Integración de inicio de sesión único (SSO) de SAML de Zendesk
La solución Zendesk SSO de miniOrange permite a sus usuarios iniciar sesión de forma segura en Zendesk utilizando sus credenciales de inicio de sesión existentes. Credenciales aquí significa identidad organizacional existente, directorio, base de datos o Proveedor de identidad (Azure Active Directory, Ping, ADFS, Base de datos) donde se almacenan sus usuarios.
miniOrange le brinda acceso fácil y seguro a su cuenta de Zendesk con control total de autenticación para la aplicación a través de miniOrange Solución de inicio de sesión único (SSO) de Zendesk.
Además, miniOrange ofrece un sistema fácil de instalar para Inicio de sesión único de Zendesk junto con otro Gestión de acceso a la identidad Características. Puedes consultar funciones adicionales. IAM Funciones para Zendesk aquí.
Con el servicio IDP de miniorange, puede iniciar sesión de forma única (SSO) en múltiples aplicaciones con un solo conjunto de credenciales. También puede autenticar a sus usuarios desde otros almacenes de usuarios, proveedores de identidad (IdP) externos y directorios externos. La integración de SSO con Zendesk evita que los usuarios inicien sesión por separado en diferentes aplicaciones, eliminando la necesidad de contraseñas gestionadas por el usuario, lo que reduce la dificultad de recordar e introducir repetidamente el nombre de usuario y la contraseña. Con la ayuda de esta guía, puede configurar fácilmente el SSO de Zendesk.
Las siguientes son opciones de inicio de sesión único para Zendesk:
- Inicio de sesión único con cuentas sociales y comerciales
Habilite el inicio de sesión único para la cuenta de zendesk utilizando cuentas sociales y comerciales como Twitter, Facebook, Google, Microsoft, etc.
- Inicio de sesión único empresarial para usuarios
Habilite SAML SSO y autentíquese utilizando cualquier almacén de usuarios o IdP de su elección
¿Cómo funciona el SSO SAML de Zendesk?
- El usuario intenta acceder a la cuenta de Zendesk.
- Zendesk es el proveedor de servicios aquí. Se genera una solicitud del proveedor de servicios al proveedor de identidad.
- El proveedor de identidad autentica al usuario y envía una respuesta al proveedor de servicios.
- El usuario recibe acceso a la cuenta de Zendesk
La integración de miniOrange y Zendesk Single Sign-On (SSO) admite las siguientes funciones:
- Inicio de sesión único (SSO) iniciado por el SP
- Inicio de sesión único (SSO) iniciado por IdP
Siga la guía paso a paso que se proporciona a continuación para el inicio de sesión único (SSO) de Zendesk
1. Configurar Zendesk en miniOrange
- Iniciar sesión en miniOrange Consola de administración.
- Vaya al Aplicaciones y haga clic en Agregar aplicación .

- In Elija el tipo de aplicación, seleccione SAML/WS-FED del menú Todas las Aplicaciones desplegable.

- Busque Zendesk en la lista, si no encuentra Zendesk en la lista, busque personalizado y puedes configurar tu aplicación en Aplicación SAML personalizada.

Nota: Puede configurar su aplicación mediante la configuración manual o la importación de metadatos . Siga los pasos que se indican a continuación según el método que prefiera.
- In Ajustes básicos Pestaña, complete los siguientes detalles:
| Nombre que se ve en la pagina |
Zendesk |
| ID de entidad SP o emisor |
https://your_domain.zendesk.com |
| URL de ACS |
https://your_domain.zendesk.com/access/saml |
| URL de cierre de sesión único |
https://your_domain.zendesk.com/home |
- Haga clic en Siguiente para ir a la Configuración avanzada. Configure los siguientes ajustes.
| Solicitud firmada |
Habilite esta opción para firmar la solicitud SAML enviada por el SP. Proporcione el certificado X509 o cárguelo. |
| Firmar respuesta |
Habilite esta opción si desea que se firme toda la respuesta SAML.
|
| Afirmación de signo |
Habilite esta opción si desea que solo se firme la afirmación dentro de la respuesta SAML.
|
| Algoritmo de firma |
Seleccione el algoritmo que se utilizará para firmar la solicitud/respuesta SAML.
|
| Cifrar afirmación |
Seleccione esto si desea cifrar la aserción en la respuesta SAML y proporcionar el algoritmo y el certificado para el cifrado. |
| Estado de retransmisión |
Ingrese la URL a la que desea que el usuario sea redirigido después de iniciar sesión en la aplicación.
|
| Anular el estado del relé |
Habilite esto para anular el estado de relé predeterminado del SP. |
| Enlace de respuesta de cierre de sesión |
Se envía una respuesta de cierre de sesión en respuesta a una solicitud de cierre de sesión del SP. Podría ser enviado por un proveedor de identidad o un proveedor de servicios.
|
| Vinculación de solicitud de cierre de sesión iniciada por IdP: |
Se envía una respuesta de cierre de sesión en respuesta a una solicitud de cierre de sesión desde el panel de IdP. Podría ser enviado por un proveedor de identidad o un proveedor de servicios.
- Redireccionamiento HTTP: una respuesta de cierre de sesión con su firma
- HTTP POST: una respuesta de cierre de sesión con la firma incorporada
|
| Período de validez de la autenticación SAML |
El tiempo durante el cual la autenticación debe considerarse válida y el usuario debe poder realizar SSO. Después de eso, el usuario deberá iniciar sesión nuevamente. |
| Habilitar identidad compartida |
Esta función le permite controlar si un usuario compartido puede acceder o no a una aplicación específica. |

