Auth0: configuración del proveedor de identidad (SSO)

Resumen

Esta guía explica cómo integrar Auth0 con Flosum Cloud Apps para habilitar Single Sign-On (SSO) y permitir un inicio de sesión sin interrupciones.

circle-info

Para instrucciones más generales sobre cómo agregar un Proveedor de Identidad, consulte el siguiente artículo.

Esquema de los pasos involucrados

  • Configurar la aplicación Auth0

  • Agregar URLs de callback

  • Crear un Proveedor de Identidad con la Configuración Global de Flosum

  • Probar el SSO

Configuración de Auth0 para Flosum Cloud Apps

Esta sección le muestra cómo configurar una Aplicación Auth0 para que funcione con Flosum Cloud Apps para SSO.

circle-exclamation
1

Configurar la aplicación en Auth0

  1. Inicie sesión en su cuenta de Auth0.

  2. Haga clic Aplicaciones en la barra lateral izquierda, luego haga clic Aplicaciones.

  3. Haga clic Aplicación predeterminada para abrir la pantalla de la Aplicación predeterminada.

  4. Copie el Dominio, ID de cliente, y Secreto de cliente valores para crear un Proveedor de Identidad en la Configuración global de Flosum.

2

Agregar URLs de callback

  1. Haga clic en la pestaña Configuración .

  2. En el campo URLs de callback permitidas , agregue la URL de su región para cada Flosum Cloud App que desee usar con SSO. Consulte la tabla a continuación para ver las URLs de su región.

Crear Proveedor de Identidad en Configuración global

1

Crear Proveedor de Identidad en Configuración global

Inicie sesión en la Configuración global de Flosum siguiendo las instrucciones del artículo enlazado.

circle-info

Para instrucciones más generales sobre cómo agregar un Proveedor de Identidad, consulte el siguiente artículo.

  1. Complete la sección Información OpenId copiando los siguientes campos desde Auth0 -> Aplicación predeterminada -> Configuración -> Información básica a los campos en el formulario Crear Proveedor de Identidad .

Auth0
Configuración global

ID de cliente

ID de cliente

Secreto de cliente

Secreto de cliente

https:// + Dominio

Emisor

2

Iniciar sesión en Flosum Cloud Apps usando Auth0

Después de configurar Auth0 y agregar el Proveedor de Identidad, pruebe su implementación de SSO iniciando sesión en la Configuración global de Flosum.

circle-info

Si, después de ingresar sus credenciales, encuentra el error “El atributo IdP given_name no está definido”, agregue los siguientes atributos al usuario en su cuenta de Auth0.

  • given_name

  • family_name

Auth0 - Crear usuario y agregar atributos

Si está recibiendo un error al intentar iniciar sesión en Backup & Archive con sus credenciales de Auth0, necesita crear un usuario y agregar los given_name y family_name atributos a ese usuario.

1

Crear usuario y agregar atributos

circle-info

Si es un usuario existente, puede agregar atributos omitiendo los pasos 1 y 2 en esta sección.

  1. Desde su cuenta de Auth0, haga clic Gestión de usuarios en la barra lateral izquierda, luego haga clic Usuarios.

  2. Haga clic Crear usuario y complete los campos requeridos.

  3. Abra su usuario y haga clic en el JSON sin procesar .

  4. Anote su user_id, porque lo necesitará más adelante en el proceso.

  5. Haga clic Aplicación en la barra lateral izquierda, luego haga clic APIs.

  6. Haga clic Auth0 Management API.

  7. Haga clic en la Probar .

  8. Haga clic Crear y autorizar aplicación de prueba.

  9. Haga clic en la Explorador de API pestaña y haga clic Crear y autorizar aplicación de prueba.

  10. Anote el Token, ya que lo necesitará más adelante en el proceso.

  11. Haga clic Documentación en la parte superior derecha de su pantalla para abrir Documentación de Auth0arrow-up-right.

  12. Haga clic APIs de Auth0.

  13. Haga clic Explorador de Management API en la barra lateral izquierda.

  14. Haga clic Usuarios en la barra lateral izquierda, luego haga clic Actualizar un usuario.

  15. Haga clic Establecer token de API en la parte superior derecha de su pantalla, luego pegue el valor del token guardado anteriormente en la ventana modal para la autorización.

  16. El botón Establecer token de API ahora debería mostrar Autorizado.

  17. Insertar en ruta: id el valor user ID que guardó anteriormente, y elimine todas las líneas excepto given_name y family_name. Complete el significado de estas líneas según sea necesario.

  18. Haga clic Probar endpoint.

  19. Debe recibir un código de respuesta 200. Si no recibe un código de respuesta 200, aparece un mensaje que identifica el problema. Los problemas típicos pueden ser un token o user ID incorrectos.

  20. Haga clic Usuarios en la barra lateral izquierda y haga clic en la JSON sin procesar pestaña. “given_name” y “family_name” deberían añadirse.

  21. Regrese a Backup & Archive de Flosum e inicie sesión.

Última actualización

¿Te fue útil?