Configurar Enterprise Sign-In (SSO)
Configurar una opción de inicio de sesión único (SSO) basada en SAML para su global GoTo cuenta para proporcionar una experiencia de inicio de sesión simplificado para sus usuarios.
- Debe tener un GoTo cuenta del producto.
- Es normal que su administrador de TI lo lleve a cabo una tarea avanzada.
- Paso n.º 1: Configurar su organización
- Paso n.º 2: Configurar un proveedor de identidades
- Paso n.º 3: Añadir el proveedor de identidades al Centro de organización
- Paso n.º 4: Probar la configuración de SSO
- Paso n.º 5: Informar a los usuarios
- (Opcional) Solicitar el uso obligatorio de Enterprise Sign-In
Paso n.º 1: Configurar su organización
Los dominios de su organización son dominios de e-mail totalmente propiedad. Por ejemplo, en el mensaje de correo Enrique@principal.com, principal.com es el dominio de correo electrónico. Al verificar el dominio inicial, se crea automáticamente la organización. También puede añadir más dominios para verificar o eliminar los dominios ya no necesita la lista.
Paso n.º 2: Configurar un proveedor de identidades
- Microsoft Active Directory Federation Services (AD FS )
Active Directory Federation Services es una función del sistema operativo de Windows Server que amplía el acceso de los usuarios para iniciar sesión en Windows a otras aplicaciones al margen de la red corporativa. Puede configurar AD FS para que funcione como proveedor de identidades para los productos de GoTo. Aprenda a configurar AD FS 2.0 o AD FS 3.0.
- Proveedores externos de administración de identidades y acceso
Muchos proveedores de administración de acceso y identidad de terceros ofrecen SSO como parte de su conjunto de funciones, que incluye:
- Si su proveedor de identidades no aparece en la lista, vaya a Establecer una configuración personalizada de inicio de sesión para empresas.
Paso n.º 3: Añadir el proveedor de identidades al Centro de organización
Si su proveedor de identidades no proporciona un archivo de metadatos, tendrá que añadir manualmente su proveedor de identidades.
- Inicie sesión en la GoTo Centro de organización en https://organization.logmeininc.com.
- Seleccione la Proveedor de identidades.
- Si tiene un archivo de metadatos desde su proveedor de identidades:
- Seleccionar Automatico en el menú desplegable.
- Introduzca la URL de metadatos.
- Si no tiene ningún archivo de metadatos desde su proveedor de identidades:
- Seleccionar Manual en el menú desplegable.
- Introduzca los datos proporcionados por el proveedor de identidades:
Option Description URL de la página de inicio de sesión Introduzca la ruta completa del URL de IdP. Debe comenzar con https://. Enlace de inicio de sesión Seleccionar Redirigir o POST. URL de cierre de sesión Introduzca una URL donde quiera redirigir los usuarios al cerrar sesión. Cierre de sesión Seleccionar Redirigir o POST. ID de la entidad del proveedor de identidades Ubicación del nombre único global para su proveedor de identidades como entidad SAML. Certificado de verificación El certificado público del proveedor de identidades utilizado para verificar las respuestas entrantes desde el proveedor de identidades. Puede agregarlo cargando (seleccione Cargar certificado para importar el certificado en una ubicación guardada) o copiar y pegar el texto del certificado. Consejo: Si decide copiar y pegar el texto del certificado, es necesario que el campo comience con -----BEGIN CERTIFICATE----- y termina con -----END CERTIFICATE-----. - Seleccione Guardar.