- Obtenga los metadatos de SSOCircle.
- Configure la conexión empresarial en Auth0.
- Configure SSOCircle como proveedor de identidad.
- Pruebe la conexión.
Requisito previo
Obtenga los metadatos de SSOCircle
- Vaya a la página del IdP de SSOCircle para ver los metadatos necesarios para la integración. Se mostrará un archivo XML.
-
En esta página, deberá guardar los siguientes atributos:
- La URL de ubicación del atributo
SingleSignOnServicede tipoHTTP-Redirect. - La URL de ubicación del atributo
SingleLogoutServicede tipoHTTP-Redirect.
- La URL de ubicación del atributo
- Descargue y guarde el certificado de CA de SSOCircle.
Configurar una conexión empresarial en Auth0
- Ve a Dashboard > Authentication > Enterprise > SAMLP y haz clic en el icono de más para ir a la página donde puedes crear una nueva conexión.
- Proporciona los valores de configuración correspondientes para esta conexión. Los únicos campos obligatorios son los siguientes:
| Configuración | Descripción | Ejemplo |
|---|---|---|
| Nombre de la conexión | Nombre de la conexión en Auth0. | myoktaconnection |
| URL de inicio de sesión | URL de Okta a la que se envían las solicitudes de inicio de sesión de usuario. Este es el valor de Identity Provider Single Sign-On URL que registraste anteriormente. | https://my_okta_tenant_name.okta.com/app/ my_okta_tenant_namemy_okta_saml_app_integration_name/ dakflkbzevu5i5zBi939/sso/saml |
| Certificado de firma X509 | Certificado de firma con clave pública del inquilino de Okta. Carga el X509 Certificate que descargaste anteriormente. | myOktaTenantSigningCertificate.pem |
-
Al configurar las asignaciones, usa el siguiente JSON para asignar correctamente los atributos SAML de SSO Circle:
-
Haz clic en Guardar. En la siguiente ventana, se te ofrecerán dos opciones:
- Si eres administrador del dominio, haz clic en Continuar para ver instrucciones adicionales sobre la configuración del Proveedor de identidad SAML.
- Si no lo eres, puedes proporcionarle la URL al administrador del dominio para que termine la configuración.
https://{yourDomain}/samlp/metadata?connection={yourConnectionName}.
Deberás proporcionar estos metadatos a SSOCircle en el siguiente paso.
Configurar SSOCircle como proveedor de identidad
- Inicie sesión en su cuenta de SSOCircle. Se le redirigirá a su perfil de usuario y, a la izquierda, verá una barra de navegación.
- Haga clic en Manage Metadata.
- Seleccione Add New Service Provider y proporcione la siguiente información para configurar el nuevo proveedor de servicios que, en este caso, es Auth0:
| Configuración | Descripción |
|---|---|
| FQDN of the ServiceProvider | auth0.com |
| Attributes to send in assertion | Marque la casilla EmailAddress |
| Insert your metadata information: | Pegue los metadatos XML que descargó después de configurar su conexión de Auth0. |
- Haga clic en Submit.
Probar conexión
Crear una aplicación de Auth0
- Vaya a la página Applications del Auth0 Dashboard y haga clic en + New Application.
- Proporcione información básica sobre su nueva aplicación. Elija Regular Web Applications como tipo de aplicación.
- Haga clic en Create para finalizar la configuración e iniciar el proceso de creación de la aplicación. Se le dirigirá a la página de detalles de la aplicación.
- Haga clic en Settings.
- En el campo Allowed Callback URL, introduzca la lista de URL de callback permitidas, incluidas aquellas a las que se redirigirá a los usuarios después de autenticarse. Las URL que introduzca aquí deben coincidir con la callback URL del código HTML que creará en un paso posterior. Normalmente, introduciría una URL de su aplicación, pero para simplificar este ejemplo, los usuarios se enviarán directamente a Auth0 JWT Tool.
- Haga clic en SAVE CHANGES.
- Vuelva a la parte superior de Settings y haga clic en Connections.
- Desplácese hasta la sección Enterprise. Busque la fila de la conexión SAML que creó anteriormente y active el interruptor para habilitarla.
Probar la conexión empresarial
- Para probar su conexión, siga los pasos de Probar conexiones empresariales.
- Durante este proceso, se le pedirá que inicie sesión y dé su consentimiento.
- Además, si ve un mensaje que dice “Su sesión ha caducado”, haga clic en el enlace Volver a la página de inicio de sesión que aparece debajo del mensaje.
GET y ver dónde se produce el error. Debería ver:
- Una redirección desde su sitio original al IDP
- Un envío de credenciales (si se le pidió que iniciara sesión)
- Una redirección a la URL de callback.