SSO ofrece un enfoque fácil de usar para iniciar sesión en múltiples aplicaciones o plataformas usando un solo conjunto de credenciales. Este documento describe las directrices de nuestra compañía para la integración de SSO.
Para habilitar esta función, debe tener una cuenta de equipos y tener el rol de propietario. Una vez habilitado, todos los miembros podrán iniciar sesión usando su proveedor de identidad.
Además, cualquier nuevo usuario que opte por la autenticación SAML se integrará sin problemas en su organización, simplificando el proceso de incorporación.
Cómo Funciona
El usuario puede usar cualquiera de estos métodos:
El miembro intenta iniciar sesión en Wave Connect (Wave) ingresando su dirección de correo electrónico.
El usuario intenta iniciar sesión haciendo clic en el botón de SSO e ingresando el nombre de usuario de la organización (esto se puede encontrar y configurar en la configuración de su organización en Teams por Wave Connect).
Wave Connect envía una solicitud al proveedor de identidad.
El proveedor de identidad verifica las credenciales de este miembro.
El proveedor de identidad envía una respuesta a Wave para verificar la identidad del miembro.
Wave acepta la respuesta e inicia sesión del miembro en su cuenta de Wave.
Nota: Los alias de correo electrónico no funcionan con SAML SSO.
SAML - Lo Que Necesitamos
Para integrar con nuestro sistema, necesitaremos lo siguiente:
El ID de Entidad del proveedor: Un nombre que identifica al proveedor de identidad.
El URL de SSO del proveedor: La URL de la página de inicio de sesión del proveedor de identidad.
El certificado de clave pública del proveedor: El certificado utilizado para validar los tokens firmados por el proveedor de identidad.
SAML - Lo Que Necesitará
Para vincular nuestro sistema de autenticación a su SSO, necesitará agregar el Servicio Consumidor de Aserciones, o URL ACS, que le indica al IdP dónde redirigir a un usuario autenticado después de iniciar sesión
https://app.wavecnct.com/__/auth/handler
También necesitará agregar nuestro ID de Entidad del Proveedor de Servicio:
wave-connect