- Haga clic en Siguiente para ir a la Pestaña de opciones de inicio de sesiónAquí puedes configurar los siguientes ajustes:
| Proveedor de identidad principal |
Seleccione la fuente de identidad desde donde desea que se realice la autenticación. Verá la lista de todas las fuentes configuradas. |
| Forzar autenticación |
Habilite esto para aplicar la autenticación en cada solicitud de acceso a la aplicación.
|
| Mostrar en el panel del usuario final |
Deshabilite esta opción si no desea que la aplicación sea visible para todos los usuarios en el panel del usuario final. |

- Haga clic en Siguiente para ir a la Asignación de atributos página. Aquí puede agregar y configurar los atributos que se enviarán a la aplicación.
| ID de nombre |
NameID es el identificador único del usuario autenticado incluido en la aserción SAML. Permite al proveedor de servicios reconocer al usuario y asignarlo a una cuenta. Generalmente, NameID es un nombre de usuario o una dirección de correo electrónico. |
| Formato de ID de nombre |
Define el tipo de identificador que se utiliza en el NameID (p. ej., correo electrónico, persistente, transitorio) para que el proveedor de servicios pueda asignar correctamente al usuario. Si el proveedor de servicios no solicita un formato específico, el proveedor de identidades puede dejarlo sin especificar y usar uno predeterminado.
|
| Agregar formato de nombre |
El formato de nombre define cómo se representan los nombres de los atributos en una aserción SAML (p. ej., como cadenas simples o URI). Ayuda al proveedor de servicios a interpretar correctamente los nombres de los atributos y garantiza la coherencia entre el proveedor de identidad (IdP) y el proveedor de servicios. |
| Habilitar atributos multivalor |
Habilitado: Las comas (,) y el punto y coma (;) se consideran separadores, por lo que el atributo se divide en una lista limpia. Ejemplo: roles = ['admin', 'editor', 'viewer'].
Deshabilitado: Las comas y los puntos y comas no se consideran separadores, por lo que el atributo permanece como una sola cadena combinada. Ejemplo: roles = "admin;editor;viewer".
|
| Asignación de atributos |
Puede agregar atributos para enviarlos en la aserción SAML al SP. Estos atributos incluyen los atributos del perfil del usuario, como nombre, apellidos, nombre completo, nombre de usuario, correo electrónico, atributos de perfil personalizados y grupos de usuarios, entre otros. |

- Haga clic en Siguiente para ir a la Política de inicio de sesión. Tienes que entrar Guardar la aplicación Primero, configure la política para la aplicación.

- Después de guardar la aplicación, puede configurar la política para esa aplicación.

- Haga clic en el elemento Asignar grupo botón. Un nuevo Configurar la asignación de grupos Se abrirá una pestaña modal.
- Asignar grupo: Seleccione los grupos que desea vincular con la aplicación. Puede seleccionar hasta 20 grupos a la vez.

- Si necesitas crear un nuevo grupo, haz clic en Agregar nuevo grupo .
- Introduzca el nombre del grupo y haga clic en Crear grupo.

