1.Acerca de SSO (inicio de sesión único)
Con la suscripción Premium y las suscripciones superiores, puede configurar SSO con la autenticación SAML 2.0.
Esto permite que el proveedor de identidad (IdP) administre de forma centralizada las direcciones de correo electrónico y las contraseñas para mejorar la seguridad.
Esta vez, procederemos con la creación de Google workspace antes de definir el inicio de sesión único.
2.Cómo configurar SAML en Google workspace
- Abra la página de control del administrador de Google workspace y seleccione [Aplicaciones].
(Encontrará el enlace de HP aquí:https://admin.google.com/u/1/)
- Seleccione la aplicación SAML.
- Seleccione [Agregar aplicación] para continuar creando una nueva aplicación.
- Introduzca un nombre simple para el nombre de la aplicación y también puede elegir el ícono de la aplicación que desee. Haga clic en [Ejecutar] cuando haya terminado.
- Descargue el certificado copiando la URL de SSO y el ID de entidad. Después de eso, introduzca cada elemento en Chat Plus [Pantalla de configuración de SSO].
- Cuando la entrada esté completa, haga clic en [Registrarse].
- Introduzca estos dos elementos mientras consulta la información del proveedor de servicios en Chat Plus [Pantalla de configuración de SSO].
- Seleccione [Agregar mapeo].
- Establezca lo siguiente.
- Atributos del directorio de Google: dirección de correo electrónico principal
- Atributos de la aplicación:http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress
- Después de ingresarlos, haga clic en [Finalizar].
- Aparecerá la pantalla registrada. Presione [Acceso del usuario] en la parte superior.
- Marque [Activado] en [Estado del servicio].
- La configuración de SAML para el espacio de trabajo de Google está completa.
3.Prueba de funcionamiento (realizada por el administrador)
- Cierre sesión en Chat Plus una vez. Haga clic en [Probar conexión SAML] en el lado izquierdo de la pantalla de Google workspace.
- Si puede iniciar sesión en Chat Plus, la configuración de SSO es correcta. Si esto falla, compruebe que no haya errores en la configuración y luego comience de nuevo.
Esto completa la configuración de SSO.