Ir al contenido principal

Configurar el SSO para ShareGate

Cómo configurar el inicio de sesión único (SSO) basado en SAML para ShareGate Migrate Enterprise y ShareGate Protect.

Con el inicio de sesión único (SSO), tus usuarios pueden acceder a ShareGate Migrate y ShareGate Protect sin tener que administrar nombres de usuario y contraseñas por separado. Este artículo explica cómo configurar el SSO basado en SAML para tu espacio de trabajo de ShareGate.

Antes de empezar

  • Debes tener una suscripción a ShareGate Migrate Enterprise o Protect.

  • Necesitas acceso a un proveedor de identidad (IdP) que admita SAML (Security Assertion Markup Language) 2.0.

  • Ten listos los metadatos SAML de tu IdP: tu URL de SSO, tu URL de emisor (Issuer URL) y tu certificado X.509.

Proveedores de identidad admitidos

El SSO de ShareGate admite una amplia variedad de proveedores de identidad SAML 2.0, entre ellos Okta Identity Cloud, OneLogin, JumpCloud, PING Identity, CyberArk Identity, Auth0, Frontegg, WorkOS, SecureAuth y muchos más.

Qué debes saber antes de configurar el SSO

  • ShareGate solo admite SAML 2.0.

  • ShareGate no admite el cierre de sesión único (SLO).

  • Todas las solicitudes de autenticación deben firmarse con SHA-256.

  • ShareGate utiliza configuraciones SAML iniciadas por el proveedor de servicios (SP) para mayor seguridad y compatibilidad con las funciones de ShareGate.

Configurar el SSO de SAML

  1. Crea una aplicación SAML en tu proveedor de identidad. En tu IdP, crea una nueva aplicación SAML. Durante la configuración, deberás ingresar una URL de Assertion Consumer Service (ACS) y un Entity ID. Por ahora, usa https://www.placeholder.com como valor temporal en ambos campos. ShareGate te proporcionará los valores finales en el paso 3.

  2. Envía tus metadatos SAML al soporte de ShareGate. Ponte en contacto con el soporte de ShareGate y solicita la configuración de SAML para tu cuenta. Incluye los metadatos SAML de tu aplicación del paso 1. Como mínimo, debes proporcionar lo siguiente:

    • La URL de SSO de tu proveedor de identidad

    • Tu URL de emisor (Issuer URL)

    • Tu certificado X.509

  3. Recibe tu URL de ACS y tu Entity ID de ShareGate. Cuando el equipo de soporte de ShareGate termine tu configuración, te enviará lo siguiente:

    • Una URL de ACS

    • Un Entity ID

    • Los atributos necesarios y la configuración de NameID para tu proveedor de identidad

  4. Agrega los valores a tu aplicación SAML. Vuelve a tu aplicación SAML en tu IdP y reemplaza los valores de marcador de posición por la URL de ACS y el Entity ID que te envió ShareGate. Una vez hecho esto, tus usuarios podrán iniciar sesión en ShareGate con las credenciales de tu proveedor de identidad.

Este artículo fue traducido con inteligencia artificial. En caso de duda, consulta la versión original en inglés.

¿Ha quedado contestada tu pregunta?