- Haga clic en Siguiente.
- Asignar políticas: Agregue las políticas requeridas a los grupos seleccionados. Ingrese los siguientes detalles:
- Primer factor: Seleccione el método de inicio de sesión en el menú desplegable.
- Si selecciona Contraseña Como método de inicio de sesión, puede habilitar Autenticación de dos factores (MFA) y Autenticación adaptable, si es necesario.
- Si selecciona Sin contraseña Como método de inicio de sesión, puede habilitar Autenticación de dos factores (MFA) si es necesario.

- Haga clic en GuardarSe crearán políticas para todos los grupos seleccionados.
- Verá la política listada una vez que se haya agregado correctamente.

- En la sección metadatos Pestaña, haga clic en cualquiera de las dos pestañas:
- Haga clic en miniOrange como desplazado Si desea utilizar miniOrange como almacén de usuarios, es decir, sus identidades de usuario se almacenarán en miniOrange.
- Haga clic en Fuente externa como IdP Si desea autenticar a sus usuarios a través de cualquier identidad externa Proveedor como Active Directory, Okta, OneLogin, etc. o cualquier otro IDP personalizado.


- Puede descargar metadatos, descargar certificado, copiar la URL de metadatos o copiar certificado según sus requisitos.
- De manera similar, puede obtener los valores de URL de inicio de sesión de SAML, URL de cierre de sesión de SAML, ID de entidad de IDP o emisor, URL de cierre de sesión de IDP y URL de metadatos desde aquí de acuerdo con sus requisitos de metadatos.
2. Configurar SSO en Zendesk
- Inicie sesión en su cuenta de administrador de Zendesk en https://[your-domain].zendesk.com/admin/.
- Vaya a la Cuentas >> Seguridad >> Inicio de sesión único.
- Haga clic en el elemento Crear configuración SSO en la esquina superior derecha y luego seleccione SAML como se muestra en la imagen de abajo.

- entrar: URL de inicio de sesión único de SAML, huella digital del certificado y URL de cierre de sesión remoto valor en los campos obligatorios que obtuvo del Paso 1.
Puede generar certificado de huella digital usando este enlace.
- (OPCIONAL) Rangos de IP: Ingrese sus rangos de IP. Las solicitudes de estos rangos de IP siempre se enrutarán mediante autenticación remota. Las solicitudes de direcciones IP fuera de estos rangos se dirigirán al formulario de inicio de sesión normal.

- Haga clic en Guardar para guardar la configuración SAML de inicio de sesión único (SSO).
- Si desea habilitar el SSO empresarial con SAML para Miembros del equipo y/o para Usuarios finales, vaya a la pestaña correspondiente, marque Autenticación externa, luego haga clic en Ahorra:
- Miembros del equipo:

- Los usuarios finales:

3. Pruebe la configuración de SSO
Pruebe el inicio de sesión SSO en su cuenta de Zendesk con miniOrange IdP:
4. Configure su directorio de usuarios (opcional)
miniOrange proporciona autenticación de usuarios desde diversas fuentes externas, como directorios (como ADFS, Microsoft Active Directory, Microsoft Entra ID, OpenLDAP, Google, AWS Cognito, etc.), proveedores de identidad (como Okta, Shibboleth, Ping, OneLogin, KeyCloak), bases de datos (como MySQL, MariaDB, PostgreSQL) y muchas más . Puede configurar su directorio/almacén de usuarios existente o agregar usuarios en miniOrange.
- Haga clic en Proveedores de identidad >> Agregar proveedor de identidad en el menú izquierdo del tablero

- En Elegir proveedor de identidad, seleccione Directorios AD/LDAP desde el desplegable.

- Entonces busca Anuncio/LDAP y haz clic en él.

- ALMACENE LA CONFIGURACIÓN LDAP EN MINIORANGEElija esta opción si desea conservar su configuración en miniOrange. Si el directorio activo está protegido por un firewall, deberá abrirlo para permitir las solicitudes entrantes a su AD.
- ALMACENAR LA CONFIGURACIÓN LDAP ON PREMISA: Elija esta opción si desea mantener su configuración en sus instalaciones y solo permitir el acceso a AD dentro de las instalaciones. Tendrás que descargar e instalar. puerta de enlace miniOrange en sus instalaciones.

- Ingresar AD/LDAP Nombre que se ve en la pagina y Identificador nombre.
- Seleccionar Tipo de directorio as Active Directory.
- Introduzca la URL o la dirección IP del servidor LDAP frente al LDAP URL del servidor .
- Haga clic en el elemento Conexión de prueba Botón para verificar si se ha realizado una conexión exitosa con su servidor LDAP.

