Saltar al contenido principal
Adaptive Planning
Última actualización: 2023-06-23
Configuración de su IDP para la aserción SAML cifrada

Configuración de su IDP para la aserción SAML cifrada

Una aserción SAML es el documento XML que su proveedor de identidad envía a
Adaptive Planning
, el proveedor de servicios. El documento contiene la autorización del usuario. Cuando los usuarios se conectan a
Adaptive Planning
con el inicio de sesión único basado en SAML, solo se admite una aserción simple con validación de firma. La aserción no está cifrada.
Puede añadir una capa adicional de seguridad a la configuración del inicio de sesión único basado en SAML. Para mejorar la seguridad y la privacidad, cifre la aserción también para que solo pueda acceder a la información de usuario el proveedor de servicios. Descargar un funcionario
Adaptive Planning
certificado de clave pública para hacerlo. Durante el inicio de sesión único basado en SAML,
Adaptive Planning
descifra la aserción SAML con una clave privada y valida la firma. Después de una validación y autenticación correctas, los usuarios pueden iniciar sesión en
Adaptive Planning
.
Adaptive Planning
admite las siguientes configuraciones de firma y cifrado de la aserción SAML:
  • Respuesta firmada y aserción firmada cifrada
  • Respuesta sin firmar y aserción firmada cifrada
  • Respuesta sin firmar y aserción firmada
Adaptive Planning
admite los siguientes algoritmos de cifrado mediante el certificado de clave pública:
  • Algoritmo de cifrado: AES-256-CBC
  • Algoritmo de transporte de claves: RSA-OAEP
  • Bits para clave privada: 2048 bits
  • Algoritmo de resumen de clave privada: SHA512

Antes de comenzar

Compruebe lo siguiente:

Descarga del certificado de cifrado SAML

  1. En
    Adaptive Planning
    , vaya a
    Administración > Configuración de inicio de sesión único basado en SAML.
  2. Desplácese hasta la sección Certificado y haga clic en
    Descargar certificado.
    El certificado se guarda en el sistema de archivos local.

Cifrado de la aserción SAML

Como administrador, configure su IDP para la aserción cifrada de SSO en su
Adaptive Planning
instancia
En este procedimiento, hemos utilizado Okta como ejemplo. La configuración de IDP puede diferir de la configuración de Okta.
  1. Acceda a
    Okta > Admin > Applications
    y seleccione la aplicación específica.
  2. En
    General
    , acceda a
    SAML Settings
    y edite la siguiente configuración avanzada:
  3. Configure los siguientes parámetros para conectarse a
    Adaptive Planning
    :
    • Assertion Signature
      . Seleccione
      Signed
      para firmar digitalmente la aserción SAML. Esto garantiza que únicamente el IDP ha generado la aserción.
    • Signature Algorithm
      : seleccione el algoritmo utilizado para firmar digitalmente la aserción SAML. Ejemplo: RSA-SHA 256.
    • Digest Algorithm
      : seleccione el algoritmo de resumen utilizado para firmar digitalmente la aserción SAML. Ejemplo: RSA-SHA512
    • Assertion Encryption
      : seleccione
      Encrypted
      para cifrar la aserción SAML. Esto garantiza que únicamente el remitente y el receptor comprendan la aserción.
    • Encryption Algorithm
      : seleccione el algoritmo utilizado para cifrar la aserción SAML. Ejemplo: AES256-CBC.
    • Key Transport Algorithm
      : seleccione el algoritmo de transporte de claves utilizado para cifrar la aserción SAML. Ejemplo: RSA-OAEP
  4. En el campo
    Certificado cifrado
    , cargue el certificado que ha descargado de
    Adaptive Planning
    para enviar una aserción SAML cifrada.
  5. Vaya a
    Usuarios > Personas
    y para cada usuario al que quiera tener acceso
    Adaptive Planning
    , cree una cuenta de IDP especificando el ID y la contraseña de federación de SAML.
  6. Vuelva a
    Applications
    y asigne los usuarios a la aplicación Okta que acaba de configurar.
Ahora los usuarios pueden conectarse a
Adaptive Planning
mediante SAML SSO. Para un inicio de sesión iniciado por el proveedor de servicios, este lo envía mediante su
Adaptive Planning
nombre de usuario y dejando el campo de contraseña en blanco. Cuando se les redirige al inicio de sesión del IDP, introducen el nombre de usuario y contraseña de IDP.