Saltar a contenido

SSO con Okta y SAML

El inicio de sesión único (SSO) es un esquema de autenticación que permite a los usuarios iniciar sesión y acceder a varias plataformas con una sola cuenta en un proveedor de identidades. Puede configurar el inicio de sesión único (SSO) mediante SAML para iniciar sesión en su cuenta de Afi con proveedores de identidades de terceros como Okta, JumpCloud, OneLogin, Ping Identity, Duo o Auth0.

La configuración de autenticación SAML/Okta de Afi se administra en la pestaña Service → Settings → SAML/Okta. Siga las instrucciones de esta guía para configurar la autenticación SSO con SAML mediante Okta o consulte nuestra guía genérica de integración de SSO con SAML para cualquier otro proveedor de identidades.

Información

Dado que la autenticación SSO con SAML mediante un proveedor de identidades de terceros no depende de Google Workspace ni de Microsoft 365, puede configurarla para garantizar el acceso a su cuenta de Afi y a sus copias de seguridad incluso si pierde el acceso a su inquilino de Google Workspace o Microsoft 365, así como cuando Google o Microsoft 365 no estén disponibles temporalmente debido a un incidente.

Al configurar el SSO con SAML, el conector (aplicación) SAML del proveedor de identidades se vincula con el inquilino de Microsoft 365 o Google Workspace en Afi donde se configura la integración SAML. Durante la autenticación SAML, Afi localizará el inquilino que corresponda al conector y asociará la cuenta del usuario que se autentica en el proveedor de identidades con su cuenta de Microsoft 365 o Google Workspace en el inquilino de Afi.

En Afi, los usuarios de un inquilino de Microsoft 365 o Google Workspace se aprovisionan automáticamente durante las sincronizaciones periódicas de recursos con la fuente de datos (Microsoft 365/Google). Tenga en cuenta que, aunque el aprovisionamiento de usuarios es automático, el acceso a Afi debe concederse explícitamente: los usuarios recién aprovisionados no reciben acceso automático al portal de Afi, a menos que se hayan configurado en Afi ajustes de acceso de autoservicio o basados en grupos.

Dado que las sincronizaciones periódicas de recursos con la fuente de datos se realizan una vez cada 24 horas, en casos poco frecuentes puede ocurrir que se acabe de crear un usuario en el proveedor de identidades, pero todavía no exista la cuenta de usuario correspondiente en Afi. Si esto ocurre, un administrador de la cuenta de Afi debe iniciar manualmente una sincronización de recursos haciendo clic en el icono de sincronización situado en la esquina superior derecha de la pestaña ServiceProtection del portal de Afi.