- En Active Directory, vaya a las propiedades de los contenedores/OU de usuario y busque el Atributo de nombre distinguidoLa cuenta de enlace debe tener los privilegios de lectura mínimos necesarios en Active Directory para permitir búsquedas en el directorio. Si el caso de uso implica aprovisionamiento (como crear, actualizar o eliminar usuarios o grupos), la cuenta también debe tener los permisos de escritura adecuados.

- Ingrese la contraseña válida de la cuenta Bind.
- Haga clic en el elemento Probar las credenciales de la cuenta vinculada para verificar sus credenciales de enlace LDAP para la conexión LDAP.

- Base de búsqueda es la ubicación en el directorio donde comienza la búsqueda de un usuario. Lo obtendrá del mismo lugar donde obtuvo su nombre distinguido.

- Seleccione un filtro de búsqueda adecuado en el menú desplegable. Si utiliza Usuario en filtro de grupo único or Usuario en filtro de grupo múltiple, Reemplace lagrupo-dn> en el filtro de búsqueda con el nombre distinguido del grupo en el que están presentes tus usuarios. Para utilizar el filtro de búsqueda personalizado, seleccione "Escribe tu filtro personalizado" opción y personalizarla en consecuencia.

- Haga clic en el elemento Siguiente botón, o vaya al Opciones de inicio de sesión .
- También puede configurar las siguientes opciones mientras configura AD. Permitir Activar LDAP para autenticar usuarios de AD/LDAP. Clickea en el Siguiente Botón para agregar tienda de usuario.

Aquí está la lista de atributos y lo que hace cuando lo habilitamos. Puede habilitar/deshabilitar en consecuencia.
| Atributo |
Mareas Ideales para Lecciones |
| Activar LDAP |
Todas las autenticaciones de usuario se realizarán con credenciales LDAP si lo activa |
| Autenticación alternativa |
Si las credenciales LDAP fallan, el usuario será autenticado a través de miniOrange |
| Habilitar inicio de sesión de administrador |
Al habilitar esto, su inicio de sesión de administrador de miniOrange se autentica utilizando su servidor LDAP. |
| Mostrar IdP a los usuarios |
Si habilita esta opción, este IdP será visible para los usuarios. |
| Sincronizar usuarios en miniOrange |
Los usuarios se crearán en miniOrange después de la autenticación con LDAP |
- Haga clic en el elemento Siguiente botón, o vaya al Atributos .
Mapeo de atributos desde AD
Importación y aprovisionamiento de usuarios desde AD
- Si desea configurar el aprovisionamiento, haz clic aquí. Para obtener información detallada, omitiremos este paso por ahora.

Importar la política de contraseñas desde Active Directory
- Si desea importar su política de contraseñas de Active Directory a miniOrange, haz clic aquí. Para obtener información detallada, omitiremos este paso por ahora.

Probar conexiones
- Verá una lista de directorios en Proveedores de identidad. En el menú desplegable, seleccione Directorios AD/LDAP, busque su directorio configurado, haga clic en los tres puntos junto a él y seleccione Conexión de prueba.

- Aparece una ventana emergente que le solicita que ingrese un nombre de usuario y una contraseña para verificar su configuración LDAP.

- On Consolidación Exitosa conexión con el servidor LDAP, se muestra un mensaje de éxito.

Mapeo de atributos de prueba
- Verá una lista de directorios en Proveedores de identidad. En el menú desplegable, seleccione Directorios AD/LDAP, busque su directorio configurado, haga clic en los tres puntos junto a él y seleccione Mapeo de atributos de prueba.

- Aparece una ventana emergente para ingresar un nombre de usuario y hacer clic Prueba.

- Se mostrará el resultado de la asignación de atributos de prueba.

