Antes de empezar
Necesitas permiso para leer la configuración de Security y los proveedores de identidad. También necesitas permiso para configurar o eliminar un proveedor de aplicación. Crea una aplicación OAuth u OpenID Connect en tu proveedor de identidad. Ten disponibles su ID de cliente y su secreto de cliente.
Abre la pestaña Single Sign-On
Abre Settings
Selecciona Security
Selecciona Single Sign-On
/settings/security?tab=sso directamente.Registra la URL de callback
Copia el URI de redirección autorizado de Console y agrégalo a la aplicación del proveedor. Console deriva el valor del origen actual del navegador. Confirma que esta sea la URL canónica de Console que abren tus usuarios. La ruta termina con:
Configura un proveedor
Abre el formulario de configuración
Selecciona el tipo de proveedor
Ingresa las credenciales
Ingresa la configuración específica del proveedor
Prueba la conexión
Revisa las verificaciones
Guarda el proveedor
Configuración específica del proveedor
Google y Microsoft Entra ID
Ingresa el ID de cliente y el secreto de cliente de la aplicación del proveedor. Registra la URL de callback que muestra Console.Okta
Ingresa el ID de cliente, el secreto de cliente y el dominio de la organización de Okta. Registra manualmente la URL de callback en Okta. Console no presenta la comprobación del callback como una verificación confiable para Okta.Custom OpenID Connect
Ingresa una URL absoluta del emisor. Access Manager usa el descubrimiento de OpenID Connect para resolver los endpoints de autorización, token e información de usuario. Los ámbitos son opcionales. Ingrésalos como una lista separada por espacios, comoopenid profile email.
Revisa el proveedor activo
El resumen del proveedor muestra su tipo, nombre para mostrar e ID de cliente enmascarado. La URL de callback aparece en el formulario de configuración. Los endpoints de Custom OpenID Connect aparecen durante la configuración cuando corresponden. El secreto de cliente es de solo escritura y nunca aparece después de guardarlo. Para cambiar el proveedor, abre el formulario de reconfiguración e ingresa de nuevo las credenciales completas.
Elimina el proveedor
Eliminar el proveedor detiene los nuevos inicios de sesión SSO del tenant. Las sesiones existentes continúan hasta que expiren o se revoquen mediante los controles de sesión correspondientes. Cuando Identity elimina un proveedor activo, activa el inicio de sesión con contraseña local, incluso si la política SSO anterior lo había desactivado. Eliminar SSO cuando no hay ningún proveedor activo no cambia la política de contraseñas actual.
Prueba el inicio de sesión de un usuario
Abre una sesión privada del navegador
Ingresa una dirección de correo electrónico del tenant
Continúa con el proveedor
Completa la autenticación del proveedor
Completa MFA si se requiere

