Configurar el inicio de sesión único (SSO) de Okta en Agentes IA – Avanzado es rápido y fácil. Si es un administrador de Okta y de Agentes IA – Avanzado, todo el proceso se puede hacer en menos de cinco minutos.
Este artículo explica todos los pasos necesarios para comenzar a iniciar sesión de manera segura con Okta. Estos son los pasos:
Paso 1: Seleccionar proveedor de SSO en el panel
- Ir a Administración de usuarios > Administración de la organización en el panel de Agentes IA – Avanzado
- Haga clic en Avanzado, verá los campos a continuación:
- Menú desplegable Proveedor de SSO: Seleccione Okta
- URL de devolución de llamada: Necesario en su cuenta de Okta para la configuración de la integración de aplicaciones en el paso 4.3.a
- ID de entidad: Necesaria en su cuenta de Okta para la configuración de la integración de aplicaciones en el paso 4.3.b
- URL de SSO: se debe obtener de Okta en el paso 5
- Certificado: Se debe obtener de Okta en el paso 5
Paso 2: Iniciar sesión en Okta como administrador
En una pestaña separada del navegador, inicie sesión en Okta. Su URL debería ser similar a esto: https://YOURSUBDOMAIN.okta.com/admin/getting-started
Paso 3: Crear integración de aplicaciones en Okta
Aquí primero tiene que crear una integración de aplicaciones para Agentes IA – Avanzado y luego configurar las opciones de esa integración de aplicaciones.
Crear una integración de aplicaciones
-
Vaya a Aplicaciones en la barra de navegación del lado izquierdo
-
Haga clic en Crear integración de aplicaciones y aparecerá una ventana.
- En la ventana emergente, seleccione SAML 2.0
-
Haga clic en Siguiente
Paso 4: Configurar la integración de la aplicación en Okta
-
En Configuración general
- Nombre de la aplicación: Agentes IA – Avanzado
- Logotipo de la aplicación: Omitir
- Visibilidad de la aplicación: Como prefiera
- Haga clic en Siguiente.
- En Configurar SAML
a. URL de inicio de sesión único: Copie el URL de devolución de llamada del panel (consulte el paso 1).
b. Audience URI (SP Entity ID): Copie la ID de entidad del panel (consulte el Paso 1)
c. Formato de ID de nombre: Seleccione Dirección de correo electrónico
d. Nombre de usuario de la aplicación: Seleccione correo electrónico - Otros campos pueden permanecer sin cambios
- Haga clic en Siguiente
Paso 5: Asignar usuarios/grupos a la nueva aplicación en Okta
Una vez creada la aplicación, los usuarios o grupos que requieren acceso al panel de Agentes IA – Avanzado deben agregarse a esta aplicación.
Para hacer esto:
- Abra la aplicación que acaba de crear en el último paso.
- Vaya a la pestaña Asignaciones, haga clic en Asignar y seleccione Asignar a personas o Asignar a grupo según sus preferencias.
- Vaya a la pestaña Iniciar sesión y haga clic en Ver instrucciones de configuración. Verá que se necesita URL de inicio de sesión único de proveedor de identidad y Certificado X.509 para el siguiente paso.
Paso 6: Obtener información de Okta para Agentes IA – Avanzado
¡Ya falta poco! Lo que queda por hacer ahora es simplemente copiar y pegar la información de Okta en Agentes IA – Avanzado, para conectar las dos plataformas.
En el navegador, vuelva a la pestaña donde está Agentes IA – Avanzado:
- Diríjase a Administración de usuarios > Administración de la organización
- Haga clic en Avanzado, verá los campos a continuación:
- URL de SSO: Copie y pegue aquí elURL de inicio de sesión único del proveedor de identidad (que se encuentra en el paso 5)
- Certificado: copie y pegue el certificado X.509aquí (que se encuentra en el paso 5)
- Haga clic en Probar autenticación de SSO.
- Esto lo redirigiría a su cuenta de Okta y luego de regreso al panel
-
Verificado debe aparecer junto a SSO Authentication en Agentes IA – Avanzado
- Si no ve la etiqueta Verificado, consulte los pasos anteriores y vuelva a intentarlo. Este paso es obligatorio para poder activar el SSO
Paso 7: Activar SSO
- Active Activar SSO
- Para probarlo, diríjase a https://dashboard.Ultimate/signin
- Ingrese su correo electrónico
- Debe haber iniciado sesión en el panel de Agentes IA – Avanzado automáticamente
- Es posible que se le redirija a Okta para autenticarse si aún no ha iniciado sesión allí