Tiempo estimado para completar: 15 minutos
Como administrador, puede configurar el inicio de sesión único (SSO) de Duo con SAML y el aprovisionamiento de usuarios de SCIM para los Miembros de su plan.
Más información sobre SSO y SCIM
Importante:
- Si no ve la ficha de inicio de sesión único en el Panel de administración de Duo, debe conectar Duo a su proveedor de identidad (IdP) para habilitarlo y configurar el SSO. Consulte la documentación de Duo para conocer las limitaciones e información adicional.
Habilitar el inicio de sesión único de Duo - Por razones de seguridad, nuestra integración de Android utiliza un Webview con controles estrictos que no permiten navegar fuera de dominios de confianza durante el flujo de ingreso SSO (como redirigir a servicios externos de autenticación multifactor).
Prerequisitos
Para completar esta configuración, necesita permiso de administrador para:
- Consola de administración de Dashlane
- Permiso de administrador de Duo (Proveedor de Identidad)
- Su proveedor de DNS público (para la verificación de dominio)
Configurar SSO
Paso 1: Registrar una nueva aplicación en Duo
- Ingrese al Panel de Administración de Duo, seleccione Application y luego seleccione Protect an Application.
-
Busque y seleccione Generic SAML Service Provider y luego seleccione Protect.
-
Pegue "https://sso.nitro.dashlane.com/saml/callback" para la ACS URL y "dashlane-nitro-sso-[teamUUID]" para el Entity ID.
-
En la sección Policy, para Group policies, seleccione Apply a policy to a group of users.
-
En la lista desplegable Select a policy, elija la política y los grupos que desea aplicar a la aplicación de Dashlane y seleccione Apply policy.
- Seleccione Save para confirmar la configuración de su proveedor genérico SAML.
Paso 2: Descargar los metadatos de Duo
-
En la misma página, en la sección Downloads, seleccione Download XML para los SAML Metadata.
-
Abra el archivo de metadatos XML que se descargó en su computadora utilizando una aplicación como TextEdit para Mac o Notepad para Windows.
-
Seleccione todo y copie el contenido del archivo XML.
Paso 3: Configurar Dashlane con los metadatos de Duo
- Ingresar a la extensión de navegador de Dashlane y abrir la consola de administración
-
En la sección Integraciones del menú izquierdo, seleccione Inicio de sesión único. Si ya ha comenzado la configuración, seleccione Editar. De lo contrario, seleccione Configurar SSO confidencial.
- Vaya a Paso 2: Guardar los metadatos del IdP y pegue los metadatos copiados anteriormente.
-
Seleccione Guardar.
Paso 4: Verifique su dominio en el proveedor de DNS
-
En Paso 3: Verifique su(s) dominio(s) en la consola de administración, introduzca el dominio de correo electrónico de su compañía y seleccione Verificar dominio. Tenga en cuenta los botones de copiar que usará para copiar el nombre de host y los valores TXT a su proveedor público de DNS.
-
En una nueva ficha del navegador, vaya a su proveedor público de DNS y agregue un registro TXT. Los pasos exactos varían según su proveedor.
-
Pegue el Nombre de host y el Valor TXT desde la consola de administración de Dashlane en el nuevo registro TXT, y seleccione Guardar.
-
Después de introducir el registro, espere unos minutos y, en la consola de administración de Dashlane, seleccione Verificar dominio.
Si lo desea, puede verificar tantos dominios como posea en la página de Administración de dominios.
Los cambios en el DNS público pueden tardar hasta 24 horas, pero la mayoría de los registros nuevos se actualizan en 5 minutos o menos. Si no funciona la primera vez, espere unos minutos y seleccione Verificar dominio nuevamente.
Después de que el dominio esté verificado, aparecerá una marca de verificación verde. Repita los pasos para cualquier dominio adicional en su inquilino de SSO que desee habilitar para SSO. No admitimos vincular varios proveedores de SSO a un mismo plan de Dashlane.
(Opcional) Aprovisionamiento Justo a Tiempo
Puede activar el Aprovisionamiento Justo a Tiempo para agregar automáticamente a cualquier empleado con sus dominios verificados en su primer intento de ingreso.
Antes de activar el Aprovisionamiento Justo a Tiempo, asegúrese de que los miembros de su plan ya hayan sido agregados a la aplicación SAML de Dashlane en su IdP.
Después de activarlo, podrán instalar la extensión de navegador de Dashlane y crear su cuenta.
Si su plan no tiene puestos disponibles, los miembros no podrán ingresar hasta que compre más puestos.