La configuración de AD como directorio externo está completa.
Nota: Consulte nuestra guía para configurar LDAP en un servidor Windows.
miniOrange se integra con varias fuentes de usuarios externos, como directorios, proveedores de identidad, etc.
¿No puedes encontrar tu IdP o necesitas ayuda para configurarlo?
Contáctanos o envíanos un correo electrónico a idpsupport@xecurify.com y te ayudaremos a configurarlo enseguida.
5. Autenticación adaptativa con Zendesk
La autenticación adaptativa para Zendesk permite a los administradores aplicar políticas de acceso contextuales evaluando las condiciones de inicio de sesión del usuario, como la dirección IP, el dispositivo, la ubicación y la hora de inicio de sesión. Según la política configurada, se puede permitir el acceso a los usuarios, solicitarles una verificación adicional o denegarles el acceso. Los administradores también pueden configurar alertas por correo electrónico, personalizar los mensajes de error para el usuario, revisar la configuración de la política antes de la implementación y asignar políticas de autenticación adaptativa a las políticas de inicio de sesión de la aplicación para reforzar la seguridad y evitar el acceso no autorizado.
[Nota: La sección Autenticación adaptativa se ha movido del menú de navegación izquierdo. Ahora puede acceder y administrar las políticas de autenticación adaptativa navegando a Políticas >> Política de acceso adaptativo.]
A. Restricción del acceso a Zendesk mediante restricción de acceso basada en IP
La restricción de acceso basada en IP permite a los administradores controlar el acceso de los usuarios según la dirección IP de origen de la solicitud de inicio de sesión. Los administradores pueden configurar direcciones IP y rangos de IP de confianza o restringidos, y definir la acción que se realizará cuando la dirección IP de un usuario coincida con los criterios configurados. Durante la autenticación, la dirección IP del usuario se evalúa según la política configurada y el acceso se permite, se deniega o se somete a un proceso de verificación, según la configuración seleccionada.
Puede configurar la autenticación adaptativa con restricción basada en IP de la siguiente manera:
- Inicie sesión para Consola de autoservicio >> Políticas >> Política de acceso adaptativo sección del menú lateral izquierdo.

- Haga clic en el elemento Crear política botón en la parte superior derecha. Agregue un nombre de política adecuado y haga clic en Crear política.

- Ampliar la opción Restricción de acceso basada en IP En esta sección, haga clic en el icono desplegable para configurar las reglas de acceso basadas en IP.

- Haga clic en Agregar rango de IP para configurar direcciones IP o rangos de IP para la política.

- Especifique la dirección IP que desea incluir en la lista blanca. Para rangos de IP distintos a los incluidos en la lista blanca, puede seleccionar la configuración anterior para que se refleje.
- Elija cualquiera Permitir or Denegar Al seleccionar la opción correspondiente en el menú desplegable, si un usuario intenta iniciar sesión con la dirección IP permitida, siempre se le permitirá el acceso.
- Admitimos el rango de direcciones IP en tres formatos, es decir, IPv4, CIDR IPv4 y CIDR IPv6. Puede elegir el que más le convenga en el menú desplegable.
- Puede agregar varias IP o rangos de IP haciendo clic en el + Agregar rango de IP .

- Una vez realizados los cambios, haga clic en Siguiente.
- Seleccionar Acción para el cambio de comportamiento, elige el apropiado Acción: y Tipo de desafío para el usuario de esa sección.

| Atributo (Opción) |
Mareas Ideales para Lecciones |
| Permitir |
Permitir que los usuarios se autentiquen y utilicen servicios si la condición de autenticación adaptativa es verdadera. |
| Denegar |
Deniegue las autenticaciones de usuario y el acceso a los servicios si la condición de autenticación adaptativa es verdadera. |
| Desafío |
Desafía a los usuarios con uno de los tres métodos mencionados a continuación para verificar la autenticidad del usuario. |
- Opciones de tipo de desafío: Establezca el tipo de desafío cuando la Acción para el Comportamiento esté configurada como Desafío.
| Atributo |
Mareas Ideales para Lecciones |
| Segundo factor del usuario |
El Usuario necesita autenticarse utilizando el segundo factor que haya optado o asignado, como por ejemplo
- OTP sobre SMS
- Notificación de inserción
- OTP por correo electrónico y muchos más.
|
| KBA (autenticación basada en conocimiento) |
El sistema le preguntará al usuario dos de las tres preguntas que haya configurado en su Consola de Autoservicio. Solo después de responder ambas correctamente, podrá continuar. |
| OTP a través de correo electrónico alternativo |
El usuario recibirá una OTP en el correo electrónico alternativo que haya configurado a través de la Consola de Autoservicio. Una vez que la proporcione correctamente, podrá continuar. |
- Haga clic en Siguiente para continuar.
B. Restricción del acceso a Zendesk mediante la restricción de acceso basada en dispositivos.
C. Restricción del acceso a Zendesk mediante la restricción de acceso basada en la ubicación.
D. Restricción del acceso a Zendesk mediante restricciones de acceso basadas en el tiempo.
En la restricción horaria, el administrador configura una zona horaria con horas de inicio y fin, y los usuarios pueden acceder, acceder o ser interrogados según la condición establecida en la política. Cuando un usuario final intenta iniciar sesión con la autenticación adaptativa habilitada, sus atributos relacionados con la zona horaria, como la zona horaria y la hora actual del sistema, se verifican con la lista configurada por el administrador y, según la configuración, se le permite, se le deniega o se le interroga.
Puede configurar la autenticación adaptativa con restricción basada en el tiempo de la siguiente manera:
- Inicie sesión para Consola de autoservicio >> Políticas >> Política de acceso adaptativo sección del menú lateral izquierdo.

