Con el inicio de sesión único (SSO), tus usuarios pueden acceder a ShareGate Migrate y ShareGate Protect sin tener que administrar nombres de usuario y contraseñas por separado. Este artículo explica cómo configurar el SSO basado en SAML para tu espacio de trabajo de ShareGate.
Antes de empezar
Debes tener una suscripción a ShareGate Migrate Enterprise o Protect.
Necesitas acceso a un proveedor de identidad (IdP) que admita SAML (Security Assertion Markup Language) 2.0.
Ten listos los metadatos SAML de tu IdP: tu URL de SSO, tu URL de emisor (Issuer URL) y tu certificado X.509.
Proveedores de identidad admitidos
El SSO de ShareGate admite una amplia variedad de proveedores de identidad SAML 2.0, entre ellos Okta Identity Cloud, OneLogin, JumpCloud, PING Identity, CyberArk Identity, Auth0, Frontegg, WorkOS, SecureAuth y muchos más.
Qué debes saber antes de configurar el SSO
ShareGate solo admite SAML 2.0.
ShareGate no admite el cierre de sesión único (SLO).
Todas las solicitudes de autenticación deben firmarse con SHA-256.
ShareGate utiliza configuraciones SAML iniciadas por el proveedor de servicios (SP) para mayor seguridad y compatibilidad con las funciones de ShareGate.
Configurar el SSO de SAML
Crea una aplicación SAML en tu proveedor de identidad. En tu IdP, crea una nueva aplicación SAML. Durante la configuración, deberás ingresar una URL de Assertion Consumer Service (ACS) y un Entity ID. Por ahora, usa
https://www.placeholder.comcomo valor temporal en ambos campos. ShareGate te proporcionará los valores finales en el paso 3.
Envía tus metadatos SAML al soporte de ShareGate. Ponte en contacto con el soporte de ShareGate y solicita la configuración de SAML para tu cuenta. Incluye los metadatos SAML de tu aplicación del paso 1. Como mínimo, debes proporcionar lo siguiente:
La URL de SSO de tu proveedor de identidad
Tu URL de emisor (Issuer URL)
Tu certificado X.509
Recibe tu URL de ACS y tu Entity ID de ShareGate. Cuando el equipo de soporte de ShareGate termine tu configuración, te enviará lo siguiente:
Una URL de ACS
Un Entity ID
Los atributos necesarios y la configuración de NameID para tu proveedor de identidad
Agrega los valores a tu aplicación SAML. Vuelve a tu aplicación SAML en tu IdP y reemplaza los valores de marcador de posición por la URL de ACS y el Entity ID que te envió ShareGate. Una vez hecho esto, tus usuarios podrán iniciar sesión en ShareGate con las credenciales de tu proveedor de identidad.
Este artículo fue traducido con inteligencia artificial. En caso de duda, consulta la versión original en inglés.