Si está utilizando Provisionamiento Justo a Tiempo junto con otro método de aprovisionamiento automático, como SCIM o sincronización de AD, asegúrese de agregar a todos los miembros de su plan a sus grupos sincronizados. De lo contrario, los miembros del plan que no se agreguen a los grupos sincronizados serán eliminados la próxima vez que el directorio se sincronice.
Más información sobre Provisionamiento Justo a Tiempo
Paso 5: Asignar usuarios en Duo
- En el Panel de Administración de Duo, navegue a la ficha Applications.
- Seleccione su aplicación SSO de Dashlane y asígnela a los usuarios.
Paso 6: Probar su configuración de SSO
- Regrese a la Consola de Administración de Dashlane y realice una Test connection.
-
Aparece un mensaje de éxito si el SSO se configuró según lo esperado.
Si ve un mensaje de error, puede comunicarse con nuestro equipo de asistencia técnica.
Contactar al soporte a través de la Consola de Administración
Paso 7: Habilitar el SSO para todos los usuarios
- Después de que la prueba tenga éxito, activar el SSO en Dashlane Step 4: Activate SSO for verified domains.
-
Notifique a los miembros sobre el nuevo método de ingreso SSO. Los miembros con una cuenta creada con una contraseña maestra deben realizar un ingreso final con la contraseña maestra antes de activar el SSO. Para ver cómo funciona el proceso para los miembros, consulte este artículo:
-
Asegúrese de que los miembros puedan ingresar con sus credenciales de Duo.
Configurar el aprovisionamiento de SCIM de usuarios
Paso 1: Generar el token de API de SCIM en Dashlane
- Ingrese a la consola de administración
- En la sección Integraciones, seleccione Aprovisionamiento y luego Aprovisionamiento confidencial.
-
Seleccione Configurar o Editar si ya ha comenzado la configuración.
Si esta opción está atenuada y no disponible, debe configurar primero el SSO confidencial, o ya ha configurado el SSO autohospedado, SCIM o Active Directory.
-
Si no lo ha hecho durante la configuración del SSO, siga los pasos para verificar el dominio de su organización.
Verificación de dominio para planes profesionales
- En el Paso 1: Generar token de API de SCIM, seleccione Generar token.
- Copie el token de API de SCIM en el Paso 2: Copiar token.
Paso 2: Configurar el token de API de SCIM en DUO
-
En su cuenta de DUO, seleccione Aplicaciones en la barra lateral y seleccione Proveedor de servicios SAML genérico.
-
En la ficha de inicio de sesión único, en la sección Acceso de usuarios, seleccione Habilitar para todos los usuarios.
-
A continuación, seleccione Copiar en la sección URL de metadatos.
-
Introduzca su identificador único en ID de entidad, con este formato: dashlane-nitro-sso-...
-
Inserte
https://sso.nitro.dashlane.com/saml/callbacken el campo URL del Servicio de Consumidor de Aserciones (ACS)*. -
En la ficha Aprovisionamiento, en el campo Modo de autenticación, seleccione Bearer Token.
- En la consola de administración, active el aprovisionamiento automático de usuarios y, a continuación, seleccione el icono Copiar para copiar su token de API de SCIM único.
-
Active el interruptor de Paso 3: Activar el aprovisionamiento automático de usuarios.
-
Inserte su token único en el campo URL base.
-
En la sección Grupos, seleccione Usar grupos con acceso SSO y elija Excluir información de grupo.
-
Abra la barra lateral.
-
Luego seleccione Grupos.
-
En Grupos, seleccione Agregar usuarios al grupo.
-
Agregue sus usuarios a su grupo.
-
Una vez que aprovisione sus usuarios, verá los registros salientes en Informes.
-
En la consola de administración de Dashlane, podrá ver sus usuarios aprovisionados en la ficha Usuarios.
-
En Usuarios, en la sección Grupos, agregue "GroupToSyncWithDashlane". Agregue el nombre del grupo que el administrador desea sincronizar con Dashlane
-
Si elimina un usuario, su ficha Usuarios reflejará este cambio.
Solucionar problemas de Dashlane con DUO
(SSO) Mensaje de error: No pudimos verificar su conexión SSO
Error al probar la conexión con Dashlane en la Consola de Administración. También puede ver este error al intentar guardar los metadatos.
Cómo solucionar
Confirme que está abriendo e ingresando a la consola de administración desde la extensión de navegador de Dashlane.
Contactar al soporte
Por favor, contacte a nuestro equipo de asistencia técnica si encuentra algún problema o tiene preguntas sobre este proceso.
Contactar al soporte a través de la Consola de Administración