Obtén los metadatos y el certificado del IdP
Crear una conexión empresarial de SAML en Auth0
- Dashboard
- Management API
- Vaya a Dashboard > Authentication > Enterprise y seleccione SAML.
- Seleccione Create Connection.
- Configure las siguientes opciones:
- Seleccione Create.
Configurar la conexión SAML para gateways proxy
destinationUrl y recipientUrl de la conexión SAML según corresponda.
- Obtenga la configuración actual de su conexión SAML mediante el endpoint Get a connection de la Management API.
- Copie el valor del objeto
optionsde la respuesta. - Agregue los siguientes campos al objeto
options:
- Llame al endpoint Update a connection de la Management API con el objeto
optionscompleto y actualizado en el cuerpo de la solicitud.
Personaliza la plantilla de solicitud
AuthnRequest. Puedes personalizar la plantilla que se usa para este objeto:
- Ve a Dashboard > Authentication > Enterprise > SAML y selecciona tu conexión.
- Cambia a la vista Settings y localiza el campo Request Template.
- Modifica la plantilla.
- Selecciona Save Changes.
Variables de plantilla
AuthnRequest con la sintaxis @@VariableName@@. Las siguientes variables están disponibles:
Configura el IdP
Probar la conexión
- Ve a Dashboard > Authentication > Enterprise > SAML.
- Busca la conexión que creaste, selecciona el icono del menú … (tres puntos) y haz clic en Try.
- Aparecerá una página de Universal Login y se te pedirá que introduzcas tus credenciales.
- Introduce el correo electrónico de un usuario que exista en el IdP. Si configuraste Home Realm Discovery, asegúrate de introducir un correo electrónico que use uno de los dominios especificados.
- Cuando se te redirija a la pantalla de inicio de sesión del IdP, inicia sesión como lo harías normalmente.
- Se te redirigirá a una página de Auth0 que muestra el contenido de la aserción de autenticación enviada a Auth0 desde el IdP.
Solucionar problemas con la conexión
- Borra el historial, las cookies y la caché del navegador antes de cada prueba. Si no lo haces, es posible que el navegador no detecte la información de configuración más reciente o que tenga cookies obsoletas que afecten la ejecución.
- Asegúrate de que el navegador permita las cookies y tenga JavaScript habilitado.
- Captura un archivo HAR de la transacción y, a continuación, usa la herramienta SAML de Auth0 para decodificar la aserción SAML e inspeccionar su contenido.