- Haga clic en el elemento Crear política botón en la parte superior derecha. Agregue un nombre de política adecuado y haga clic en Crear política.

- Ampliar la opción Restricción de acceso basada en el tiempo sección haciendo clic en el icono desplegable para reglas de restricción de acceso basadas en el tiempo.

- Escriba el Tiempo de espera de la ventana de inicio de sesión (minutos) Para permitir un período de gracia antes de la hora de inicio y después de la hora de finalización de la ventana de inicio de sesión configurada. Si no se especifica ningún valor, se aplica el tiempo de búfer predeterminado de 0 minutos.
- Haga clic en Agregar tiempo para crear una regla de acceso basada en el tiempo.

- Seleccione el requerido Zona horaria, configura el Hora de inicio y Hora de finalización y seleccione los días correspondientes.
- Para cada regla basada en el tiempo, seleccione si se debe acceder. Permitido or Denegado.

- Haga clic en el elemento Agregar tiempo para agregar más de una zona horaria.
- Una vez realizados los cambios, haga clic en Siguiente.
- Seleccione su cuenta en Acción para el cambio de comportamiento y Tipo de desafío para usuario de la Acción para el cambio de comportamiento Sección.

- Haga clic en Siguiente para continuar.
E. Alertas por correo electrónico y mensajes de correo electrónico personalizados
Esta sección gestiona las notificaciones y alertas relacionadas con la Política de Acceso Adaptativo. Ofrece las siguientes opciones:
- Enviar alertas por correo electrónico: Configure los destinatarios que deben recibir notificaciones por correo electrónico cuando se produzcan eventos de autenticación adaptativa. Las alertas pueden enviarse a administradores, usuarios finales o a ambos, según sus requisitos de supervisión y seguridad.
- Enviar alertas por correo electrónico a los administradores: Habilite esta opción para notificar a los administradores cuando se activen los eventos de autenticación adaptativa configurados. Opcionalmente, puede especificar una dirección de correo electrónico en Dirección de correo electrónico del administrador para recibir alertas para recibir alertas; de lo contrario, las alertas se envían a la cuenta de administrador predeterminada.

- Enviar alertas por correo electrónico a los usuarios finales: Habilite esta opción para notificar a los usuarios finales cuando los eventos de autenticación adaptativa afecten sus intentos de inicio de sesión o registros de dispositivos.
- El número de registros de dispositivos ha superado el límite permitido: Cuando está habilitada, los usuarios finales reciben una notificación por correo electrónico si intentan registrar más dispositivos de los permitidos por la política de restricción de dispositivos configurada.Disponible únicamente para notificaciones a usuarios finales.)

- Reciba alertas por correo electrónico si los usuarios inician sesión desde dispositivos o ubicaciones desconocidas: Los administradores deben habilitar esta opción para recibir alertas para diferentes opciones de alerta.
| Opción |
Mareas Ideales para Lecciones |
| Los usuarios inician sesión desde direcciones IP, dispositivos o ubicaciones desconocidos |
Habilitar esta opción le permitirá iniciar sesión desde direcciones IP o dispositivos desconocidos e incluso ubicaciones. |
| Desafío completado y dispositivo registrado |
Habilitar esta opción le permite enviar una alerta por correo electrónico cuando un usuario final completa un desafío y registra un dispositivo. |
| Desafío completado pero dispositivo no registrado |
Habilitar esta opción le permite enviar una alerta por correo electrónico cuando un usuario final completa un desafío pero no registra el dispositivo. |
| Desafío fallido |
Habilitar esta opción le permite enviar una alerta por correo electrónico cuando un usuario final no completa el desafío. |

- En caso de que desee que varias cuentas de administrador reciban alertas, puede habilitar la opción para administrador y luego ingresar los correos electrónicos de administrador separados por una ',' en el campo de entrada junto a Correo electrónico del administrador para recibir alertas etiqueta. Para habilitar alertas para los usuarios finales, puede habilitar la Usuario final casilla de verificación.
- En caso de que desee personalizar el mensaje de denegación que recibe el usuario final en caso de que su autenticación sea denegada debido a la política adaptativa, puede hacerlo ingresando el mensaje dentro Denegar mensaje caja de texto.

