SolarWinds

Primeros pasos

Para comenzar a configurar este servicio, ve a tu panel de gestión en Ironchip y crea una nueva aplicación tipo SAML.

Después descarga el archivo de metadatos.

Configurar SolarWinds

Ve a settings y posteriormente a all settings.

Busca la parte de USER ACCOUNTS y pulsa en SAML Configuration.

Añade un nuevo Identity Provider.

En la primera página que aparece, simplemente revisa que la URL sea la correcta y pulsa Next.

A continuación, fíjate en estos dos códigos que aparecen.

Utilizando como referencia el código que se muestra a continuación:

<md:EntityDescriptor xmlns:md="urn:oasis:names:tc:SAML:2.0:metadata" validUntil="2022-09-16T10:40:54Z" cacheDuration="PT604800S" entityID="google.com">
<md:SPSSODescriptor AuthnRequestsSigned="false" WantAssertionsSigned="false" protocolSupportEnumeration="urn:oasis:names:tc:SAML:2.0:protocol">
<md:NameIDFormat>urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress</md:NameIDFormat>
<md:AssertionConsumerService Binding="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-POST" Location="<https://www.google.com/a//acs>" index="1"/>
</md:SPSSODescriptor>
</md:EntityDescriptor>
  • Sustituya el contenido de entityID por el Audience URI.
  • Sustituya el contenido de Location por el SSO Service URL.

Una vez tengas el bloque de código con los datos cambiados, súbelo a una dirección pública, y copia el URL al apartado Metadata URL en Ironchip.

Por último, configura los distintos apartados con los siguientes datos:

Identity Provider Name:

Un nombre a tu elección para el nuevo método de autenticación.

SSO Target URL:

El URL SingleSingOn que se encuentra en el archivo de metadatos descargado anteriormente desde Ironchip.

Issuer URI:

El Entity_id de Ironchip que se encuentra en el archivo de metadatos descargado anteriormente desde Ironchip.

X.509 Signing Certificate:

Pare este apartado, copia el certificado que se encuentra en el archivo de metadatos descargado anteriormente desde Ironchip, y cámbiale el formato a X.509 certificate, puedes utilizar la siguiente web para ello: https://www.samltool.com/format_x509cert.php

Autenticación

Crea un usuario tipo SAML en SolarWinds, y pon el mismo nombre en el acceso de Ironchip.

Para crear el usuario, ve al apartado User Accounts en la sección all settings, y entra en Manage Accounts.

A la hora de crear la cuenta, selecciona una de las dos opciones de tipo SAML, y configura la cuenta o grupo a tus necesidades. Recuerda colocar el mismo nombre de usuario en el acceso de Ironchip.