Configuración de SSO

Requisitos para la configuración de SSO en iLobby

iLobby puede integrarse con cualquier proveedor de inicio de sesión único (SSO), siempre que soporte:

1. idP (Proveedor de Identidad) como método de inicio

2. Tecnología SAML 2.0

 
Tipos de alojamiento compatibles para integración SSO: proveedores de identidad en la nube y servicios federados o ADFS locales.

 

Si su sistema cumple con los requisitos anteriores, para comenzar, por favor contacte a support@ilobby.com con la solicitud para configurar SSO con iLobby. Tenga listo el archivo Metadata XML para los agentes de soporte.

 

 Nota: Las instrucciones sobre cómo obtener un archivo Metadata XML se describen a continuación.  

 

Recibirá un Identificador (Entity ID) y una URL de Respuesta que se verán como sigue:

 

El Identificador (Entity ID) es el mismo para todos los clientes: https://login.facilityos.com/saml2 

URL de Respuesta (Assertion Consumer Service URL): https://login.facilityos.com/saml2/login/xxxxxxx

Tipos de SSO:

1. OKTA

Guía de configuración de OKTA para SSO se puede encontrar siguiendo el enlace a continuación: 

 

2. Microsoft Azure

Por favor, consulte la Guía de Configuración de Microsoft Azure para SSO a continuación:

1) Navegue a Azure Active Directory -> Aplicación empresarial

2) Nueva aplicación

3) Aplicación fuera de la galería

4) Nombre: iLobby SAML

5) Configurar Inicio de sesión único

6) Seleccione SAML

7) Desplácese hacia abajo hasta Certificado de firma SAML y copie la URL de metadatos de la aplicación federada, luego proporciónela al Soporte de iLobby. Nosotros le proporcionaremos la URL de respuesta adecuada.

8)  Haga clic en Editar para Configuración básica de SAML

9) Especifique Identificador (Entity ID)https://login.facilityos.com/saml2

10) URL de Respuesta (Assertion Consumer Service URL): será proporcionada una vez que se entregue el archivo de metadatos

11) Atributos y reclamaciones de usuario 

      a. Haga clic en Editar bajo Atributos y reclamaciones de usuario

      b. Actualice el valor para Identificador único de usuario 

       c. Seleccione user.mail como Atributo de origen

Simplifique la gestión de usuarios con aprovisionamiento opcional vía SSO

Los clientes tienen la opción de optimizar el aprovisionamiento de usuarios mediante la funcionalidad de inicio de sesión único (SSO) de iLobby. Esta función automatiza la creación de perfiles de usuario vinculados a la libreta de direcciones de iLobby.


Cómo funciona: Cuando los usuarios inician sesión por primera vez en iLobby mediante SSO, el sistema identifica la dirección de correo electrónico utilizada para iniciar sesión y la coteja con las entradas en la libreta de direcciones de iLobby.

Si se detecta una coincidencia, el sistema genera automáticamente un perfil de usuario, otorgándole el rol de usuario con privilegios de "Anfitrión". Este rol ofrece privilegios básicos, permitiendo a los usuarios invitar a sus propios invitados y acceder a sus datos históricos.

 

¿Fue útil este artículo?
Usuarios a los que les pareció útil: 1 de 1