Como administrador, puedes usar la Consola del administrador de Google para configurar perfiles de Chrome para que los usuarios puedan acceder al navegador Chrome con sus credenciales de terceros, como Okta, en cualquier computadora con Windows, Mac o Linux.
Paso 1: Instala y configura la app en Okta
Para crear una app de OpenID Connect (OIDC), sigue estos pasos:
- Accede a la Consola del administrador de Okta.
- Ve a Applications
Applications
Browse App Catalog.
- Selecciona Chrome Enterprise Universal Enrollment y agrega la integración.
- En la nueva app, en la pestaña Sign On, toma nota de la siguiente información para usarla más adelante en la Consola del administrador de Google:
- Client ID
- Client secret
- Issuer: Abre el vínculo OpenID Provider Metadata y anota el valor de la propiedad del emisor.
Paso 2: Crea un atributo personalizado
Para obtener información sobre cómo crear un atributo personalizado para el perfil de la app que creaste, consulta la documentación de Okta.
Agrega las siguientes propiedades al atributo:
- Type:
string - Display name: Chrome Profile Enrollment Token
- Variable name:
chromeProfileEnrollmentToken - Attribute type: Selecciona Group si deseas asignarlo a grupos o Personal si deseas establecer este atributo para cada usuario individual.
Paso 3: Crea una configuración del conector
-
Accede con una cuenta de administrador a Consola del administrador de Google.
Si no usas una cuenta de administrador, no podrás acceder a la Consola del administrador.
- Ve a Menú
Navegador Chrome > Conectores.
Es necesario tener el privilegio de administrador de Chrome.
- Si es la primera vez que configura los conectores de Chrome Enterprise, siga las instrucciones para activar Chrome Enterprise Connectors (opcional).
- Haz clic en + Configuración de proveedor nuevo.
- En el panel de la derecha, selecciona el conector de inscripción universal.
- Haz clic en Configurar.
- Ingresa los siguientes detalles de configuración:
- Nombre de la configuración
- El ID de cliente de la app que creaste
- En el campo de reclamación de Correo electrónico, ingresa email
- En el campo de reclamación de token de inscripción, ingresa
chromeProfileEnrollmentToken - El emisor de la app que creaste
- El secreto de cliente de la app que creaste
- Una vez que se complete la validación, haz clic en Agregar configuración.
Se agregan configuraciones para toda tu organización y las unidades organizativas pertinentes. Después de agregar una configuración nueva, aparecerá en la página Conectores. Puedes ver las configuraciones que agregaste para cada proveedor.
Paso 4: Genera un token de inscripción
Sigue estos pasos en la Consola del administrador de Google:
- Genere un token de inscripción. Consulta Cómo generar un token de inscripción.
- Copia el token para usarlo en el siguiente paso.
Paso 5: Asigna usuarios y tokens de inscripción a la app
Nota: Si las identidades de tus usuarios están sincronizadas con Google, no es necesario que tengan un valor de token de inscripción. En su lugar, asegúrate de que la dirección de correo electrónico asignada al reclamo de correo electrónico sea la misma que se usa para la identidad de Google de ese usuario.
- Regresa a la Consola del administrador de Okta.
- Ve a Applications
Applications y abre la app de Chrome Enterprise Universal Enrollment.
- En la pestaña Assignments de la app, selecciona Assign
Assign to People o Assign to Groups.
- Para cada usuario o grupo que desees asignar a la app, haz lo siguiente:
- Haz clic en Assign junto al nombre del usuario o grupo.
- Para la propiedad Chrome Profile Enrollment Token, ingresa el token de inscripción que se generó en el paso 4.
- Haz clic en Save and Go Back.
- Haz clic en Done.
Paso 6: Registra un perfil
-
Vuelve a la Consola del administrador de Google.
- Ve a Menú
Navegador Chrome > Conectores.
Es necesario tener el privilegio de administrador de Chrome.
- Selecciona el conector de inscripción basado en la identidad que quieras usar.
- En el panel lateral Detalles, copia la URL de inscripción.
- Abre el navegador Chrome (versión 134 o posterior).
- Navega a la URL de inscripción. Se te redireccionará a la página de acceso de Okta.
- Acepta la creación del perfil cuando Chrome te solicite el consentimiento.
- Una vez que completes la configuración, comparte la URL con tus usuarios para que puedan crear sus propios perfiles.
Nota: Una forma de compartir esta URL con los usuarios es personalizar el mensaje de error de acceso denegado de Okta y, luego, incluir la URL de inscripción en ese mensaje. Para obtener detalles sobre cómo personalizar el mensaje de error, consulta Cómo personalizar el mensaje de error de acceso denegado.
Google y las marcas y los logotipos relacionados son marcas de Google LLC. Todos los otros nombres de productos y empresas son marcas de las empresas con las que estén asociados.