OIDC es un protocolo de identidad que utiliza los mecanismos de autorización y autenticación de OAuth 2.0
Crear compañía
Direcciones de correo electrónico y nombres de los usuarios que se agregarán. La persona que se agregará se registrará primero. Esto se hará en una reunión.
Aplicación
Añadir Aplicación a la Compañía
En la sección “Applications” se pueden observar todos los servicios protegidos que se han añadido a Ironchip y sus características. Para añadir un servicio se pulsará en “New Application”, lo cual abrirá una nueva ventana.
En la nueva ventana habrá que elegir el nuevo servicio, podrá ser uno de los que aparecen en la lista o un servicio personalizado, para lo cual se pulsará en “Custom Application”. Se abrirá una nueva ventana.
En esta habrá que introducir los datos del nuevo servicio, si se ha elegido uno de la lista el nombre vendrá predeterminado sino tendrá que introducirlo. Además, el tipo de integración sera del tipo OIDC.
Al elegir OIDC se requerirá una Redirect URI. Para obtenerla debemos buscar el path de esta en el servicio que queramos integrar.
Cuando todos los campos estén rellenados se pulsará “Add Service” y el servicio se podrá ver en la sección correspondiente.
Importante: Guardar los campos que se devuelven al crear un servicio, en este caso, “Client ID” y “Client Secret”. Estos solo aparecerán esta vez y habrá que introducirlos en la configuración del servicio a integrar.
Acceso a la aplicación
Agregar usuario al servicio creado
Para añadir un usuario a un servicio se comenzará desde la sección Applications, aquí se seleccionará el servicio en el que se quiera añadir uno o varios usuarios. Una vez en la página informativa de la aplicación en donde podrás ver datos como el recuento de autenticaciones correctas e incorrectas para acceder a la aplicación.
También podremos ver un listado con todos los grupos a los que ya se les ha generado el acceso.
Para dar un nuevo acceso, disponemos de un botón de Agregar Accesos, al pulsarlo se desplegará una nueva ventana con los 5 pasos que conlleva el proceso, el primer paso será el de seleccionar el grupo de usuarios al que queremos dar acceso a la aplicación, para ello contamos con un listado de todos los grupos que se encuentran creados hasta el momento en la compañía. Para seleccionar el grupo o grupos deseados simplemente debemos elegir la casilla que se encuentra a la izquierda del nombre de cada grupo.
Nota: Es importante especificar que esta sección solo se podrán agregar grupos de usuarios, de esta forma los usuarios individualmente son tratamos como un usuario dentro de su propio grupo personal, grupo que llevará su propio nombre.
Pulsamos el botón Continuar para acceder al siguiente paso del proceso.
En la siguiente pestaña se procederá a elegir el formato de nombre de usuario (External Username) que tendrán todos los usuarios que estamos agregando a la aplicación. Por defecto estará seleccionado el Email, sin embargo existe una serie de etiquetas (name, surname, domain, etc) que te permitirán construir el formato que mejor se ajuste a sus requerimientos, para acceder a ellas tendrás que hacer clic en la zona donde indica Ingresar Etiqueta.
Nota: En caso de dudas, dispones de un bloque de ayuda ubicado en la parte posterior del ejemplo, pulsa en Necesitas Ayuda para acceder.
Luego de elegir el formato deseado, pulsamos el botón Continuar.
El siguiente paso, será seleccionar las Key tags que le asignaremos al grupo elegido, tendremos la opción de elegir combinaciones de key tags seleccionando en la misma linea más de una key tag y luego pulsamos el botón Continuar.
Para distinguir entre una u otra opción de key tags pulsamos el botón de “+” y eligiendo en el siguiente campo la key tag deseada. Si en el proceso dudas de tu elección, puedes con el botón del signo “-” ubicado a la derecha del campo eliminar esa linea de key tags.
Una vez seleccionada la key tag o las combinaciones deseadas, pulsamos el botón Continuar.
En la siguiente ventana veremos un resumen de todos los datos que en los pasos previos han sido seleccionados, luego de leerlos detenidamente pulsamos el botón Close y se iniciará el proceso de creación del acceso.
Unos segundos después si todo va de forma correcta veremos en la pantalla principal el acceso que hemos agregado. Este acceso puede ser gestionado en cualquier momento pulsando el botón Opciones.