Aplicación en la nube Honey

Para llevar a cabo esta tarea, tienes que haber iniciado sesión como superadministrador.

 

Con el lenguaje de marcado para confirmaciones de seguridad (SAML), tus usuarios pueden emplear sus credenciales de Google Cloud para iniciar sesión en aplicaciones de empresa en la nube.

Configurar el inicio de sesión único mediante SAML en Honey

Antes de configurar el inicio de sesión único (SSO), solicita al servicio de asistencia de Honey que proporcione un ID único a tu organización. Lo recibirás después de registrarte, ya que el proceso de configuración tarda un día laborable.

Paso 1: Configura Google como proveedor de identidades (IdP) SAML
Inicia sesión en la Consola de administración de Google.

Debes utilizar tu cuenta de administrador (no termina en @gmail.com).

  1. En la página principal de la consola de administración, ve a Aplicaciones y luego Aplicaciones SAML.

    Para ver "Aplicaciones" en la página principal, es posible que tengas que hacer clic en la opción Más controles situada en la parte inferior. 

  2. En la parte inferior derecha, haz clic en el icono del signo más (+). 
  3. En la lista de aplicaciones, busca y haz clic en Honey.
  4. En la página Información de proveedor de identidades de Google, haz lo siguiente:
    • Copia y guarda la URL del campo URL de inicio de sesión único.
    • Descarga el archivo Certificado.
  5. Haz clic en Siguiente.

    En los campos Nombre de la aplicación y Descripción de la ventana Información básica, se muestran el nombre y la descripción que ven los usuarios.

  6. Haz clic en Siguiente.
  7. En la página Datos del proveedor de servicios, los campos URL ACS e ID de entidad se completan automáticamente.
  8. Sustituye {id-único-indicado-por-ps} por el ID único de tu organización que has recibido de Honey. 
  9. En la página Asignación de atributo, define los siguientes valores en los campos Seleccionar categoría y Seleccionar campo del usuario de los atributos de la lista:
Atributo de la aplicación Seleccionar categoría Seleccionar campo de usuario
FirstName Información básica Nombre
LastName Información básica Apellidos
Cargo Detalles del empleado Cargo
Departamento Detalles del empleado Departamento
PhoneNumber Información de contacto Número de teléfono
  1. Haz clic en Finalizar.
Paso 2: Configura Honey como proveedor de servicios SAML 2.0
  1. Abre una nueva ventana del navegador en modo incógnito.
  2. Inicia sesión en https://honey.is con la cuenta de administrador de Honey de tu organización.
  3. En la página principal de Honey, haz clic en el icono de configuración, situado en la parte inferior izquierda, y selecciona Admin (Administrador).
  4. Haz clic en la opción Single Sign-On (Inicio de sesión único) que se muestra a la derecha.
  5. En el campo Remote Login URL (URL de inicio de sesión remoto), pega la URL de SSO de Google que has copiado en el paso 1.
  6. En el campo Identity Provider Certificate (Certificado del proveedor de identidades), copia y pega todo el contenido del certificado del IdP de Google que has descargado en el paso 1.
  7. Activa la opción Enable Single Sign-On (Habilitar inicio de sesión único).
  8. Haz clic en Save Settings (Guardar configuración).
  9. Haz clic en la pestaña Domains (Dominios) de la parte superior de la página.
  10. Haz clic en el icono del candado que aparece junto al dominio de tu organización y selecciona Require SAML (Requerir SAML).
  11. (Opcional) Crea usuarios en Honey:
    • Haz clic en Members (Miembros).
    • Haz clic en Send An Invite (Enviar una invitación).
    • Introduce tu dirección de correo electrónico de usuario de Google y haz clic en Add (Añadir).
    • Abre tu buzón de correo de Google y acepta la invitación de Honey.
Paso 3: Habilita la aplicación Honey
  1. Inicia sesión en la Consola de administración de Google.

    Debes utilizar tu cuenta de administrador (no termina en @gmail.com).

  2. En la página principal de la consola de administración, ve a Aplicaciones y luego Aplicaciones SAML.

    Para ver "Aplicaciones" en la página principal, es posible que tengas que hacer clic en la opción Más controles situada en la parte inferior. 

  3. Selecciona Honey.
  4. En la parte superior derecha del cuadro gris, haz clic en Editar servicio Redactar.
    A la izquierda aparecerán el nivel organizativo superior y las unidades organizativas correspondientes.

  5. Para activar o desactivar un servicio en toda tu organización, haz clic en Activado para todos o en Desactivado para todos y, a continuación, haz clic en Guardar.

  6. Para activar o desactivar un servicio solo en una unidad organizativa, sigue estos pasos:

    1. En la parte izquierda, selecciona la unidad organizativa que quieras.
    2. Selecciona Activado o Desactivado.
    3. Para que el servicio siga activado o desactivado independientemente de si lo está en la unidad organizativa superior, haz clic en Anular.
    4. Si el estado de la organización ya es Anulado, selecciona una de estas opciones:
      • Heredar: el ajuste pasa a ser el de la unidad organizativa superior.
      • Guardar: se guarda el nuevo ajuste, aunque cambie el de la unidad organizativa superior.

    Más información sobre la estructura organizativa

  7. Asegúrate de que los ID de correo electrónico de tu cuenta de usuario de Honey coincidan con los de tu dominio de Google.
Paso 4: Verifica que el SSO funciona correctamente
  1. Cierra todas las ventanas del navegador.
  2. Accede a https://honey.is e intenta iniciar sesión.
  3. Introduce el ID de correo electrónico de Google del usuario que ha aceptado la invitación de Honey y haz clic en Next (Siguiente). Se te debería redirigir a la página de inicio de sesión de Google.
  4. Escribe tu nombre de usuario y tu contraseña.

Una vez que se hayan autenticado las credenciales, se te redirigirá a Honey.

Si la cuenta de usuario autenticada por el IdP de Google aún no existe en Honey, se mostrará un mensaje de error. Crea manualmente un usuario en Honey, tal como se explica en el paso 2, antes de verificar el SSO.

Paso 5: Configura el aprovisionamiento de usuarios

Como superadministrador, puedes aprovisionar usuarios automáticamente en la aplicación Honey.

 

¿Te ha resultado útil esta información?
¿Cómo podemos mejorar esta página?