Configura la inscripción de perfiles de terceros en Chrome

Como administrador, puedes permitir que los clientes que usan proveedores de identidad (IdP) externos se inscriban en perfiles de Chrome administrados con una URL directa, sin necesidad de sincronizar identidades con Google. Luego, los usuarios podrán acceder a un perfil administrado de Chrome con sus credenciales de ID de terceros existentes.

Qué debes saber

  • Este es el vínculo que puedes usar como identificador uniforme de recursos (URI) de redireccionamiento: https://chromeenterprise.google/profile-enrollment/register-handler
  • A medida que completes los pasos de configuración del perfil, toma nota de esta información para ayudarte a configurar la inscripción del perfil de Chrome en la Consola del administrador de Google más adelante:
    • URL del emisor: Esta información es necesaria para usar el conector de inscripción universal.
    • Secreto del cliente (si se usa la clave de prueba para el intercambio de código [PKCE]): Esta información ayuda a conectarse con la app de OIDC pertinente creada por el administrador.
    • ID de cliente: Esta información ayuda a conectarse con la app de OIDC pertinente que creó el administrador.
    • Nombre de la reclamación del token de ID que contiene las direcciones de correo electrónico de los usuarios. Esta información ayuda a detectar una cuenta de usuario de Google existente. Además, puede reconocer cuando un usuario en particular crea varios perfiles para que estos se puedan vincular.
    • Nombre del token de ID o la reclamación de información del usuario que contiene el token de inscripción. Esta información es necesaria cuando no existe una cuenta de usuario de Google. Por lo tanto, el token de inscripción ayuda a determinar en qué unidad organizativa se debe crear el perfil nuevo.

Para configurar la inscripción de perfiles de terceros de Chrome, debes completar estos pasos:

Paso 1: Crea una app de OIDC

En la consola del IdP, crea una nueva app web de OpenID Connect (OIDC) que use el flujo de código de autorización con PKCE, si es compatible. Esto ayuda a recopilar información sobre el usuario y a integrarla en el perfil de usuario administrado. Esta información incluye lo siguiente:

  • El nombre del usuario. Por ejemplo, Juan Pérez
  • La dirección de correo electrónico del usuario
  • El identificador único del usuario
  • El token de inscripción, si es necesario

La app de OIDC también proporciona una capa adicional de seguridad: solo las personas con acceso a la app pueden crear perfiles administrados.

Nota: Es posible que debas crear un atributo personalizado o volver a escribir el valor de uno existente para crear un reclamo que contenga el token de inscripción. Este token de inscripción ayuda a determinar en qué unidad organizativa se debe crear el perfil nuevo. Esto solo se aplica cuando no existe una cuenta de usuario de Google correspondiente a la reclamación de correo electrónico.

Paso 2: Crea un conector de inscripción basado en la identidad

En la Consola del administrador, crea un conector que vincule la app de OIDC que creaste a tu cuenta de cliente de Google. En la página Conectores, agrega los detalles de configuración para establecer el IdP que desees.

Se agregan configuraciones para toda tu organización y las unidades organizativas pertinentes. Después de agregar una configuración nueva, aparecerá en la página Conectores. Puedes ver las configuraciones que agregaste para cada proveedor.

Paso 3: Genera un token de inscripción

Desde la Consola del administrador, genera un token de inscripción. Para obtener más detalles, consulta Cómo generar un token de inscripción. Toma nota de este token para usarlo en los próximos pasos.

Paso 4: Asigna usuarios y tokens de inscripción a la app

En la consola de tu IdP, asigna el token de inscripción a tus usuarios o grupos. Cuando un usuario se autentica con la app de OIDC que creaste, el valor del token de inscripción de ese usuario está presente en la reclamación que configuraste anteriormente como el reclamo del token de inscripción.

Paso 5: Registra el perfil de Chrome

En la Consola del administrador, en la página Conectores, copia la URL de inscripción del conector que elijas. Luego, pega esta URL en el navegador Chrome, accede a tu cuenta cuando se te redireccione a la página del IdP y acepta la creación del perfil para registrar el perfil de Chrome.

Una vez que completes la configuración, comparte la URL con tus usuarios para que puedan crear sus propios perfiles.

Google y las marcas y los logotipos relacionados son marcas de Google LLC. Todos los otros nombres de productos y empresas son marcas de las empresas con las que estén asociados.

Es posible que esta página incluya contenido traducido con tecnología de IA. Las traducciones realizadas con IA pueden contener errores.

¿Te resultó útil esto?

¿Cómo podemos mejorarla?
Búsqueda
Borrar búsqueda
Cerrar la búsqueda
Apps de Google
Menú principal
17698928597855876817
true
Buscar en el Centro de asistencia
false
true
true
true
true
true
410864
false
false
false
false
false