Federar BlueXP con PingFederate
Conéctese con su proveedor de IdP de PingFederate para habilitar el inicio de sesión único (SSO) en BlueXP. Esto permite a los usuarios iniciar sesión con sus credenciales corporativas.
Se requiere un administrador de la organización o de la federación para crear y administrar federaciones. El visor de federaciones puede ver la página de la federación. "Obtenga más información sobre los roles de acceso."
|
Puede federarse con su proveedor de identidades corporativo o con el sitio de soporte de NetApp . NetApp recomienda elegir uno u otro, pero no ambos. |
NetApp solo admite el SSO iniciado por el proveedor de servicios (SP). Primero debe configurar el proveedor de identidad para que confíe en NetApp como proveedor de servicios. Después, puede crear una conexión en BlueXP que utilice la configuración del proveedor de identidad.
Puede configurar una conexión federada con PingFederate para habilitar el inicio de sesión único (SSO) en BlueXP. El proceso implica configurar su servidor PingFederate para que confíe en BlueXP como proveedor de servicios y luego crear la conexión en BlueXP.
-
Se requiere una cuenta de IdP con privilegios administrativos. Coordínese con el administrador de su IdP para completar los pasos.
-
Identifique el dominio que desea usar para la federación. Puede usar su dominio de correo electrónico o uno diferente de su propiedad. Si desea usar un dominio distinto a su dominio de correo electrónico, primero debe verificarlo en BlueXP. Puede hacerlo siguiendo los pasos de la sección "Verifique su dominio en BlueXP" tema.
-
En la parte superior derecha de la consola de BlueXP , seleccione
> Gestión de identidades y acceso.
-
Seleccione la pestaña Federación.
-
Seleccione Configurar nueva federación.
-
Introduzca los detalles de su dominio:
-
Elige si quieres usar un dominio verificado o tu dominio de correo electrónico. El dominio de correo electrónico es el asociado a la cuenta con la que iniciaste sesión.
-
Introduzca el nombre de la federación que está configurando.
-
Si elige un dominio verificado, seleccione el dominio de la lista.
-
-
Seleccione Siguiente.
-
Para su método de conexión, elija Proveedor y luego seleccione PingFederate.
-
Seleccione Siguiente.
-
Configure su servidor PingFederate para que confíe en NetApp como proveedor de servicios. Debe realizar este paso en su servidor PingFederate.
-
Utilice los siguientes valores al configurar PingFederate para que confíe en BlueXP:
-
Para la URL de respuesta o la URL del servicio de consumidor de afirmaciones (ACS), utilice
https://netapp-cloud-account.auth0.com/login/callback
-
Para la URL de cierre de sesión, utilice
https://netapp-cloud-account.auth0.com/logout
-
Para ID de audiencia/entidad, utilice
urn:auth0:netapp-cloud-account:<fed-domain-name-saml>
donde <fed-domain-name-pingfederate> es el nombre de dominio de la federación. Por ejemplo, si su dominio esexample.com
, el ID de audiencia/entidad seríaurn:auth0:netappcloud-account:fed-example-com-pingfederate
.
-
-
Copia la URL del servidor PingFederate. La necesitarás para crear la conexión en BlueXP.
-
Descargue el certificado X.509 de su servidor PingFederate. Debe estar en formato PEM codificado en Base64 (.pem, .crt, .cer).
-
-
Regrese a BlueXP y seleccione Siguiente para crear la conexión.
-
Crea la conexión con PingFederate
-
Ingrese la URL del servidor PingFederate que copió en el paso anterior.
-
Cargue el certificado de firma X.509. El certificado debe estar en formato PEM, CER o CRT.
-
-
Seleccione Crear conexión. El sistema creará la conexión en unos segundos.
-
Seleccione Siguiente.
-
Seleccione Probar conexión para probar su conexión. Accederá a la página de inicio de sesión de su servidor IdP. Inicie sesión con sus credenciales de IdP para completar la prueba y vuelva a BlueXP para habilitar la conexión.
-
Seleccione Siguiente.
-
En la página Habilitar federación, revise los detalles de la federación y luego seleccione Habilitar federación.
-
Seleccione Finalizar para completar el proceso.
Después de habilitar la federación, los usuarios pueden iniciar sesión en BlueXP usando sus credenciales corporativas.