Tiempo estimado para completar: 15 minutos
Como administrador, puede configurar el inicio de sesión único (SSO) de Duo con SAML y el aprovisionamiento de usuarios SCIM para los miembros de su plan.
Más información sobre SSO y SCIM
Importante:
- Si no ve la ficha de inicio de sesión único en el Panel de administración de Duo, debe conectar Duo a su proveedor de identidad (IdP) para habilitarlo y configurar SSO. Consulte la documentación de Duo para conocer las limitaciones e información adicional.
Habilitar el inicio de sesión único de Duo - Por razones de seguridad, nuestra integración de Android utiliza un Webview con controles estrictos que no permiten navegar fuera de dominios de confianza durante el flujo de ingreso SSO (como redirigir a servicios externos de autenticación multifactor).
Requisitos previos
Para completar esta configuración, necesita permiso de administrador para:
- Consola de administración de Dashlane
- Permiso de administrador de Duo (proveedor de identidad)
- Su proveedor de DNS público (para la verificación de dominio)
Configurar SSO
Paso 1: Registrar una nueva aplicación en Duo
- Ingrese al Panel de administración de Duo, seleccione Aplicación y luego seleccione Proteger una aplicación.
-
Busque y seleccione Proveedor de servicios SAML genérico y luego seleccione Proteger.
-
Pegue "https://sso.nitro.dashlane.com/saml/callback" para la URL de ACS y "dashlane-nitro-sso-[teamUUID]" para el ID de entidad.
-
En la sección Política, en Políticas de grupo, seleccione Aplicar una política a un grupo de usuarios.
-
En la lista desplegable Seleccionar una política, elija la política y los grupos que desea aplicar a la aplicación de Dashlane y seleccione Aplicar política.
- Seleccione Guardar para confirmar la configuración de su proveedor de servicios SAML genérico.
Paso 2: Descargar metadatos de Duo
-
En la misma página, en la sección Descargas, seleccione Descargar XML para Metadatos SAML.
-
Abra el archivo de metadatos XML que se descargó en su computadora usando una aplicación como TextEdit para Mac o Notepad para Windows.
-
Seleccione todo y copie el contenido del archivo XML.
Paso 3: Configure Dashlane con los metadatos de Duo
- Ingrese a la extensión de navegador de Dashlane y abra la consola de administración
-
En la sección Integraciones del menú de la izquierda, seleccione Inicio de sesión único. Si ya comenzó la configuración, seleccione Editar. De lo contrario, seleccione Configurar SSO confidencial.
- Navegue al Paso 2: Guarde sus metadatos de IdP y pegue los metadatos copiados anteriormente.
-
Seleccione Guardar.
Paso 4: Verifique su dominio en el proveedor de DNS
-
En el Paso 3: Verifique sus dominios en la consola de administración, ingrese el dominio de correo electrónico de su compañía y seleccione Verificar dominio. Tome nota de los botones de copia que usará para copiar el nombre de host y los valores TXT a su proveedor de DNS público.
-
En una nueva ficha del navegador, navegue a su proveedor de DNS público y agregue un registro TXT. Los pasos exactos varían según su proveedor.
-
Pegue el Nombre de host y el Valor TXT de la consola de administración de Dashlane en el nuevo registro TXT y seleccione Guardar.
-
Después de ingresar el registro, espere unos minutos y, en la consola de administración de Dashlane, seleccione Verificar dominio.
Si lo desea, puede verificar tantos dominios como posea en la página de Gestión de dominios.
Los cambios en el DNS público pueden tardar hasta 24 horas, pero la mayoría de los nuevos registros tardan 5 minutos o menos. Si no funciona la primera vez, espere unos minutos y seleccione Verificar dominio nuevamente.
Una vez que el dominio sea verificado, aparecerá una marca de verificación verde. Repita los pasos para cualquier dominio adicional en su tenant de SSO que desee habilitar para SSO. No admitimos la vinculación de múltiples proveedores del SSO a un único plan de Dashlane.
(Opcional) Aprovisionamiento Just In Time
Puede activar el aprovisionamiento Just In Time para agregar automáticamente a cualquier empleado con sus dominios verificados en su primer intento de ingreso.
Antes de activar el aprovisionamiento Just In Time, asegúrese de que los Miembros de su plan ya hayan sido agregados a la aplicación SAML de Dashlane en su IdP.
Después de activarlo, pueden instalar la extensión de navegador de Dashlane y crear su cuenta.
Si su plan no tiene puestos disponibles, los Miembros no podrán ingresar hasta que compre más puestos.
Si utiliza el aprovisionamiento Just in Time junto con otro método de aprovisionamiento automático, como SCIM o sincronización de AD, asegúrese de agregar a todos los Miembros de su plan a sus grupos sincronizados. De lo contrario, los Miembros del plan que no se agreguen a los grupos sincronizados serán eliminados la próxima vez que el directorio se sincronice.
