Crear una conexión SAML
En Kandji, vaya a la página Configuración .
Haga clic en la pestaña Acceso .
Busque la sección Autenticación y haga clic en el botón Agregar en la parte inferior izquierda.
En el nuevo panel, haga clic en SAML personalizado.
Haga clic en Siguiente.
Haga clic en Mostrar detalles avanzados.
Copie la dirección URL de los servicios de aserción para el consumidor en un documento de texto para su uso posterior.
Copie el ID de entidad en un documento de texto para su uso posterior.
Si dejas esta pestaña abierta, ve a la consola de administración de Google Workspace siguiendo las instrucciones que se indican a continuación.
Añadir la aplicación Kandji a Google Workspace
En una nueva pestaña del navegador, inicia sesión en admin.google.com con una cuenta de administrador de Google Workspace.
Haga clic en el símbolo de menú en la parte superior izquierda.
Selecciona Aplicaciones.
Seleccione Aplicaciones web y móviles.
Haga clic en el menú desplegable Agregar aplicación .
Seleccione Agregar aplicación SAML personalizada.
En la página de detalles de la aplicación:
Establezca un nombre de aplicación.
Si lo desea, agregue una descripción.
Cargue un icono de aplicación opcional.
Haga clic en Continuar.
En la página Detalles del proveedor de identidad de Google, usa la opción 2: Copia la URL del SSO, el ID de entidad y el certificado.
Copie la URL de SSO y guárdela en un documento de texto para su uso posterior.
Descargue el certificado y guárdelo.
Haga clic en Continuar.
En la página Detalles del proveedor de servicios:
En el campo URL de ACS, pegue la URL del servicio de consumidor de aserción deKandji que copió anteriormente.
Pegue el Kandji ID de entidad que copió anteriormente en el campo Id. de entidad.
Asegúrese de que la opción Respuesta firmada esté marcada.
Establezca el Formato de ID de nombre en UNSPECIFIED.
En NameID, asegúrese de que esté seleccionado Información básica > correo electrónico principal.
Haga clic en Continuar.
En la página Asignación de atributos:
Haga clic en Agregar mapeo dos veces para que pueda agregar las siguientes dos asignaciones:
Busque el atributo Nombre en el menú desplegable y pegue la siguiente cadena:
schemas.xmlsoap.org/ws/2005/05/identity/claims/givenname
Busque el atributo Apellido en el menú desplegable y pegue la siguiente cadena:
schemas.xmlsoap.org/ws/2005/05/identity/claims/surname
Haga clic en Finalizar.
En la página de la aplicación resultante, comprueba en Acceso de usuario para asegurarte de que el servicio esté activado y de que esté seleccionado un grupo de usuarios o una unidad organizativa.
Si se muestra DESACTIVADO para todos, haga clic en el triángulo desplegable en el panel de acceso de usuario para asignar un grupo de usuarios o una unidad organizativa a la aplicación.
Si lo deseas, selecciona un grupo o unidad organizativa para activar el servicio (de forma predeterminada, se mostrarán todas las unidades organizativas).
Establezca el estado del servicio en ON para todos.
Haga clic en Guardar.
En la sección Atributos de notificación necesarios del artículo de la base de conocimiento de inicio de sesión único basado en SAML se proporciona más información sobre las asignaciones de atributos de Kandji .
Configure la conexión SAML en Kandji
Vuelva al modal SAML personalizado en Kandji.
Asigne un nombre a la conexión.
Pega la URL de inicio de sesión que has copiado de Google Workspace.
Sube el certificado que descargaste de Google Workspace.
Asegúrese de que el atributo de ID de usuario esté establecido en el valor predeterminado de
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/nameidentifier
Asegúrese de que Solicitud de firma esté establecido en Sí.
Asegúrese de que el algoritmo de solicitud esté establecido en RSA-SHA256.
Asegúrese de que el resumen del algoritmo de solicitud de firma esté establecido en SHA 256.
Establezca el enlace de protocolo en HTTP-POST.
Haga clic en Guardar y, a continuación, haga clic en Cancelar para salir de la configuración.
Habilitación de la conexión SAML
Una vez que haya configurado la conexión SAML en Kandji y su proveedor de identidad, puede habilitarla. Para obtener instrucciones paso a paso, consulte la sección Habilitar y administrar una conexión de nuestro artículo de soporte de inicio de sesión único.
Aplicar el inicio de sesión único
Una vez que haya configurado al menos una conexión de inicio de sesión único, puede deshabilitar la conexión de autenticación estándar. Al deshabilitar Kandji autenticación estándar, se inhabilitará la capacidad de Kandji administradores del inquilino para autenticarse mediante correo electrónico o contraseña, inicio de sesión de Google o inicio de sesión de Office 365. Por favor, consulte nuestra Artículo de soporte técnico sobre el inicio de sesión único para obtener instrucciones paso a paso.
Agregar un usuario a Kandji
Agregue un usuario al equipo de administración en Kandji haciendo clic en Nuevo usuario.
Rellene toda la información de usuario correspondiente. Este usuario debe existir en Google Workspace y debe estar asignado a la aplicación de inicio de sesión único Kandji en tu inquilino de Google Workspace.
Haga clic en Enviar.
Una vez enviada la invitación, cierre la ventana Invitar usuario.
Actualice la página Acceso en Kandji. Deberías ver el usuario que acabas de agregar.
Compruebe el correo electrónico del usuario para aceptar la invitación e inicie sesión en Kandji con la nueva conexión SSO de SAML.