Cómo habilitar el inicio de sesión único (SSO) compatible con eduGAIN o InCommon para Dropbox
Dropbox es socio patrocinado de eduGAIN e InCommon, y admite estos estándares. En este artículo se explica cómo habilitar el inicio de sesión único (SSO) compatible con eduGAIN o InCommon en tu cuenta de equipo de Dropbox.
¿Qué son InCommon y eduGAIN?
eduGAIN
eduGain es un servicio entre federaciones que permite intercambiar información de identidad, autenticación y autorización de forma segura entre federaciones participantes.
InCommon
InCommon Federation, conocido comúnmente como InCommon, es un marco de gestión compartida fiable de acceso a recursos en línea. Es específico del mercado estadounidense.
A veces InCommon se confunde con un proveedor de identidades. En realidad, InCommon es un protocolo que posiblemente admita tu proveedor de identidades para proporcionar mejoras de seguridad específicas con el fin de acatar el estándar de InCommon.
¿Cómo habilito SSO con eduGAIN o InCommon?
Paso 1: Configurar el proveedor de identidades Shibboleth para aceptar eduGAIN o InCommon
- Si eres administrador de Dropbox Education, ponte en contacto con el equipo de tu cuenta y pídeles que activen la opción obligatoria del atributo eduGAIN o InCommon.
- Recupera los metadatos de eduGAIN o InCommon.
- Configura el filtro de atributos.
- Para los clientes ubicados en los Estados Unidos, Dropbox acepta el paquete de atributos esenciales recomendado por InCommon.
- Dropbox utiliza la parte de correo electrónico de este paquete para identificar a los usuarios.
- Dropbox también requiere que se publique el ID transitorio.
- Más información sobre cómo configurar el paquete de atributos esenciales de InCommon
- En el archivo attribute-filter.xml (/opt/shibboleth-idp/conf/attribute-filter.xml), asegúrate de que el valor de la cadena de solicitud del atributo sea https://dropbox.com/sp.
- Para los clientes ubicados en los Estados Unidos, Dropbox acepta el paquete de atributos esenciales recomendado por InCommon.
afp:AttributeFilterPolicy id="DROPBOX_INCOMMON"
afp:PolicyRequirementRule
xsi:type="basic:AttributeRequesterString"
value="https://dropbox.com/sp"/
Paso 2: Preparar la información necesaria
Para configurar el inicio de sesión único en la consola de administración de Dropbox, necesitarás dos fragmentos de información: la URL de inicio de sesión y el certificado X.509.
La URL de inicio de sesión se encuentra en los metadatos de eduGAIN o InCommon debajo del IdPSSODescriptor de tu organización y es similar al código siguiente:
SingleSignOnService Binding="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-Redirect"
Location="https://shibidp.university.edu/idp/profile/SAML2/Redirect/SSO"/
En este caso, la URL que Dropbox necesita se encuentra debajo y es también la URL que lleva al portal de autenticación.
https://shibidp.university.edu/idp/profile/SAML2/Redirect/SSO
El certificado X.509 se encuentra en la carpeta de credenciales y se suele llamar idp.crt. La ruta de archivo típica de este certificado es /opt/shibboleth-idp/credentials/idp.crt.
Paso 3: Configurar la Consola de administración de Dropbox
- Inicia sesión en dropbox.com con tus credenciales de administrador de Dropbox.
- Abre la Consola de administración.
- Haz clic en Configuración.
- En Autenticación, selecciona Inicio de sesión único.
- Habilita el inicio de sesión único en el modo Opcional o Necesario. (El modo opcional es para las pruebas y el modo necesario es para la producción.)
- Pega la URL de inicio de sesión (copiada previamente en este artículo).
- Sube el certificado X.509 (copiado previamente en este artículo).
- En SAML NameID Format, selecciona Transient ID + Email Assertion.
Respuestas de la comunidad
-
Publicado por: mdachenhaus_yoh 125 días52930
-
Publicado por: DanijelD 204 días226220
-
Publicado por: aakash13 219 días139580