Más información sobre el aprovisionamiento Just in Time
Paso 5: Asignar usuarios en Duo
- En el Panel de administración de Duo, navegue a la ficha Aplicaciones.
- Seleccione su aplicación SSO de Dashlane y asígnela a los usuarios.
Paso 6: Probar la configuración de SSO
- Regrese a la consola de administración de Dashlane y realice una Prueba de conexión.
-
Aparece un mensaje de éxito si el SSO se configuró correctamente.
Si ve un mensaje de error, puede comunicarse con nuestro equipo de asistencia técnica.
Contactar con la asistencia técnica a través de la consola de administración
Paso 7: Habilitar el SSO para todos los usuarios
- Una vez que las pruebas sean exitosas, active el SSO en Dashlane en el Paso 4: Activar el SSO para dominios verificados.
-
Notifique a los Miembros sobre el nuevo método de ingreso con SSO. Los Miembros con una cuenta creada con una contraseña maestra deben realizar un ingreso final con la contraseña maestra antes de activar el SSO. Para ver cómo funciona el proceso para los Miembros, consulte este artículo:
-
Asegúrese de que los Miembros puedan ingresar con sus credenciales de acceso de Duo.
Configurar el aprovisionamiento de SCIM de usuarios
Paso 1: Generar el token de API de SCIM en Dashlane
- Ingrese a la consola de administración
- En la sección Integraciones, seleccione Aprovisionamiento y luego Aprovisionamiento confidencial.
-
Seleccione Configurar o Editar si ya inició la configuración.
Si esta opción está atenuada y no disponible, es porque necesita configurar primero el SSO confidencial, o bien ya configuró el SSO autohospedado, SCIM o Active Directory.
-
Si no lo hizo durante la configuración del SSO, siga los pasos para verificar el dominio de su organización.
Verificación de dominio para planes profesionales
- En el Paso 1: Generar token de API de SCIM, seleccione Generar token.
- Copie el token de API de SCIM en el Paso 2: Copiar token.
Paso 2: Configurar el token de API de SCIM en DUO
-
En su cuenta de DUO, seleccione Aplicaciones en la barra lateral y seleccione Proveedor de servicios SAML genérico.
-
En la ficha de inicio de sesión único, en la sección Acceso de usuarios, seleccione Habilitar para todos los usuarios.
-
A continuación, seleccione Copiar en la sección URL de metadatos.
-
Inserte su identificador único en ID de entidad, con este formato: dashlane-nitro-sso-...
Si ya ha configurado SSO con DUO, o si desea configurar el aprovisionamiento de SCIM sin SSO, puede omitir este paso.
-
Inserte
https://sso.nitro.dashlane.com/saml/callbacken el campo URL del servicio de consumidor de aserciones (ACS)*. -
En la ficha Aprovisionamiento, bajo el campo Modo de autenticación, seleccione Token de portador.
- En la consola de administración, active el aprovisionamiento automático de usuarios y luego seleccione el icono Copiar para copiar su token de API de SCIM único.
-
Active el interruptor del Paso 3: Activar el aprovisionamiento automático de usuarios.
-
Inserte su token de API de SCIM único en el campo URL base.
-
En la sección Grupos, seleccione Usar grupos con acceso SSO y elija Excluir información de grupos.
Nota: Si el acceso SSO estaba habilitado previamente para todos los usuarios, seleccione Seleccionar grupos. De esta manera, puede elegir qué usuarios aprovisionar si no desea aprovisionar todo el directorio.
-
Si desea crear nuevos grupos, vaya a Usuarios.
-
Luego seleccione Grupos.
-
En Grupos, seleccione Agregar usuarios al grupo.
-
Agregue sus usuarios a su grupo.
-
Una vez que aprovisione sus usuarios, verá los registros de salida en Informes.
-
En la consola de administración de Dashlane, podrá ver sus usuarios aprovisionados en la ficha Usuarios.
-
En Usuarios, en la sección Grupos, agregue "GroupToSyncWithDashlane". Agregue el nombre del grupo que el administrador desea sincronizar con Dashlane.
-
Si Elimina un usuario, su ficha Usuarios reflejará este cambio.
Solucionar problemas de Dashlane con DUO
(SSO) Mensaje de error: No pudimos verificar su conexión del SSO
Error al probar la conexión con Dashlane en la consola de administración. También es posible que vea este error al intentar guardar los metadatos.
Cómo solucionar el problema
-
Confirme que está abriendo e iniciando sesión en la consola de administración desde la extensión de navegador de Dashlane.
- Si el portal de administración de su proveedor de identidad está abierto, cierre sesión en su cuenta de administrador de Duo y cierre la ficha del navegador antes de probar nuevamente la conexión con Dashlane.
Contactar con el equipo de asistencia técnica
Póngase en contacto con nuestro equipo de asistencia técnica si tiene algún problema o preguntas sobre este proceso.
Contactar con la asistencia técnica a través de la consola de administración