Requisito previo
Configurar la configuración de SiteMinder
- EntityID:
urn:auth0:{yourTenant} - URL del servicio de consumidor de aserciones:
https://{yourDomain}/login/callback - URL de cierre de sesión:
https://{yourDomain}/logout - Enlace HTTP-Redirect para la solicitud SAML
- Enlace HTTP-POST para la respuesta SAML
- Inicie sesión en SiteMinder.
- Abra el cuadro de diálogo SAML Service Provider.
- Proporcione un nombre adecuado para este proveedor de servicios.
- Defina el
NameIdentifier. Hay muchas formas de generarlo para los usuarios que se autentican con SiteMinder. Normalmente, asignará este valor a una de las propiedades del usuario en el Directorio de usuarios comouid. - Configure las propiedades SAML generales del proveedor de servicios:
| Configuración | Descripción |
|---|---|
| SP ID | urn:auth0:{yourTenant} |
| SAML Version | 2.0 |
| Skew Time: | 30 segundos |
-
Configure la URL del servicio de consumidor de aserciones, que es la ubicación a la que SiteMinder enviará el token SAML mediante POST. Este proveedor de servicios () solo admite el enlace
HTTP-POSTpara las respuestas SAML. Use:https://{yourDomain}/login/callback - Marque la casilla HTTP-Post.
-
Configure propiedades de usuario adicionales para enviarlas en el token. Agregue cualquier otra propiedad que desee compartir sobre el usuario autenticado a este proveedor de servicios. Los valores habituales son:
name,lastname,email address, etc. Este proveedor de servicios usará elNameIdentifierdefinido anteriormente como identificador único del usuario. Estos atributos se tratarán como información de referencia. -
Introduzca la SLO Location URL:
https://{yourDomain}/logout -
(Opcional) El proveedor de servicios admite el cifrado de aserciones.
Para usar esta opción, haga lo siguiente para descargar el certificado de clave pública del proveedor de servicios.
- En el Auth0 Dashboard, haga clic en Connections y luego en Enterprise.
- Haga clic en SAMLP Identity Provider.
- Haga clic en el icono de configuración (lápiz).
- En la ventana que aparece, la séptima (última) viñeta proporciona enlaces para descargar el certificado en formato .pem o .cer.
- Descargue el certificado deseado y agréguelo al Policy Server Keystore de SiteMinder.