Referencia: configuración de SSO de OneLogin
En este tema, se brinda información adicional sobre la configuración de OneLogin como proveedor de identidad (IdP) para el Inicio de sesión único (SSO). Para conocer los pasos generales de configuración de SSO, consulte Pasos: configuración del Inicio de sesión único (SSO) para Gestión de contratos e inteligencia de documentos.
Consideraciones para la configuración de OneLogin
- Tipo de aplicación: al añadir una nueva aplicación en OneLogin, busque SAML personalizado y seleccioneConector personalizado de SAML (avanzado).
- La URL del destinatario/respuesta de ACSen Gestión de contratos e inteligencia de documentos es la misma que laURL de ACS (del consumidor) de OneLogin. LaURL del identificadoren Gestión de contratos e inteligencia de documentos es la misma que ladel validador de URL de ACS (consumidor).
- Al finalizar la configuración en OneLogin, seleccione:OpciónDescripciónIniciador de SAMLProveedor de serviciosID de nombre de SAMLtransitorioTipo de emisor de SAMLEspecíficoElemento de firma SAMLAmbasMétodo de encriptación SAMLAES-256-CBC
- Mapeos de atributos: en OneLogin, debe agregar y configurar parámetros para cada atributo, como nombre, apellidos y correo electrónico. Seleccione la casillaIncluir en aserción SAMLde cada parámetro. Los nombres que proporcione para estos parámetros son las claves, no la información personal del usuario, y debe utilizarlos exactamente como se ingresaron en la configuración del SSO de Gestión de contratos e inteligencia de documentos.
- Algoritmo de firma: asegúrese de que el algoritmo de firma esté configurado comoSHA-256tanto en OneLogin como en Workday.