Tiempo estimado para completar: 15 minutos
Como administrador, usted puede configurar Duo inicio de sesión único (SSO) para los miembros de su plan con SAML. Duo no soporta SCIM con Dashlane.
Más información sobre SSO y SCIM
Importante: Si usted no ve la ficha de inicio de sesión único en el Panel de Administrador de Duo, usted necesita conectar Duo a su Proveedor de Identidad (IdP) para habilitarlo y configurar SSO.
Consulte la documentación de Duo para cualquier limitación e información adicional.
Requisitos previos
Para completar esta configuración, necesita permiso de administrador para:
- Consola de administración de Dashlane
- Permiso de administrador de Duo (Proveedor de identidad)
- Su proveedor de DNS público (para verificación de dominio)
Configurar SSO
Paso 1: Registrar una nueva aplicación en Duo
- Ingréselo en el Panel de Administración de Duo, seleccione Aplicación, y luego seleccione Proteger una aplicación.
- Busque y seleccione Proveedor de servicios SAML genérico y luego seleccione Proteger.
- Pegue "https://sso.nitro.dashlane.com/saml/callback" para la URL de ACS y "dashlane-nitro-sso" para ID de entidad.
- En la sección Política, para Políticas de grupo, seleccione Aplicar una política a un grupo de usuarios.
- En la lista desplegable Seleccionar una política, elija la política y los grupos que desea aplicar a la aplicación de Dashlane y seleccione Aplicar política.
- Seleccione Guardar para confirmar sus opciones de proveedor de servicios SAML genérico.
Paso 2: Descargar los Metadatos de Duo
- En la misma página, en la sección Descargas, seleccione Descargar XML para Metadatos SAML.
- Abra el archivo de metadatos XML que se descargó en su computadora usando una aplicación como TextEdit para Mac o Notepad para Windows.
- Seleccione todo y copie el contenido del archivo XML.
Paso 3: Configurar Dashlane con Metadatos de Duo
- Inicie sesión en la Consola de Administración de Dashlane
- En la sección de Integraciones del menú de la izquierda, seleccione Inicio de sesión único. Si ya ha comenzado la configuración, seleccione Editar. De lo contrario, seleccione Configurar SSO Confidencial.
- Navegue a Paso 2: Guarde sus metadatos de IdP y pegue los metadatos copiados anteriormente.
- Seleccione Guardar.
Paso 4: Verifique su dominio en el Proveedor de DNS
- En Paso 3: Verificar su(s) dominio(s) en la Consola de Administración, ingrese el dominio de correo electrónico de su empresa y seleccione Verificar dominio. Tome en cuenta los botones de copiar que usará para copiar el nombre de host y los valores TXT a su proveedor de DNS público.
- En una nueva ficha del navegador, navegue a su proveedor de DNS público y Agregue un Registro TXT. Los pasos exactos varían dependiendo de su proveedor.
- Pegue el Nombre de Host y el Valor TXT de la Consola de Administración de Dashlane en el nuevo registro TXT, y seleccione Guardar.
- Después de que haya ingresado el registro, espere unos minutos y, en la Consola de Administración de Dashlane, seleccione Verificar dominio.
Los cambios en el DNS público pueden tardar hasta 24 horas, pero la mayoría de los registros nuevos tardan 5 minutos o menos. Si no funciona la primera vez, espere unos minutos y seleccione Verificar dominio nuevamente.
Una vez verificado el dominio, aparece una marca de verificación verde. Repita los pasos para cualquier dominio adicional en su cliente SSO que desee habilitar para SSO. No ofrecemos soporte para enlazar múltiples proveedores del SSO a un solo plan de Dashlane.
(Opcional) Aprovisionamiento Justo a Tiempo
Puede habilitar el Aprovisionamiento Justo a Tiempo para agregar automáticamente a cualquier empleado con sus dominios verificados en su primer intento de ingreso.
Antes de habilitar el Aprovisionamiento Justo a Tiempo, asegúrese de que los miembros de su plan ya hayan sido agregados a la aplicación SAML de Dashlane en su IdP.
Después de habilitarlo, podrán instalar la Extensión Inteligente de Dashlane y crear su cuenta.
Si su plan no tiene puestos disponibles, los miembros no podrán iniciar sesión hasta que compre más puestos.
Si usted está utilizando el Aprovisionamiento Just in Time junto con otro método de aprovisionamiento automático, como SCIM o la sincronización con AD, asegúrese de agregar a todos los miembros de su plan a sus grupos sincronizados. De lo contrario, los miembros del plan que no se agreguen a grupos sincronizados serán eliminados la próxima vez que el directorio se sincronice.
Más información sobre Aprovisionamiento Just in Time
Paso 5: Asignar Usuarios en Duo
- En el Panel de Administración de Duo, navegue a la ficha Aplicaciones.
- Seleccione su aplicación de SSO de Dashlane y asígnela a los usuarios.
Paso 6: Probar su configuración de SSO
- Regrese a la Consola de Administración de Dashlane y realice una Prueba de conexión.
- Aparece un mensaje de éxito si SSO se configuró como se esperaba.
Si ve un mensaje de error, puede abrir un ticket a través de nuestro chatbot de asistencia técnica.
Contacte a un agente a través de la Consola de Administración
Chatee con nuestro bot
Paso 7: Habilitar el SSO para todos los usuarios
- Después de que las pruebas sean exitosas, active el SSO en Dashlane Paso 4: Active el SSO para dominios verificados.
- Notifique a los miembros sobre el nuevo método de ingreso con SSO. Los miembros con una cuenta creada con una contraseña maestra deben realizar un ingreso final con la contraseña maestra antes de activar el SSO. Para ver cómo funciona el proceso para los miembros, consulte este artículo:
- Asegúrese de que los miembros puedan iniciar sesión con sus credenciales de Duo.
Solucionar problemas con Dashlane y DUO
Mensaje de error (SSO): No pudimos verificar su conexión del SSO
Error al probar la conexión con Dashlane en la Consola de Administración. También puede ver este error al intentar guardar los metadatos.
Cómo solucionar
- Confirme que está abriendo e iniciando sesión en la Consola de Administración desde la Extensión Inteligente de Dashlane.
- Si el portal de administrador de su IDP está abierto, cierre sesión de su cuenta de administrador de Duo y cierre la ficha del navegador antes de probar la conexión con Dashlane nuevamente.
Contactar al Soporte
Por favor, contacte a nuestro equipo de asistencia técnica si encuentra algún problema o tiene preguntas sobre este proceso.
Contacte a un agente a través de la consola de administración
Chatee con nuestro bot