Skip to content

OneLogin

OneLogin es una plataforma de identidad en la nube que proporciona una solución integral para gestionar las identidades de los usuarios. OneLogin se integra con aplicaciones en la nube y locales mediante SAML 2.0, para el inicio de sesión único (SSO), el aprovisionamiento de usuarios, la autenticación multifactor, etc.

Requisitos

Durante la configuración, se te pedirá que proporciones una URL de inicio de sesión y una URL de Assertion Consumer Service (ACS).

Requisito Detalles
URL de Assertion Consumer Service (ACS) https://<SUBDOMAIN>.braze.com/auth/saml/callback

Para dominios de la Unión Europea, la URL de ACS es https://<SUBDOMAIN>.braze.eu/auth/saml/callback.
ID de entidad braze_dashboard de forma predeterminada. Si tu proveedor de identidad requiere un ID de entidad específico de la empresa, habilita ID de entidad personalizado en Configuración de seguridad y usa braze_dashboard_<companyID>.
Dominio de Braze Necesitarás tu dominio de Braze para configurar Braze dentro de OneLogin. Si tu instancia es US-01, deberás introducir la URL de tu panel en el panel de OneLogin.

Por ejemplo, si la URL de tu panel es https://dashboard-01.braze.com, debes introducir dashboard-01.braze.com.
Clave de API de RelayState Para habilitar el inicio de sesión del proveedor de identidad, ve a Configuración > Configuración y pruebas > API e identificadores, abre la pestaña Claves de API y crea una clave de API con permisos sso.saml.login. Para ver los pasos, consulta Configuración de tu RelayState.

Inicio de sesión iniciado por el IdP dentro de OneLogin

Paso 1: Configura la aplicación de Braze

  1. Inicia sesión en OneLogin. Haz clic en Administration.Página de administración de OneLogin.

  2. Ve a Apps > Add Apps en la barra de navegación superior. Busca “Braze” y selecciona la aplicación de Braze.Resultados de búsqueda de Braze en OneLogin.

  3. Guarda la aplicación de Braze en tu empresa.Resultados de búsqueda de Braze en OneLogin.

  4. Cuando se haya guardado, ve a Configuration y añade tu Braze Domain y la clave de API de RelayState. Si tu IdP requiere un Entity ID específico de la empresa, configura también la ACS URL (https://<SUBDOMAIN>.braze.com/auth/saml/callback) y el Entity ID desde la configuración de SAML SSO.Pestaña de configuración de OneLogin para la aplicación de Braze.

  5. Braze espera las aserciones SAML en un formato específico. En Parameters, los atributos compatibles con Braze deberían estar prellenados. Verifica que sean correctos.Parámetros SAML de Braze en OneLogin.

  6. Copia el Certificate y el SAML 2.0 Endpoint (HTTP) necesarios para configurar el panel de Braze desde la pestaña SSO.Certificados para copiar desde la pestaña SSO de la aplicación de Braze en OneLogin.

Paso 2: Configura OneLogin dentro de Braze

Una vez que hayas configurado Braze dentro de tu OneLogin, te proporcionarán una URL de destino (SAML 2.0 Endpoint (HTTP)) y un certificado x.509 para introducir en tu cuenta de Braze.

Después de que tu director de cuentas haya habilitado SAML SSO para tu cuenta, ve a Configuración > Configuración de la empresa > Configuración de administrador > Configuración de seguridad y activa la sección de SAML SSO a ON.

En esta página, introduce lo siguiente:

Requisito Detalles
SAML Name Aparecerá como el texto del botón en la pantalla de inicio de sesión. Normalmente es el nombre de tu proveedor de identidad, como “OneLogin”.
Target URL Esta es la URL de SAML 2.0 Endpoint (HTTP) proporcionada por OneLogin.
Certificate El certificado x.509 codificado en PEM es proporcionado por tu OneLogin.

Si tu IdP requiere un Entity ID específico de la empresa, activa Custom Entity ID en Configuración de seguridad, copia el valor generado y pégalo en el campo Entity ID de OneLogin. Consulta Custom Entity ID en el artículo de configuración de SAML SSO.

Configuración de SAML SSO con el interruptor seleccionado.

Próximos pasos

Después de que el SAML SSO de OneLogin esté funcionando:

New Stuff!