en este paso.
  • pingone sso-idp-metadatos

  • Una vez completados los metadatos del SP, descargue los metadatos SAML desde aquí (consulte la imagen de arriba) y haga clic en Continúe con el siguiente paso.
  • Puede ver o editar las reclamaciones enviadas en el token SAML a la aplicación en este paso.

  • pingone sso-reclamaciones

  • Haga clic en Continuar al siguiente paso para asignar grupos o haga clic en Guardar la salida para guardar la configuración
  • Inicie sesión en su panel de administración de usuarios de Ping Federate.
  • Haga clic en el elemento Servidor OAuth en el menú de navegación izquierdo.
  • En Nuestros Clientes, haga clic en Crear nuevo formulario.
  • IDP de PingOne

  • Escriba el ID de cliente, Nombre y Mareas Ideales para Lecciones . Seleccione Secreto del cliente in Autenticación del cliente y haga clic en Generar secreto. Toma nota de tu ID de cliente & Secreto del cliente.
  • IDP de PingOne

  • Para obtener el Redireccionar URL:
    • Vaya al Consola de administración miniOrange.
    • En la barra de navegación izquierda, seleccione Proveedores de identidad >> clic Agregar proveedor de identidad.
    • PingOne SSO: Ir a Proveedores de identidad

    • In Elija un proveedor de identidad, seleccione OAuth/Identificación abierta desde el desplegable.
    • SSO de PingOne: Seleccione OAuth/OpenID en el menú desplegable

    • Busque pinguno en la lista. Si no lo encuentras, busca Proveedor de OAuth y configura tu aplicación allí.
    • PingOne SSO: Buscar proveedor OAuth

    • Mantenga el URL de devolución de llamada de OAuth as URL a redirigir, necesario para el siguiente paso.
    • SSO de PingOne: Copiar URL de devolución de llamada de OAuth

  • De vuelta en Ping Federate, copie el URL de redireccionamiento/devolución de llamada y ingrésalo en Redirigir URI campo y haga clic en Agregar . Seleccione la pestaña Código de Autorización tipo de concesión y haga clic en Guardar.
  • IDP de PingOne

  • Ha completado con éxito las configuraciones OAuth de la aplicación Ping Federate.

2. Configurar PingOne como IDP en miniOrange


  • Regresa a la consola de administración de miniOrange (deberías haberla mantenido abierta desde el principio). Paso 1).
  • Haga clic en Importar metadatos de IDP.
  • PingOne como proveedor de identidad: Seleccione SAML e importe los metadatos del proveedor de identidad.

  • Elija un nombre de IDP adecuado. Busque el archivo descargado desde pinguno.
  • Haga clic en Importar.
  • PingOne SSO

  • Como se muestra en la siguiente pantalla, ID de entidad IDP, URL de inicio de sesión SSO de SAML y certificado x.509 se completará desde el archivo de metadatos que acabamos de importar.
  • PingOne SSO

  • Haga clic en Guardar.
  • Regresa a la consola de administración de miniOrange (deberías haberla mantenido abierta desde el principio). Paso 1).
  • Introduzca los siguientes valores.
  • Nombre que se ve en la pagina Introduzca el nombre correspondiente
    ID de cliente Desde el paso 1
    Secreto del cliente Desde el paso 1
    Punto final de autorización https://{your-base-url}/as/authorization.oauth2
    Punto final del token https://{your-base-url}/as/token.oauth2
    Punto de conexión de información del usuario (opcional) https://{your-base-url}/idp/userinfo.oauth2
    Scopes auto
    pinguno

  • Haga clic en Guardar.

3. Conexión de prueba

  • Visite su URL de la página de inicio de sesión.
  • Vaya al Proveedores de identidad .
  • Busca tu aplicación, haz clic en los tres puntos del menú Acciones y selecciona Conexión de prueba contra el proveedor de identidad (IDP) que configuró.
  • Conexión de prueba PingOne-IDP

  • Al ingresar credenciales válidas de PingOne (credenciales del usuario asignado a la aplicación creada en PingOne), verá una ventana emergente como la que se muestra en la siguiente pantalla.
  • SucessTestConn-PingOne-IDP

  • Por lo tanto, la configuración de PingOne como IDP en miniOrange se ha completado correctamente.

Nota:

Puede seguir esta guía, si desea configurar SAML/WS-FED, OAuth/OIDC, JWT, Radio, etc.



Configurar la asignación de atributos

  • Vaya al Proveedores de identidad.
  • Haz clic en los tres puntos del menú Acciones y selecciona Asignación de atributos contra el proveedor de identidad (IDP) que configuró.
  • Selección y configuración de la asignación de atributos de SSO de inicio de sesión único de PingOne


Información de mapas, como correo electrónico y nombre de usuario, durante la creación de usuarios Just-In-Time (JIT). Los atributos de correo electrónico y nombre de usuario son necesarios para crear el perfil de usuario.

  • Haga clic en el elemento + Agregar atributo Botón para agregar los campos de atributos.
  • Atributo de usuario del mapa de inicio de sesión único (SSO) de PingOne

  • Comprueba los atributos en la ventana Probar conexión del paso anterior. Elige los nombres de atributo que quieras enviar a tu aplicación en Nombre de atributo enviado al SP.
  • Ingrese los valores de los atributos provenientes de IdP en el campo Nombre del atributo de IdP en el lado de Xecurify.

Las asignaciones EXTERNAS ayudan a alterar los nombres de los atributos entrantes antes de enviarlos a las aplicaciones, lo que garantiza que los datos estén en el formato correcto.

  • Haga clic en el elemento + Agregar atributo Botón para agregar los campos de atributos.
  • Atributo EXTERNO del mapa de inicio de sesión único (SSO) de PingOne

  • Compruebe los atributos en la ventana de conexión de prueba del último paso. Introduzca los nombres de los atributos (cualquier nombre) que desea enviar a su aplicación en Nombre del atributo enviado al SP.
  • Ingrese el valor de los atributos que provienen de IdP en el campo Nombre del atributo de IdP en el lado de Xecurify.

Configurar varios IDP:

Puede seguir esta guía, si quieres configurar varios IDP (Proveedores de identidad) y dar a los usuarios la opción de seleccionar el IDP de su elección para autenticarse.


Referencias externas

¿Quiere programar una demostración?

Solicitar una demo
  




Nuestros otros productos de gestión de identidad y acceso