OneLogin – Configuración de SSO con QuestionPro
QuestionPro ofrece una integración perfecta con OneLogin, uno de los proveedores de gestión de identidad y acceso más utilizados. Con la última actualización que realizamos, requerirás asistencia mínima de nuestro equipo técnico. Aquí tienes una guía paso a paso a la que puedes consultar.
¿Qué es OneLogin?
OneLogin es un proveedor de gestión de identidad y acceso basado en la nube que diseña, desarrolla y vende una plataforma de sistema de gestión de acceso unificado a empresas y organizaciones a nivel empresarial [Wiki]. Crea tu cuenta gratuita aquí.
¿Cómo configurar el SSO en QuestionPro usando OneLogin?
Sigue los pasos a continuación para conectar OneLogin con QuestionPro usando SAML 2.0:
- Ve a tu cuenta de OneLogin y crea una nueva aplicación haciendo clic en el botón Add App (Agregar Aplicación) debajo de la pestaña Aplicaciones
- Selecciona la aplicación SAML Test Connector (IdP) (Conector de Prueba SAML (IdP)) para crear una aplicación de demostración con configuraciones SAML predefinidas.
- Ingresa el nombre de tu aplicación, sube el logo y haz clic en el botón Save (Guardar).
- Tu aplicación será creada. Luego, en App>>SSO (Aplicación>>SSO), encontrarás la URL del Emisor. Copia la Issuer URL (URL del Emisor).
- En tu cuenta de QuestionPro, bajo My Account>>SSO Authentication (Mi Cuenta>>Autenticación SSO), selecciona SAML(signed) (SAML(firmado)) del menú desplegable y selecciona el botón de radio Metadata URL (URL de Metadatos). Luego, pega la URL del Emisor en el campo de texto de URL de Metadatos y haz clic en Save Changes (Guardar Cambios).
- Se generará una ACS URL (URL de ACS) para tu cuenta, la cual será útil para conectar tu cuenta de OneLogin a tu cuenta de QuestionPro.
- Copia la URL de ACS de tu cuenta de QuestionPro y pégala en los campos de texto Audience (Audiencia), Recipient (Destinatario) y ACS URL (URL de ACS) bajo Configuración de tu cuenta de OneLogin. También ingresa el signo asterisk(*) (asterisco(*)) en el validador de URL de ACS. Haz clic en Save (Guardar).
- Haz clic en Add Parameter (Agregar Parámetro) debajo de Administrator>>App>>Parameters (Administrador>>Aplicación>>Parámetros) y agrega un nuevo parámetro con el nombre de campo “emailAddress” y el valor como “Email”. Marca la casilla Include in SAML Assertion (Incluir en la Afirmación SAML) y haz clic en Save (Guardar).
- Finalmente, haz clic en Save (Guardar) y luego en el OneLogin Logo (Logo de OneLogin).
- Ahora verás el panel de control de OneLogin con el icono de tu aplicación. Cuando hagas clic en el icono de la aplicación, serás redirigido a tu cuenta de QuestionPro, donde solo necesitarás iniciar sesión en tu cuenta de OneLogin.
¿Podemos mapear nuevos usuarios a una Unidad de Negocio/Equipo específica?
Sí, es posible mapear nuevos usuarios a una Unidad de Negocio/Equipo específica. Puedes pasar un atributo llamado "businessUnitID" en tu afirmación SAML que contenga el ID de la Unidad de Negocio / ID del Equipo de tu cuenta de QuestionPro, lo que agregará nuevos usuarios bajo esa Unidad de Negocio/Equipo específica. En el siguiente ejemplo que se muestra en la captura de pantalla, hemos utilizado el campo "Department" (Departamento) para almacenar el ID de la Unidad de Negocio para el usuario, que se pasará en la afirmación SAML:
¿De dónde obtengo el ID de Unidad de Negocio/ID de Equipo de mi cuenta de QuestionPro?
Para obtener el ID de la Unidad de Negocio/ID del Equipo de tu cuenta de QuestionPro, sigue los pasos a continuación:
- Ve a User Profile >> Organization >> Teams (Perfil de Usuario >> Organización >> Equipos)
- Haz clic en el nombre de tu Unidad de Negocio/Equipo ("Equipo 1" en este caso)
Licencia
Esta función está disponible con la siguiente licencia:
Research Edition
gracias por tus comentarios