Primeros pasos
Para comenzar a configurar este servicio, ve a tu panel de gestión en Ironchip y crea una nueva aplicación tipo SAML.
Después descarga el archivo de metadatos.
Configurar SolarWinds
Ve a settings y posteriormente a all settings.
Busca la parte de USER ACCOUNTS y pulsa en SAML Configuration.
Añade un nuevo Identity Provider.
En la primera página que aparece, simplemente revisa que la URL sea la correcta y pulsa Next.
A continuación, fíjate en estos dos códigos que aparecen.
Utilizando como referencia el código que se muestra a continuación:
<md:EntityDescriptor xmlns:md="urn:oasis:names:tc:SAML:2.0:metadata" validUntil="2022-09-16T10:40:54Z" cacheDuration="PT604800S" entityID="google.com">
<md:SPSSODescriptor AuthnRequestsSigned="false" WantAssertionsSigned="false" protocolSupportEnumeration="urn:oasis:names:tc:SAML:2.0:protocol">
<md:NameIDFormat>urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress</md:NameIDFormat>
<md:AssertionConsumerService Binding="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-POST" Location="<https://www.google.com/a//acs>" index="1"/>
</md:SPSSODescriptor>
</md:EntityDescriptor>
- Sustituya el contenido de entityID por el Audience URI.
- Sustituya el contenido de Location por el SSO Service URL.
Una vez tengas el bloque de código con los datos cambiados, súbelo a una dirección pública, y copia el URL al apartado Metadata URL en Ironchip.
Por último, configura los distintos apartados con los siguientes datos:
Identity Provider Name:
Un nombre a tu elección para el nuevo método de autenticación.
SSO Target URL:
El URL SingleSingOn que se encuentra en el archivo de metadatos descargado anteriormente desde Ironchip.
Issuer URI:
El Entity_id de Ironchip que se encuentra en el archivo de metadatos descargado anteriormente desde Ironchip.
X.509 Signing Certificate:
Pare este apartado, copia el certificado que se encuentra en el archivo de metadatos descargado anteriormente desde Ironchip, y cámbiale el formato a X.509 certificate, puedes utilizar la siguiente web para ello: https://www.samltool.com/format_x509cert.php
Autenticación
Crea un usuario tipo SAML en SolarWinds, y pon el mismo nombre en el acceso de Ironchip.
Para crear el usuario, ve al apartado User Accounts en la sección all settings, y entra en Manage Accounts.
A la hora de crear la cuenta, selecciona una de las dos opciones de tipo SAML, y configura la cuenta o grupo a tus necesidades. Recuerda colocar el mismo nombre de usuario en el acceso de Ironchip.