Preguntas frecuentes: ¿puedo usar el mismo IdP para iniciar sesión en mis instancias de producción y de no producción con SAML SSO?
Para cada instancia individual que no forme parte de una configuración de varias instancias, debe hacer lo siguiente:
- Defina su propio inicio de sesión único basado en SAML.
- Configure una URL de SAML exclusiva para su IdP.
Cuando los usuarios inician sesión en su IdP, como OKTA o Azure, pueden seleccionar entre dos opciones, no producción o producción. El IdP utiliza las URL exclusivas para redirigir a los usuarios a las instancias respectivas.
Para garantizar que dos conjuntos exclusivos de usuarios se autentiquen en las dos instancias:
- Las instancias de producción utilizan nombres de usuario como, por ejemplo, las direcciones de correo electrónico de los usuarios.
- Las instancias que no son de producción utilizan IDs de federación asociados a los usuarios.
Algunos IdP pueden realizar transformaciones para aplicaciones mediante:
- La base de datos de usuarios de IDP.
- Nombres de dominio
Ejemplo: un usuario, John@adaptive.sandbox.com en la instancia de entorno de pruebas se corresponde con el usuario john@adaptive.com en la base de datos de IDP. Para la aplicación de Adaptive de entorno de pruebas, el IDP transforma john@adaptive.com en John@adaptive.sandbox.com y los registra en la instancia de entorno de pruebas. En este caso, la aplicación de producción aún debe autenticarse mediante john@adaptive.com en john@adaptive.com. en la instancia de producción.