MicroStrategy ONE
Habilite el inicio de sesión único con autenticación OIDC
Puede habilitar el inicio de sesión único con autenticación OpenID Connection (OIDC) para Azure u Okta.
La capacidad de ver o editar ciertas configuraciones está determinada por los privilegios del usuario. Todos los privilegios necesarios están incluidos en la función de Administrador de forma predeterminada. Debe pertenecer al grupo de administradores del sistema para utilizar esta función.
Ver Habilitar inicio de sesión único con autenticación OIDC en el System Administration Help para obtener más detalles.
- Abrir la Workstation ventana.
-
En el panel de navegación, haga clic en Entornos.
- Pulse con el botón derecho en un entorno y elija Configurar Enterprise Security.
- En el paso 1, seleccione Azure u Okta como proveedor de identidad.
- En el paso 2, haga clic en Ver instrucciones de configuración para ver una guía de configuración paso a paso. Utilice las instrucciones para completar los pasos 2 y 3. A partir de MicroStrategy 2021 actualización 10, si su IdP admite el cierre de sesión único, puede habilitarlo usando Habilite el cierre de sesión único con autenticación OIDC.
- Si necesita ayuda del administrador que está a cargo de la gestión de identidad y acceso (IAM) empresarial, haga clic en Solicitar acceso al administrador.
-
En el paso 4, configure los siguientes ajustes para la asignación de usuarios de IAM...
Asignación de solicitudes de usuarios Expanda para introducir solicitudes de OIDC a fin de identificar a los usuarios y mostrar su información.
Identificador de usuario primario Introduzca la solicitud de OIDC utilizada para identificar a los usuarios. Por defecto, la solicitud de OIDC es correo electrónico.
Nombre de inicio de sesión: introduzca la solicitud de OIDC para el nombre de inicio de sesión. De forma predeterminada, el reclamo OIDC es nombre.
Nombre completo Introduzca la solicitud de OIDC utilizada para mostrar los nombres completos de los usuarios en MicroStrategy. Por defecto, el atributo de solicitud OIDC es nombre.
Correo electrónico Introduzca la solicitud de OIDC utilizada como el correo electrónico del usuario en MicroStrategy. Por defecto, el atributo de solicitud OIDC es correo electrónico.
Avanzadas Expanda para acceder a la configuración avanzada de asignación de usuarios.
Importar usuario al iniciar sesión Active este interruptor para permitir a los usuarios de su Active Directory usar sus credenciales para iniciar sesión en MicroStrategy.
-
En el paso 5, si ha seleccionado Okta como proveedor de identidades, haga clic en Configuración de prueba para probar con las credenciales que ha proporcionado más arriba.
-
Haga clic en Guardar.
- Acceda a la página de administración de Library para completar los pasos adicionales antes de que la autenticación OIDC surta efecto.