Guía de Okta SSO
Esta guía explica cómo conectar Yuno a Okta utilizando SAML 2.0.
Prerrequisitos
- Una cuenta de Okta
- Una aplicación para usar con Yuno.
- Privilegios de administrador en Okta para gestionar la configuración de SSO
- Acceso al panel de control de Yuno
Paso 1: Crea una aplicación SAML en Okta.
En Okta, ve a:
Aplicaciones → Crear integración de aplicaciones → SAML 2.0 → Siguiente
Selecciona un nombre para tu aplicación y, si lo deseas, sube un logotipo. A continuación, verás el formulario de configuración SAML.
Paso 2: Configura los ajustes SAML utilizando los valores de Yuno.
Abre el panel de control de Yuno, haz clic en tu imagen de perfil y, a continuación, abre Seguridad. Ve a la pestaña Inicio de sesión único (SSO), haz clic en Configurar y recopila esta información:
- Identificador (ID de entidad)
- URL del servicio de afirmación del consumidor
Copia estos valores en el formulario SAML de Okta:
- URI de audiencia (ID de entidad SP) → Identificador (ID de entidad)
- URL de inicio de sesión único → URL del servicio de consumo de aserciones
Haz clic en Siguiente, marca la opción Esta es una aplicación interna... y finaliza la configuración.
Paso 3: Exporta y sube el XML de metadatos.
En Okta, localiza el URL de metadatos en la configuración de la aplicación y ábrelo. Guarda el archivo como metadata.xml.
A continuación, en el panel de control de Yuno:
- Subir el
metadata.xmlarchivar en Configuración de Yuno → Opción A: Subir metadatos XML - Espera a que se confirme que la carga se ha completado.
- Haga clic en Guardar
También puedes tomar la información que aparece en la opción B e introducirla manualmente.
Paso 4: Asignar usuarios en Okta (opcional)
Una vez completada la configuración, puedes asignar usuarios o grupos de Okta a la aplicación para que puedan iniciar sesión mediante SSO.
Solución de problemas
Si no puedes configurar la conexión SSO o tienes problemas después de la configuración inicial:
- Yuno requiere Respuestas SAML firmadas, comprueba:
- Tanto la respuesta SAML como la aserción están firmadas.
- El algoritmo de firma configurado en Okta es SHA-256.
- El certificado utilizado para la firma coincide con el incluido en los metadatos.
- Revisa los registros de SSO en el panel de control de Yuno, en Seguridad → Inicio de sesión único (SSO).
Actualizado hace 19 días