Esta guía describe como integrar Keeper Security con Ironchip SAML Auth. Es importante que todos los usuarios tengan el mail con el mismo dominio que Keeper Security.
Configuración de Keeper Security
Para comenzar dirígete al panel de administrador de Keeper Security, e inicia sesión.
Una vez dentro, sigue los siguientes pasos:
- Abre la pestaña administración.
- Selecciona el nodo al que le quieres aplicar la configuración de Ironchip.
- Ve a la pestaña Suministro.
- Añade un nuevo método de autenticación pulsando botón azul.
- Visualiza el nuevo método creado desde los tres puntos a la derecha de la tarjeta.
Dentro de la visualización, deberás descargar los metadatos de Keeper Security, y subir él con tenido del archivo a una URL pública que para que Ironchip los pueda leer.
Mantén el URL guardado, ya que lo utilizaremos más adelante.
Antes de continuar a Ironchip, deberás editar el método de autenticación anteriormente creado e introducir los valores de atributo siguientes:
Email: uid
Ironchip Dashboard
Dentro del panel de ironchip, crea una nueva aplicación tipo SAML.
Para ello, en el apartado de Applications pulsa en el botón verde New application.
Selecciona tipo SAML y descarga los metadatos.
De vuelta en la aplicación de Ironchip, deberemos introducir el URL de metadatos que utilizara para comunicarse con Keeper.
Añade la URL de metadatos generada anteriormente con los datos descargados desde Keeper en el formulario Metadata URL en la plataforma IRONCHIP.
Pulse en Add service para terminar la configuración en Ironchip.
Por último, de vuelta en keeper Security, sube los metadatos descargados desde Ironchip.
Errores comunes
Error en nodo:
El usuario no pertenece al nodo en el que está configurado SSO Connect, cambia el nodo al que pertenece el usuario.
Error en dominio de mail:
Keeper security solo acepta dominios asociados a la compañía, asocia el dominio a la compañía en Keeper o utiliza otra dirección de correo.