Cómo integrar el inicio de sesión único (SSO) de PingID con BarTender Cloud
Descripción general
A partir de la actualización 11.2 de BarTender Cloud, ahora puedes usar el inicio de sesión único (SSO) de Ping Identity (PingID) para acceder a BarTender Cloud.
En este artículo te mostraremos cómo configurar tu aplicación PingID y tu tenant de BarTender Cloud para facilitar la integración y que todo funcione sin problemas.
Aplicable a
BarTender Cloud
Información
Creación de una aplicación de ejemplo en Ping ID
Comenzaremos creando una aplicación de ejemplo desde cero para mostrarte qué parámetros debes configurar en tu app de Ping ID para integrarla con BarTender Cloud. También puedes usar una app de PingID existente con BarTender Cloud, siempre y cuando las condiciones finales coincidan con las que se indican a continuación.
- En el entorno de Ping ID que prefieras, selecciona la pestaña Applications en el menú de la izquierda y haz clic en el icono + para crear una nueva aplicación.
- Introduce un nombre para tu aplicación. La descripción es opcional. Selecciona OIDC Web App como tipo de aplicación y haz clic en Save.
- Selecciona la pestaña Resources en tu nueva aplicación y haz clic en el icono Edit.
- Marca las casillas junto a email y profile, luego haz clic en Save. Estos parámetros, junto con openid, deberían aparecer ahora en Allowed Scopes.
- A continuación, selecciona la pestaña Configuration y haz clic en el icono Edit.
- Usa el menú desplegable para cambiar el método de autenticación del endpoint de token a Client Secret Post.
- Introduce tu Redirect URI. Esto será diferente para cada persona, pero siempre terminará con el sufijo /signin-callback. Puedes encontrar la primera parte en la página de inicio de sesión de tu tenant de BarTender Cloud. Para la página de inicio de sesión que aparece en la captura de pantalla de abajo, el Redirect URI completo sería:
https://auth.am1.bartendercloud.com/signin-callback- Introduce tu Signoff URL. La primera parte es idéntica al Redirect URI (que encuentras en tu página de inicio de sesión de BarTender Cloud), pero el sufijo cambia a /signout-callback-oidc. De nuevo, usando el ejemplo de la captura anterior, el Signoff URL sería:
https://auth.am1.bartendercloud.com/signout-callback-oidc- Haz clic en Save para completar la configuración.
- El último paso es activar tu aplicación. Para hacerlo, haz clic en el interruptor en la parte superior izquierda de la pantalla en cualquier pestaña. Se pondrá azul si la activación fue exitosa.
Creación de un usuario PingID
Antes de poder iniciar sesión en BarTender Cloud usando PingID por primera vez, debes crear un perfil de usuario PingID para usar al iniciar sesión.
- Ve a Directory > Users en el menú de la izquierda y haz clic en el icono + para agregar un nuevo usuario.
- Rellena todos los campos y haz clic en Save. Recuerda tu nombre de usuario y contraseña, ya que los usarás para iniciar sesión en BarTender Cloud más adelante.
Configuración de tu tenant de BarTender Cloud
A continuación, debemos configurar tu tenant de BarTender Cloud para que pueda comunicarse con tu app de PingID.
- Inicia sesión en BarTender Cloud. Ve a Administración > Seguridad > Proveedores de identidad usando la barra lateral izquierda.
- Haz clic en Agregar proveedor de identidad.
- Busca PingID y haz clic en Configurar.
- Verás que los campos para Client ID y Client Secret son obligatorios.
- Estos valores los encontrarás en la pestaña Overview de tu app de PingID. Te recomendamos usar el botón de copiar indicado para asegurarte de que cada valor sea correcto.
- Pega cada uno en el campo correspondiente en BarTender Cloud y haz clic en Probar conexión en la parte inferior izquierda. Si funciona, haz clic en Crear conexión.
- Si Probar conexión no funciona, revisa que tu Client ID y Client Secret sean correctos.
PingID ya está conectado correctamente a tu tenant de BarTender Cloud.
Iniciar sesión en BarTender Cloud usando PingID
Después de terminar la configuración de PingID y tu tenant de BarTender Cloud, es momento de probar el inicio de sesión.
- En la página de inicio de sesión de BarTender Cloud, haz clic en Iniciar sesión usando Ping Identity. Esto abrirá el cuadro de diálogo de inicio de sesión de Ping Identity.
- Introduce el nombre de usuario y la contraseña de tu cuenta de usuario PingID (la que creaste antes) y haz clic en Sign On.
- Tendrás que cambiar la contraseña original que configuraste antes de continuar. Haz clic en Save cuando termines. Lo que suceda a continuación dependerá de si dejaste marcada la opción Habilitar creación automática de cuentas en tu tenant de BarTender Cloud.
Con Habilitar creación automática de cuentas
Si dejaste marcada la opción de habilitar la creación automática de cuentas, se te pedirá crear una nueva cuenta de usuario de BarTender Cloud para asociarla con tu cuenta de usuario PingID.
- Rellena todos los campos obligatorios y haz clic en Siguiente.
- Acepta los Términos de servicio y haz clic en Finalizar. Ahora iniciarás sesión en esta cuenta de BarTender Cloud cada vez que uses estas credenciales de PingID.
Sin Habilitar creación automática de cuentas
Si desmarcaste la opción de habilitar la creación automática de cuentas, se te pedirá iniciar sesión en la cuenta de usuario de BarTender Cloud que quieras asociar con estas credenciales de PingID.
- Haz clic en Continuar inicio de sesión. Introduce tus credenciales de BarTender Cloud y haz clic en Iniciar sesión. Ahora iniciarás sesión en esta cuenta de BarTender Cloud cada vez que uses estas credenciales de PingID.
Solución de problemas
Hay dos mensajes de error comunes. Primero, podrías encontrar este error al intentar iniciar sesión en BarTender Cloud usando PingID. Indica que las credenciales que usaste son incorrectas de alguna manera. Si no recuerdas tu contraseña, haz clic en Forgot Password para recibir un correo de restablecimiento de contraseña.
En segundo lugar, el siguiente es un error general que puede indicar una gran variedad de problemas, incluyendo una configuración incorrecta tanto en BarTender Cloud como en PingID, o incluso una caída del servicio.
Por favor, revisa que hayas seguido todos los pasos de configuración correctamente y que todos los valores se hayan copiado correctamente en BarTender Cloud.
Si no estás seguro de haber configurado todo correctamente, no dudes en contactar al Soporte Técnico haciendo clic en Contactar soporte y creando un ticket.