Descargo de responsabilidad: Este artículo se generó mediante traducción automática.

SAML SSO con Google

Prev Next

Planes que admiten esta función: Enterprise

Inicia sesión en tu cuenta de Document360 y selecciona el proyecto para el que deseas configurar el inicio de sesión único de Google SAML con tu cuenta de Google Workspace. A continuación, inicia sesión en tu cuenta de Google Workspace. Si no tienes una cuenta de Google Workspace, puedes crear una en https://workspace.google.com/. Una vez que hayas iniciado sesión en tu cuenta de Google Workplace, accede a la consola de administración usando el botón de Administrador en la parte superior derecha. Ten en cuenta que solo los usuarios con los roles de Propietario o Administrador como Proyecto pueden configurar SSO en Document360.

CONSEJO PROFESIONAL

Se recomienda abrir Document360 y Google Workspace en dos pestañas/ventanas de navegador separadas, ya que configurar SSO en Document360 requerirá cambiar varias veces entre Okta y Document360.


Añadir una aplicación SAML personalizada en Google

  1. En la página principal de la consola de administración, haz clic en la opción Apps y selecciona la opción de aplicaciones SAML .

  2. Haz clic en Añadir aplicación y en el desplegable, selecciona Añadir aplicación SAML personalizada.

  3. En los detalles de la app, introduce cualquier nombre de tu app y haz clic en Continuar.

  4. A continuación, encontrarás la URL SSO, los detalles del ID de la entidad y el Certificado.

  5. Toma nota de estos detalles, ya que los necesitarás al acceder a la página Configurar el Proveedor de Identidad (IdP) en Document360.

  6. En la sección de Certificados, haz clic en el icono de Descargar para guardar el certificado (formato .pem) en el almacenamiento local de tu ordenador.

  7. Tendrás que subir este certificado más adelante en la página Configurar el Proveedor de Identidad (IdP) en Document360.

41_Screenshot-Google-user-access-service-status

  1. En el acceso de usuario, el estado del servicio será por defecto DESACTIVADO para todos.  Debes cambiarlo manualmente a ON para que todos funcionen.

42_Screenshot-Google-user-access-changing-service-status

Después de configurarlo en Google, así sería como quedaría tu app SAML.

44-Screenshot_Replace_file_Google_SSO_SAML


Configuración del proveedor de servicios

Para configurar el Inicio de Sesión Único (SSO), necesitas detalles del Proveedor de Servicios (SP) como la URL del ACS y el ID de la entidad. Estos detalles estarán disponibles en el panel Crear SSO en Document360. Para acceder al panel de Crear SSO ,

  1. Ve a Configuración > Usuarios y permisos > Configuración SSO.

  2. Haz clic en el botón Crear SSO .

SSO configuration settings with identity provider details and certificate rotation notice displayed.

  1. En la página Elige tu proveedor de identidad (IdP), selecciona Google como proveedor de identidad.

SSO configuration interface showing options for identity providers including Google.

  1. A continuación, desde la página Configurar el proveedor de servicios (SP ), copie los siguientes parámetros.

Aplicación SAML personalizada de Google

Configuración de Document360 SSO SAML

ACS URL

Ruta de retrollamada

ID de entidad

ID de entidad del proveedor de servicios

URL de inicio (opcional)

  1. Cambia a la pestaña de Google Workspace y pega los parámetros en la página de la app SAML personalizada de Google.

  2. En formato ID de nombre , selecciona CORREO electrónico en el desplegable

  3. En el ID del nombre selecciona Información básica > correo electrónico principal

  4. Haz clic en el botón Continuar

Atributos

Añade y selecciona campos de usuario en Google Directorio y luego mapéalos a atributos de proveedores de servicios. Añade los siguientes atributos.

Atributos del directorio de Google

Atributos de la aplicación

Correo electrónico principal

Nombre

Correo electrónico principal

Correo electrónico

Correo electrónico principal

urn:oasis:names:tc:SAML:2.0:nameid

Haz clic en el botón Añadir Mapeado cada vez que añades un atributo y, cuando termines, haz clic en el botón Finalizar .


Configuración del proveedor de identidad

  1. Vuelve al panel Document360, a la página Configurar el Proveedor de Servicios (SP ) y haz clic en Siguiente para navegar a la página Configurar el Proveedor de Identidad (IdP ).

  2. En la página Configurar el Proveedor de Identidad (IdP), añade la información que anotaste antes desde la página de la app SAML personalizada de Google .

Configuración SSO de Document360

Información de la aplicación SAML personalizada de Google

URL de inicio de sesión

SSO URL

ID de entidad

ID de entidad

URL de cierre de sesión (opcional)

NA

Certificado SAML

Certificado (Sube el archivo .pem reciente que descargaste de Google)

  1. A continuación, activa o desactiva el interruptor Permitir inicio de sesión IdP según los requisitos de tu proyecto.

  1. Cuando termines, haz clic en el botón Siguiente para ir a la página de Más ajustes .

  2. En la página de Más configuraciones , introduzca el nombre deseado para la configuración SSO en el campo de nombre SSO .

  3. Introduce el texto que quieres mostrar a los usuarios para el botón de inicio de sesión en el texto del botón Personalizar inicio de sesión.

  4. Activa o desactiva el grupo de lectores de asignación automática y desconecta los interruptores de usuario SSO inactivo según tus necesidades.

  5. Invita a todos tus usuarios o usuarios seleccionados usando los botones de radio Convertir cuentas de usuario y lector existentes a SSO .

  6. Haz clic en Crear para completar la configuración de la SSO.

La configuración SSO basada en el protocolo SAML se configurará correctamente usando Okta .