F. Revisión
Antes de crear la política de autenticación adaptativa, revise las condiciones de la política configuradas, las acciones de cambio de comportamiento, la configuración de alertas por correo electrónico y los mensajes de error personalizados. Este paso ofrece una vista consolidada de todas las configuraciones, lo que le permite verificar la configuración de la política y realizar los cambios necesarios antes de guardarla.

- Haga clic en Crear política.
G. Agregar política de autenticación adaptativa a Zendesk
- Inicie sesión para Consola de autoservicio >> Políticas >> Política de inicio de sesión de la aplicación.
- Haga clic en Editar Opción de icono para la política de aplicación predefinida.

- Establezca su política en el Nombre de directiva y seleccione Contraseña como Primer Factor.

- Activar Autenticación adaptable En la página Editar política de inicio de sesión, seleccione el método de restricción requerido como una opción.
- Desde Seleccione Política de inicio de sesión Seleccione en el menú desplegable la política que creamos en el paso anterior.
-
Aplicar restricciones mediante: Configure cómo se deben evaluar las múltiples restricciones de autenticación adaptativa durante el inicio de sesión del usuario.
- Y: Para que se permita el intento de inicio de sesión, deben cumplirse todas las restricciones habilitadas.
- O: Para que se permita el intento de inicio de sesión, debe cumplirse al menos una de las restricciones habilitadas.

-
Restricciones de autenticación adaptativa: Configure restricciones de inicio de sesión y condiciones de verificación adicionales para reforzar la seguridad de la cuenta y controlar el acceso de los usuarios en función de factores de riesgo contextuales.
- Restricción de IP: Restrinja el acceso de inicio de sesión a direcciones IP o rangos de IP específicos para mejorar la seguridad.
- Restricción del dispositivo: Permitir el acceso mediante inicio de sesión únicamente desde dispositivos de confianza o previamente autorizados.
- Restricción de ubicación: Controlar el acceso de inicio de sesión de los usuarios en función de su ubicación geográfica.
- Restricción de tiempo: Restringir el acceso de los usuarios a días o períodos de tiempo específicos.
- Forzar la autenticación multifactor en cada intento de inicio de sesión: Exigir a los usuarios que completen la verificación MFA en cada intento de inicio de sesión, independientemente del dispositivo o del estado de la sesión.

Cómo agregar un dispositivo confiable
- Cuando el usuario final inicia sesión en la consola de autoservicio después de la política para restricción del dispositivo está activado, se le proporciona la opción de agregar el dispositivo actual como dispositivo confiable.
Localización de averías
¿Cómo puedo hacer un seguimiento SAML?
- Descargue la extensión del navegador de seguimiento SAML.
- Abra la ventana del rastreador SAML y ejecute el flujo de SSO completo.
- Consulte la ventana del rastreador SAML para ver la solicitud SAML y la respuesta SAML
Generar huella digital del certificado
- Puede generar certificado de huella digital usando este enlace
- Pegue la Certificado X.509 a partir de metadatos de desplazados internos.
- En el menú desplegable Algoritmo, seleccione sha256 y luego haga clic en CALCULAR LA HUELLA DACTAL.
- Se genera su huella digital de certificado. Puede utilizar este valor para una configuración adicional.

Cuando el inicio de sesión de SSO no funciona mientras se prueba SSO
- Asegúrese de que el Inicio de sesión único está seleccionado bajo Autenticación externa y se selecciona Proveedor de identidad. En nuestro caso, mininaranja (que creamos) está seleccionado.

Preguntas frecuentes
¿Cuál es la principal ventaja de utilizar miniOrange SSO para Zendesk?
miniOrange SSO permite a los usuarios iniciar sesión de forma segura en Zendesk y otras aplicaciones con un único conjunto de credenciales, eliminando la necesidad de múltiples nombres de usuario y contraseñas.
Referencias externas