El SSO ofrece una forma sencilla de iniciar sesión en varias aplicaciones o plataformas con un único conjunto de credenciales. En este documento se describen las directrices de nuestra empresa para la integración de SSO.
Para habilitar esta función, debe tener una cuenta Teams y contar con el rol de propietario. Una vez habilitada, todos los miembros podrán iniciar sesión mediante su proveedor de identidad.
Además, los nuevos usuarios que elijan la autenticación SAML se integrarán sin problemas en su organización, lo que agiliza el proceso de incorporación.
Cómo funciona
El usuario puede utilizar cualquiera de estos métodos:
El miembro intenta iniciar sesión en Wave Connect introduciendo su dirección de correo electrónico.
El usuario intenta iniciar sesión haciendo clic en el botón de SSO e introduciendo el nombre de usuario de la organización (puede encontrarlo y configurarlo en la configuración de su organización en Teams by Wave Connect).
Wave Connect envía una solicitud al proveedor de identidad.
El proveedor de identidad verifica las credenciales del miembro.
El proveedor de identidad envía una respuesta a Wave Connect para confirmar la identidad del miembro.
Wave Connect acepta la respuesta e inicia la sesión del miembro en su cuenta de Wave Connect.
Nota: Los alias de correo electrónico no funcionan con el SSO de SAML.
SAML: lo que necesitamos
Para realizar la integración con nuestro sistema, necesitaremos lo siguiente:
El ID de entidad (Entity ID) del proveedor: un nombre que identifica al proveedor de identidad.
La URL de SSO del proveedor: la URL de la página de inicio de sesión del proveedor de identidad.
El certificado de clave pública del proveedor: el certificado que se utiliza para validar los tokens firmados por el proveedor de identidad.
SAML: lo que usted necesitará
Para vincular nuestro sistema de autenticación con su SSO, deberá agregar la URL del Servicio de consumidor de aserciones (Assertion Consumer Service o ACS URL), que indica al IdP adónde redirigir al usuario autenticado después de iniciar sesión:
https://app.wavecnct.com/__/auth/handlerTambién deberá agregar nuestro ID de entidad del proveedor de servicios (Service Provider Entity ID):
wave-connect
