Esta documentación describe la guía de la característica SAML Single Sign-on para la cuenta/usuario. El documento incluye pasos detallados para activar la función SAML SSO y pasos de configuración para Duo Security.
Para obtener acceso al inicio de sesión único SAML para la cuenta/usuario, se deben completar los siguientes pasos:
El plan de suscripción debe ser compatible con SAML Single Sign-on
La cuenta debe estar activa
El superadministrador de la cuenta y los usuarios deben estar activos
Pasos de configuración SAML SSO para DUO Security
Acceder a la cuenta del usuario principal
Vaya a la configuración y haga clic en SAML Single Sign-on
Haga clic en el botón Conectar proveedor de identidad en
En la página abierta, escriba un nombre de conexión
Copie el ID de entidad y la URL del servicio de consumo de aserción y añádalos a Duo Security(Nota: Asegúrese de que sus usuarios están asignados a su aplicación).
En Duo Security, tendrá que crear una nueva aplicación para crear la conexión SAML SSO entre PowerDMARC y Duo.
Vaya a Aplicación > Crear nueva aplicación
Buscar proveedor de servicios SAML
- En esta página, dé un nombre a su conexión y añada el ID de entidad y el ID de ACS que ha generado en su cuenta PowerDMARC.
- Es aconsejable establecer el Algoritmo de Firma en SHA-256
- Descargue la información de metadatos, tendrá que cargarla en el portal PowerDMARC.
- Una vez que haya terminado de crear su nueva aplicación SAML SSO, vuelva a su cuenta PowerDMARC.
- Cargar los metadatos descargados en la plataforma para completar el proceso de configuración.
- Activar o desactivar la opción "Forzar la reautenticación del IdP".
- Activar o desactivar la opción "Rellenar previamente la dirección de correo electrónico del usuario".
- Haga clic en el botón Crear conexión en
- ¡Su conexión está creada!
Información sobre la sesión de inicio de sesión única SAML
Seguridad Duo IdP siempre requiere un nombre de usuario y una contraseña.
Póngase en contacto con nosotros para más información, o lea nuestra Guía del usuario SSO SAML para configurar SSO para otros proveedores de identidad.