Zoho One
Esta guía explica paso a paso cómo integrar Zoho One con Ironchip mediante el protocolo SAML 2.0, de forma que los usuarios puedan autenticarse en Zoho One usando Ironchip como Proveedor de Identidades (IdP).
Requisitos:
- Acceso al panel de Ironchip
- Usuario con permisos para realizar la configuración en Zoho One
Configuración de Ironchip
Dentro del panel de Ironchip, crea una nueva aplicación de tipo SAML. Para ello, en el apartado de Applications pulsa en el botón verde New application.

En el diálogo que aparece, selecciona la opción SAML bajo Standard authentication protocols.

Asigna un nombre descriptivo a la aplicación, por ejemplo: Zoho One.
Obtener los datos del Identity Provider
Una vez creada la aplicación, accede a la pestaña Identity Provider. Localiza el apartado Single Sign On Service y copia los siguientes valores; los necesitarás en Zoho One:
URL SSO (Single Sign On Service) — será tu URL de inicio de sesión en Zoho.
URL SLO — se obtiene sustituyendo /sso por /slo en la URL anterior.
Certificado X.509 — cópialo con el botón Copiar.

Configuración de Zoho One
Accede al panel de Zoho One. En el menú superior, despliega el selector de espacios y haz clic en Administrar espacios.

En el panel lateral izquierdo ve a Seguridad → Proveedor de identidades y haz clic en Agregar proveedor de identidades.

Añadir el proveedor de identidades
Selecciona el tipo SAML y rellena los campos con los datos obtenidos del panel de Ironchip:
- URL de inicio de sesión: pega la URL SSO de Ironchip.
- URL de cierre de sesión: pega la misma URL cambiando /sso por /slo.
- Formato de ID de nombre: selecciona Dirección de correo electrónico.
- Certificado X509: sube el archivo .crt con el certificado formateado (ver apartado siguiente).
Formatear el certificado X.509
El certificado copiado de Ironchip debe tener el formato correcto antes de importarlo. Sigue estos pasos:
- Visita https://www.samltool.com/format_x509cert.php
- Pega el contenido del certificado en el campo X.509 cert y haz clic en FORMAT X.509 CERTIFICATE.
- Copia el resultado y guárdalo como un archivo de texto con extensión .crt (p. ej., SAMLcert.crt).
- Vuelve a Zoho One e importa el archivo .crt en el campo Certificado X509.

El certificado correctamente formateado debe empezar por -----BEGIN CERTIFICATE----- y terminar con -----END CERTIFICATE-----. Si no tiene ese formato, el inicio de sesión fallará.

Intercambio de metadatos
Una vez guardado el proveedor de identidades en Zoho One, el sistema mostrará los metadatos del Service Provider. Copia los siguientes valores:
- EntityID / Emisor (Issuer)
- URL del Assertion Consumer Service (ACS)

Vuelve al panel de Ironchip, entra en la aplicación SAML creada anteriormente y accede a la pestaña Service Provider. Pega los valores copiados en los campos correspondientes y guarda los cambios.

En Zoho One, ve a Seguridad → Directivas de enrutamiento y edita la directiva Valor predeterminado. Selecciona la pestaña Modos de autenticación, activa la opción Proveedor de identidades y marca la casilla de Ironchip. Haz clic en Actualizar.


Generar accesos para los usuarios
Por último, vuelve al panel de Ironchip y termina de generar la aplicación haciendo clic en ADD. Una vez creada, usa el botón Add access (a la derecha del nombre de la aplicación) para asignar los usuarios o grupos que podrán autenticarse en Zoho One a través de Ironchip.
