Como administrador, puedes usar la Consola del administrador de Google para configurar perfiles de Chrome de modo que los usuarios puedan acceder a sus cuentas en el navegador Chrome con sus credenciales de terceros, como PingOne, en cualquier computadora con Windows, Mac o Linux.
Paso 1: Crea una app de OIDC en PingOne
Para crear una app de OpenID Connect (OIDC), sigue estos pasos:
- Accede a la Consola del administrador de PingOne.
- Ve a Applications
Applications.
- En la parte superior, haz clic en + para crear una aplicación nueva:
- Asigna a la aplicación un nombre adecuado, como Inscripción de perfiles de Chrome.
- En Application type, selecciona OIDC Web App.
- Haz clic en Siguiente.
- La página de detalles de tu nueva app se abrirá automáticamente.
- En la pestaña Configuración, haz clic en Editar.
- Establece el Tipo de respuesta como Solo código.
- Establece el Tipo de otorgamiento en Código de autorización y la Aplicación de PKCE en OBLIGATORIO.
- En URIs de redireccionamiento, ingresa https://chromeenterprise.google/profile-enrollment/register-handler.
- Haz clic en Guardar.
- En la pestaña Descripción general, toma nota de lo siguiente para más adelante:
- En la sección General, toma nota del ID de cliente y del Secreto del cliente.
- En la sección Detalles de la conexión, anota el ID del emisor.
Importante: Mantén la app desactivada hasta que completes el Paso 2: Crea un atributo del usuario personalizado.
Paso 2: Crea un atributo del usuario personalizado
Para obtener información sobre cómo crear un atributo personalizado para el perfil de la app que creaste, consulta la documentación de PingOne.
- Agrega las siguientes propiedades al atributo:
- Atributo declarado
- Nombre de la variable:
chromeProfileEnrollmentToken - Nombre visible: Token de inscripción del perfil de Chrome
- Regresa a la app que creaste.
- Ve a Applications
Applications.
- En la sección Asignaciones de atributos, haz clic en Editar.
- Haz clic en + Agregar para agregar una nueva asignación:
- En el nombre del atributo, ingresa
chromeProfileEnrollmentToken. - En Asignación de PingOne, selecciona el atributo Token de inscripción del perfil de Chrome que creaste anteriormente.
- En el nombre del atributo, ingresa
- Haz clic en + Agregar para agregar una nueva asignación:
- En el nombre del atributo, ingresa email.
- En Asignación de PingOne, selecciona el atributo Dirección de correo electrónico que creaste antes.
- Haz clic en Guardar.
- Haz clic en + Agregar para agregar una nueva asignación:
- En la parte superior de la página, activa la app.
Paso 3: Crea una configuración del conector
-
Accede con una cuenta de administrador a Consola del administrador de Google.
Si no usas una cuenta de administrador, no podrás acceder a la Consola del administrador.
- Ve a Menú
Navegador Chrome > Conectores.
Es necesario tener el privilegio de administrador de Chrome.
- Si es la primera vez que configura los conectores de Chrome Enterprise, siga las instrucciones para activar Chrome Enterprise Connectors (opcional).
- Haz clic en + Configuración de proveedor nuevo.
- En el panel de la derecha, selecciona el conector de inscripción universal.
- Haz clic en Configurar.
- Ingresa los siguientes detalles de configuración:
- Nombre de la configuración
- El ID de cliente de la app que creaste
- En el campo de reclamación de Correo electrónico, ingresa email
- En el campo de reclamación de token de inscripción, ingresa
chromeProfileEnrollmentToken - El nombre del emisor de la app que creaste
- El secreto de cliente de la app que creaste
- Una vez que se complete la validación, haz clic en Agregar configuración.
Se agregan configuraciones para toda tu organización y las unidades organizativas pertinentes. Después de agregar una configuración nueva, aparecerá en la página Conectores. Puedes ver las configuraciones que agregaste para cada proveedor.
Paso 4: Genera un token de inscripción
Sigue estos pasos en la Consola del administrador de Google:
- Genere un token de inscripción. Consulta Cómo generar un token de inscripción.
- Copia el token para usarlo en el siguiente paso.
Paso 5: Asigna tokens de inscripción a los usuarios
Para obtener información sobre cómo asignar tokens de inscripción a los usuarios, consulta la documentación de PingOne.
Paso 6: Registra un perfil de Chrome
-
Vuelve a la Consola del administrador de Google.
- Ve a Menú
Navegador Chrome > Conectores.
Es necesario tener el privilegio de administrador de Chrome.
- Selecciona el conector de inscripción basado en la identidad que quieras usar.
- En el panel lateral Detalles, copia la URL de inscripción.
- Abre el navegador Chrome (versión 134 o posterior).
- Navega a la URL de inscripción. Se te redireccionará a la página de acceso de PingOne.
- Acepta la creación del perfil cuando Chrome te solicite el consentimiento.
- Una vez que completes la configuración, comparte la URL con tus usuarios para que puedan crear sus propios perfiles.
Nota: Una forma de compartir esta URL con los usuarios es validar si tu solicitud de acceso proviene de un perfil de Chrome administrado. Usa el conector de confianza de dispositivos Chrome para esta validación. Proporciona una página de error HTML personalizada y, luego, incluye la URL de inscripción en el mensaje de error que Ping muestra a los usuarios que intentan acceder con un perfil de Chrome no administrado.
Google y las marcas y los logotipos relacionados son marcas de Google LLC. Todos los otros nombres de productos y empresas son marcas de las empresas con las que estén asociados.