Saltar a contenido

SAML con OneLogin

Esta guía le orienta en la configuración de OneLogin como proveedor de identidad (IdP) de SSO de SAML para Ostorlab.

Requisitos previos

Creación de la aplicación en OneLogin

El primer paso es crear una nueva aplicación en OneLogin para el SSO de Ostorlab:

  1. Desde el portal de administración de OneLogin, vaya a la página Applications y haga clic en el botón Add App.
  2. Busque SAML Test Connector (Advanced) y selecciónelo. OneLogin Find App

  3. Ingrese un Display Name y opcionalmente un logotipo.

  4. Haga clic en Save. OneLogin Create Saml App

Configuración de la aplicación en OneLogin

Ahora configure la aplicación en OneLogin con los ajustes de SAML para el SSO de Ostorlab.

Configurar las URL de SAML

Seleccione la vista Configuration de la aplicación e ingrese/confirme los valores en la siguiente tabla.

Advertencia: Los valores que debe usar dependen del prefijo de su organización de Ostorlab. Asegúrese de reemplazar <organisation_prefix> con el prefijo real de su organización. Puede encontrar el prefijo de su organización en la página de configuración de su organización.

Parámetro de configuración Valor
Relay State Empty
Audience (Entity ID) https://api.ostorlab.co/saml/metadata/
Recipient Empty
ACS Consumer URL Validator .*
ACS Consumer URL https://api.ostorlab.co/saml/acs/?org=<organisation_prefix>
SAML initiator OneLogin
SAML nameID format Email
SAML issuer type Specific
SAML signature element Response
SAML encryption method TRIPLEDES-CBC

Importante: No cambie el valor de Name ID Format una vez que sus usuarios hayan comenzado a usar Ostorlab, ni siquiera alternando su valor entre EmailAddress o Persistent.

OneLogin Configure App

Configurar los ajustes de SSO

Seleccione la vista SSO de la aplicación y establezca/confirme lo siguiente:

Parámetro de SSO Valor
SAML Signature Algorithm SHA-512

OneLogin SSO Sig Setting

Asignación de usuarios

Una vez creada la aplicación SAML de Ostorlab en OneLogin, el siguiente paso es asignarle usuarios. Esto otorgará acceso a usuarios o grupos específicos para iniciar sesión en Ostorlab con sus credenciales de OneLogin.

Para asignar usuarios o grupos a la aplicación, navegue a la pestaña Users en el portal de OneLogin para agregar usuarios y luego asignarlos a la aplicación de SSO de Ostorlab. OneLogin Add User SSO

Configuración de su organización en Ostorlab

El paso final es configurar Ostorlab con los detalles de su nueva aplicación SAML basada en OneLogin. Para hacer esto, debe obtener el documento de metadatos del IdP desde OneLogin y luego proporcionarlo a Ostorlab.

Primero, navegue a la aplicación de OneLogin creada anteriormente, haga clic en el menú desplegable More Actions y seleccione SAML Metadata para descargar el archivo XML de metadatos.

OneLogin Get Metadata

  1. Abra el archivo y copie todo el bloque de texto XML en su portapapeles.
  2. Abra Ostorlab y navegue a la sección de integración SAML.
  3. Seleccione CONFIGURATION.
  4. Pegue el XML de metadatos del IdP en la tarjeta inferior titulada SAML SSO Settings.
  5. Haga clic en Update.

Una vez guardado el descriptor de metadatos del IdP, ya está todo listo para iniciar sesión en Ostorlab.

Iniciar sesión en Ostorlab con OneLogin

Los miembros de su organización en OneLogin ahora pueden iniciar sesión en Ostorlab. Navegue a https://report.ostorlab.co/account/login, haga clic en LOGIN VIA SSO e ingrese el prefijo de su organización de Ostorlab.