Documentación
Configurar RedactSSO y SCIM

SSO y SCIM

Configure el inicio de sesión OIDC o SAML de dominio verificado y el aprovisionamiento de SCIM empresarial para una organización Orthalon.

Requisito del plan: OIDC y SAML SSO requieren Business o Enterprise. SCIM el aprovisionamiento requiere Enterprise.

Configure SSO en una organización provisional y mantenga una cuenta de recuperación de propietario probada hasta que se pruebe el flujo del proveedor de identidad.

Configurar OIDC

  1. En Google, Microsoft Entra, Okta u otro proveedor de identidad, cree una Aplicación web OIDC.
  2. Agregue la URL de devolución de llamada que se muestra en Orthalon Administración → Inicio de sesión único.
  3. Configure los alcances de identidad mínimos: openid , profile y email .
  4. Copie la URL del emisor/descubrimiento, el ID del cliente y el secreto del cliente.
  5. En Orthalon, agregue y verifique un dominio de correo electrónico de la empresa.
  6. Elija OIDC, ingrese los valores del proveedor, guarde y pruebe en un navegador privado ventana.

El emisor debe coincidir exactamente con el proveedor y debe utilizar HTTPS. URI de redireccionamiento Los errores de discrepancia significan que la devolución de llamada del proveedor no coincide exactamente con Orthalon. URL del entorno actual.

Configurar SAML

  1. Cree una aplicación SAML en el proveedor de identidad.
  2. Copie la URL de Orthalon ACS y el ID de entidad en el proveedor.
  3. Configure un identificador de correo electrónico/nombre que se asigne al correo electrónico verificado del usuario.
  4. Copie la URL de SSO del proveedor, el ID de la entidad y el certificado de firma en Orthalon.
  5. Verifique el dominio de la organización y pruebe tanto el acceso exitoso como el denegado.

No habilite la aplicación en toda la organización hasta que haya probado el certificado formato, sincronización de reloj, aserciones firmadas y una ruta de recuperación.

Configurar SCIM

  1. Abra Administración → Inicio de sesión único → SCIM en una empresa organización.
  2. Genere un token SCIM y copie la URL base mostrada.
  3. En el proveedor de identidad, configure la URL base y el token de portador.
  4. Pruebe la conexión del proveedor.
  5. Asigne un grupo pequeño y luego confirme que los usuarios se hayan creado en el Orthalon correcto. organización.
  6. Elimine una tarea de prueba y confirme que el miembro esté desactivado o eliminado según lo documentado.

El token tiene ámbito de organización y debe almacenarse como proveedor de identidad. secreto. Los miembros creados por SCIM cuentan como asientos. Revocar y reemplazar el token si está expuesto.

Pruebe de forma segura

Pruebe el inicio de sesión con un usuario asignado, un usuario no asignado, un correo electrónico fuera del dominio verificado y un usuario de contraseña existente. Verificar membresía de la organización y comportamiento de rol después de cada prueba. Nunca asumas un proveedor de identidad exitoso El inicio de sesión otorga automáticamente acceso a todas las organizaciones de Orthalon.