Table of Contents
Paradox le ofrece la posibilidad de acceder a nuestra aplicación con una capa adicional de autorización de usuario a través de su sistema de gestión de usuarios y proveedor de identidad (IdP) existentes. Esto se conoce como inicio de sesión único (SSO).
Configuración
Paradox recomienda encarecidamente la configuración y las pruebas completas del inicio de sesión único (SSO) en el entorno de preproducción antes de su implementación en producción.
La configuración de SSO requiere soporte Paradox y, por lo general, solo métodos de comunicación asíncronos (por ejemplo, correo electrónico). El proceso de configuración se puede llevar a cabo de la siguiente manera:
- Expresar interés en el uso de SSO a su representante CS .
- Su representante CS configurará entonces Paradox como proveedor de servicios (SP) en su IdP.
A continuación, podrá probar su nueva aplicación SSO y confirmar que la configuración es válida. Este mismo proceso deberá repetirse también en el entorno de producción.
Lógica de inicio de sesión único : Los usuarios básicos/limitados no están obligados a usar el inicio de sesión único (SSO) y pueden iniciar sesión mediante autenticación multifactor (MFA) si tienen acceso de inicio de sesión. No existe ninguna lógica de validación que obligue al uso de SSO para los usuarios básicos/limitados.
Especificación
| Requisito | Descripción |
|---|---|
| Formato de ID de nombre |
Admitimos los siguientes valores de SAML 2.0:
|
| Formato de nombre de usuario |
Apoyamos el uso de cualquiera de las siguientes opciones:
|
| Atributos SAML 2.0 |
Requerimos los siguientes atributos:
|
Preguntas frecuentes
| ¿Qué son los metadatos SP de Paradox ? | Proporcionado durante el proceso de implementación. |
| ¿Cuál es el ID de entidad de la aplicación de Paradox ? | Proporcionado durante el proceso de implementación. |
| ¿Cuál es la URL del Servicio de Consumidor de Aserciones ( CS ) de Paradox ? | Proporcionado durante el proceso de implementación. |
| ¿Cuál es la URL de cierre de sesión único (SLO) de Paradox ? | Proporcionado durante el proceso de implementación. |
| ¿Qué algoritmo de firma utiliza Paradox ? | SHA-256 |
| ¿Qué algoritmo de resumen utiliza Paradox ? | SHA-256 |
| ¿ Paradox admite el inicio de sesión único (SSO) iniciado tanto por el IdP como por el SP? | Sí |
| ¿Se requieren firmas de aserción de respuesta? | Sí |
| ¿Es necesario el cifrado de aserciones? | No |
| ¿ Paradox admite el cifrado de aserciones? | Sí |
| ¿Es necesaria la autenticación multifactor (MFA) para el inicio de sesión único (SSO)? | No |
| ¿ Paradox es compatible con SSO MFA? | Sí |
| ¿Es necesario el parámetro ForceAuthn? | No |
| ¿Es obligatorio el parámetro RelayState? | No |
| Cerré sesión en el sistema. ¿Por qué sigue apareciendo como conectado? | Cuando un usuario cierra sesión en el CEM , la sesión finaliza únicamente a nivel local, lo que significa que se termina la sesión específica de la aplicación Paradox y se borran todos los datos locales relacionados. Paradox no activa intencionadamente una solicitud de cierre de sesión único (SLO) al proveedor de identidad (IdP), ya que hacerlo cerraría la sesión del usuario en todas las demás aplicaciones que dependen del mismo IdP. Esto podría interrumpir su trabajo en dichas aplicaciones, por lo que la experiencia de cierre de sesión se limita únicamente al servicio Paradox . |