Guía de Okta SSO

Esta guía explica cómo conectar Yuno a Okta utilizando SAML 2.0.

Prerrequisitos

  • Una cuenta de Okta
  • Una aplicación para usar con Yuno.
  • Privilegios de administrador en Okta para gestionar la configuración de SSO
  • Acceso al panel de control de Yuno

Paso 1: Crea una aplicación SAML en Okta.

En Okta, ve a:

Aplicaciones → Crear integración de aplicaciones → SAML 2.0 → Siguiente

Selecciona un nombre para tu aplicación y, si lo deseas, sube un logotipo. A continuación, verás el formulario de configuración SAML.

Paso 2: Configura los ajustes SAML utilizando los valores de Yuno.

Abre el panel de control de Yuno, haz clic en tu imagen de perfil y, a continuación, abre Seguridad. Ve a la pestaña Inicio de sesión único (SSO), haz clic en Configurar y recopila esta información:

  • Identificador (ID de entidad)
  • URL del servicio de afirmación del consumidor

Copia estos valores en el formulario SAML de Okta:

  • URI de audiencia (ID de entidad SP) → Identificador (ID de entidad)
  • URL de inicio de sesión único → URL del servicio de consumo de aserciones

Haz clic en Siguiente, marca la opción Esta es una aplicación interna... y finaliza la configuración.

Paso 3: Exporta y sube el XML de metadatos.

En Okta, localiza el URL de metadatos en la configuración de la aplicación y ábrelo. Guarda el archivo como metadata.xml.

A continuación, en el panel de control de Yuno:

  1. Subir el metadata.xml archivar en Configuración de Yuno → Opción A: Subir metadatos XML
  2. Espera a que se confirme que la carga se ha completado.
  3. Haga clic en Guardar

También puedes tomar la información que aparece en la opción B e introducirla manualmente.

Paso 4: Asignar usuarios en Okta (opcional)

Una vez completada la configuración, puedes asignar usuarios o grupos de Okta a la aplicación para que puedan iniciar sesión mediante SSO.

Solución de problemas

Si no puedes configurar la conexión SSO o tienes problemas después de la configuración inicial:

  • Yuno requiere Respuestas SAML firmadas, comprueba:
    • Tanto la respuesta SAML como la aserción están firmadas.
    • El algoritmo de firma configurado en Okta es SHA-256.
    • El certificado utilizado para la firma coincide con el incluido en los metadatos.
  • Revisa los registros de SSO en el panel de control de Yuno, en Seguridad → Inicio de sesión único (SSO).