Accede a Chrome con Okta (integración personalizada)

¿No administras el navegador Chrome? Regístrate hoy en Chrome Enterprise Core.

Como administrador, puedes usar la Consola del administrador de Google para configurar perfiles de Chrome para que los usuarios puedan acceder al navegador Chrome con sus credenciales de terceros, como Okta, en cualquier computadora con Windows, Mac o Linux.

Paso 1: Crea una app de OIDC en Okta

Para crear una app de OpenID Connect (OIDC), sigue estos pasos:

  1. Accede a la Consola del administrador de Okta.
  2. Ve a Applicationsand thenApplications.
  3. En la parte superior, haz clic en Create App Integration:
    1. En Sign-in method, selecciona OIDC - OpenID Connect.
    2. En Application type, selecciona Web Application.
    3. Haz clic en Siguiente.
  4. En la página New Web App Integration, ingresa lo siguiente:
    1. Asigna a la aplicación un nombre adecuado, como Inscripción de perfiles de Chrome.
    2. En Grant type, asegúrate de que solo esté seleccionada la opción Authorization Code.
    3. En la sección Sign-in redirect URIs, configura el URI como https://chromeenterprise.google/profile-enrollment/register-handler.
    4. En Controlled access, selecciona Skip group assignment for now.
    5. Haz clic en Save.
  5. Después de crear la app, se abrirá la página de configuración.
  6. En la página General, toma nota del ID de cliente para usarlo más adelante en la Consola del administrador de Google.
  7. En la sección Client Credentials, haz clic en Edit y cambia lo siguiente:
    1. En Client authentication, selecciona Client secret.
    2. Para la Proof Key for Code Exchange (PKCE), marca la casilla Require PKCE as additional verification.
    3. Toma nota del secreto del cliente, ya que lo necesitarás más adelante en la Consola del administrador de Google.
    4. Haz clic en Save.
  8. En la pestaña Sign On, en la sección OpenID Connect ID Token, haz clic en Edit:
    1. Cambia el valor de Issuer a Okta URL y toma nota de la URL entre paréntesis.
    2. Haz clic en Save.

Paso 2: Crea un atributo personalizado

Para obtener información sobre cómo crear un atributo personalizado para el perfil de la app que creaste, consulta la documentación de Okta.

Agrega las siguientes propiedades al atributo:

  • Type: string
  • Display name: Chrome Profile Enrollment Token
  • Variable name: chromeProfileEnrollmentToken
  • Attribute type: Selecciona Group si deseas asignarlo a grupos o Personal si deseas establecer este atributo para cada usuario individual.

Paso 3: Crea una configuración del conector

  1. Accede con una cuenta de administrador a Consola del administrador de Google.

    Si no usas una cuenta de administrador, no podrás acceder a la Consola del administrador.

  2. Ve a Menú and then Navegador Chrome > Conectores.

    Es necesario tener el privilegio de administrador de Chrome.

  3. Si es la primera vez que configura los conectores de Chrome Enterprise, siga las instrucciones para activar Chrome Enterprise Connectors (opcional).
  4. Haz clic en + Configuración de proveedor nuevo.
  5. En el panel de la derecha, selecciona el conector de inscripción universal.
  6. Haz clic en Configurar.
  7. Ingresa los siguientes detalles de configuración:
    1. Nombre de la configuración
    2. El ID de cliente de la app que creaste
    3. En el campo de reclamación de Correo electrónico, ingresa email
    4. En el campo de reclamación de token de inscripción, ingresa chromeProfileEnrollmentToken
    5. En Issuer, ingresa la URL de la entidad emisora del token de OIDC. Ve a tu app de OIDC en Okta, accede y desplázate hacia abajo hasta OpenID Connect ID Token. Por ejemplo, https://acme.oktasampleurl.com.
    6. El secreto de cliente de la app que creaste
    7. Una vez que se complete la validación, haz clic en Agregar configuración.

Se agregan configuraciones para toda tu organización y las unidades organizativas pertinentes. Después de agregar una configuración nueva, aparecerá en la página Conectores. Puedes ver las configuraciones que agregaste para cada proveedor.

Paso 4: Genera un token de inscripción

Sigue estos pasos en la Consola del administrador de Google:

  1. Genere un token de inscripción. Consulta Cómo generar un token de inscripción.
  2. Copia el token para usarlo en el siguiente paso.

Paso 5: Asigna usuarios y tokens de inscripción a la app

Nota: Si las identidades de tus usuarios están sincronizadas con Google, no es necesario que tengan un valor de token de inscripción. En su lugar, asegúrate de que la dirección de correo electrónico asignada al reclamo de correo electrónico sea la misma que se usa para la identidad de Google de ese usuario.

  1. Regresa a la Consola del administrador de Okta.
  2. Ve a Applicationsand thenApplications y abre la app que creaste.
  3. En la pestaña Assignments de la app, selecciona Assignand thenAssign to People o Assign to Groups.
  4. Para cada usuario o grupo que desees asignar a la app, haz lo siguiente:
    1. Haz clic en Assign junto al nombre del usuario o grupo.
    2. Para la propiedad Chrome Profile Enrollment Token, ingresa el token de inscripción que se generó en el paso 4.
    3. Haz clic en Save and Go Back.
  5. Haz clic en Done.

Paso 6: Registra un perfil

  1. Ve a Menú and then Navegador Chrome > Conectores.

    Es necesario tener el privilegio de administrador de Chrome.

  2. Selecciona el conector de inscripción basado en la identidad que quieras usar.
  3. En el panel lateral Detalles, copia la URL de inscripción.
  4. Abre el navegador Chrome (versión 134 o posterior).
  5. Navega a la URL de inscripción. Se te redireccionará a la página de acceso de Okta.
  6. Acepta la creación del perfil cuando Chrome te solicite el consentimiento.
  7. Una vez que completes la configuración, comparte la URL con tus usuarios para que puedan crear sus propios perfiles.

    Nota: Una forma de compartir esta URL con los usuarios es personalizar el mensaje de error de acceso denegado de Okta y, luego, incluir la URL de inscripción en ese mensaje. Para obtener detalles sobre cómo personalizar el mensaje de error, consulta Cómo personalizar el mensaje de error de acceso denegado.

Google y las marcas y los logotipos relacionados son marcas de Google LLC. Todos los otros nombres de productos y empresas son marcas de las empresas con las que estén asociados.

¿Te resultó útil esto?

¿Cómo podemos mejorarla?
Búsqueda
Borrar búsqueda
Cerrar la búsqueda
Apps de Google
Menú principal
4970961919037797560
true
Buscar en el Centro de asistencia
false
true
true
true
true
true
410864
false
false
false
false
false