Configuración del servicio de inicio de sesión único

Objective

After completing this lesson, you will be able to describa los métodos de configuración del servicio de inicio de sesión único para la edición estándar de Concur.

Vía de acceso para acceder a SSO

Para acceder a la página Gestionar inicio de sesión único, vaya a AdministraciónAutenticación dela empresa Admin.

Menú desplegable en SAP Concur. En la parte superior izquierda, se muestra el logotipo de SAP Concur. Junto al logotipo, se selecciona el menú Inicio, indicado con una flecha desplegable. El menú desplegable se divide en dos secciones: APLICACIONES y ADMINISTRACIÓN. En APLICACIONES, hay tres opciones: Gastos, Aprobaciones y Centro de aplicaciones. En ADMINISTRACIÓN, hay seis opciones: Configuración de gastos, Empresa, Herramientas, Servicios web, Registro de cambios y Administrador de autenticación. Las opciones Empresa y Administrador de autenticación se resaltan en amarillo.

En la página Administración de autenticación, seleccione el enlace Gestionar inicio de sesión único.

Aparece la página Gestionar inicio de sesión único, donde puede gestionar el inicio de sesión único para los productos de SAP Concur.

La página Administración de autenticación en SAP Concur. En la parte superior izquierda, se puede ver el logotipo de SAP Concur. A la derecha, se selecciona el menú Administración. A continuación, hay enlaces de navegación con las pestañas Configuración de gastos y Empresa, con la pestaña Empresa resaltada actualmente. Debajo de la navegación, hay una ruta de navegación que muestra Configuración de gastos / Administrador de autenticación. El encabezado principal de la página es Administración de autenticación. Debajo del encabezado, hay tres opciones: Administrar inicio de sesión único, que se resalta con un borde naranja y tiene el subtexto Administrar inicio de sesión único para productos de SAP Concur, Configuración de inicio de sesión, con el subtexto Administrar configuración de inicio de sesión para SAP Concur y Token de solicitud de empresa, con el subtexto Generar un token de solicitud para obtener un JWT de empresa.

Configurar el servicio SSO - Introducción

El SSO autoactivado de SAP Concur es una configuración de autoservicio que permite a los clientes realizar un seguimiento rápido del proceso de incorporación de SSO y proporciona:

  • Gestión de SSO fácil y segura a largo plazo. Como administrador de SSO designado para su empresa, puede gestionar su propia configuración de SSO utilizando la página Gestionar inicio de sesión único.
  • Cumplimiento completo de SAML 2.0 (Security Assertion Markup Language). El SSO SAML implica dos partes: un IdP y un SP. SAP Concur es el SP.

Atención

El servicio SSO de SAP Concur admite varios IdPs, como: SAP IAS, Microsoft Azure AD, Okta, Ping Identity, OneLogin, JumpCloud, Idaptive, Google G Suite, ADFS, Shibboleth, VMWare Workspace One, Siteminder y más. Para obtener una lista de los IdP admitidos, consulte la Guía de configuración de gestión de SSO

¿Cómo funciona el servicio SSO?

La configuración de SSO es un proceso de dos partes que incluye las siguientes tareas:

  • Carga de metadatos de SAP Concur SP en el IdP de su empresa, un servicio que almacena y gestiona identidades digitales.
  • Carga de metadatos de IdP en SAP Concur.

Nota

La herramienta de autoservicio SSO SOLO se utiliza para la segunda parte del proceso: cargar sus metadatos de IdP en SAP Concur.

Esta parte del proceso se lleva a cabo en los siguientes pasos de alto nivel:

  1. Como administrador de SSO de su empresa, acceda a la página Administrar inicio de sesión único y luego recupere los metadatos de SAP Concur SP.
  2. Configure las opciones de SSO en el IdP en función de la información de los metadatos de SP.
  3. Recupere metadatos de IdP del IdP y cárguelos en la página Gestionar inicio de sesión único.
  4. Añada algunos usuarios de prueba, pruebe la nueva conexión SSO y, a continuación, su empresa implementa el SSO en sus usuarios de SAP Concur.

¿Cómo obtener los permisos necesarios?

Para obtener el permiso necesario, debe llamar al soporte de SAP Concur. El acceso a la página Gestionar inicio de sesión único requiere permiso de Administración de la empresa (Viajes).

Cómo configurar el servicio SSO

Siga estos pasos para configurar un flujo de trabajo de aprobación basado en límites. Le guiaremos a través de cada parte del proceso, con instrucciones detalladas y capturas de pantalla para ayudarle en el camino.

Una vez completados estos pasos, al final estará disponible un vídeo de demostración para reforzar lo que ha aprendido y proporcionar un resumen rápido.

Pasos

  1. En la página Gestionar inicio de sesión único, en la Configuración de SSO, seleccione SSO opcional.

    La imagen muestra la página Gestionar configuración de inicio de sesión único para SAP Concur. En la página se destaca la sección Habilitar SSO, que cuenta con un menú desplegable etiquetado Configuración de SSO, que actualmente está configurado como SSO opcional.

    Atención

    Si cambia la configuración de SSO a SSO obligatorio, todos los usuarios deben iniciar sesión en concursolutions.com con un IdP con SSO. Los usuarios, incluidas las TMC, los administradores, los servicios web y las cuentas de usuario de prueba, no podrán iniciar sesión en concursolutions.com con su nombre de usuario y contraseña.
    Se muestra una parte de la página Administración de autenticación. Se muestran tres opciones debajo del encabezado: Administrar inicio de sesión único (que está resaltado), Configuración de inicio de sesión y Token de solicitud de empresa.
  2. En la sección Configuración de SSO, seleccione Añadir.

    La imagen muestra la página Gestionar configuración de inicio de sesión único para SAP Concur. En la parte inferior de la página hay una sección etiquetada como Configuraciones de SSO que contiene tablas para ID de entidad, Nombre, Oculto, Activo desde, Fecha de vencimiento y URL de cierre de sesión. A la derecha de la tabla, hay botones etiquetados como Añadir (resaltados), Editar, Eliminar y Ver metadatos.
  3. Aparece la página Añadir metadatos de IdP.

    Una ventana emergente de una interfaz de SAP Concur titulada Añadir metadatos de IdP. Dentro de la ventana, hay tres secciones de entrada principales. La primera sección, etiquetada como Nombre de IdP personalizado, tiene un campo de texto con un asterisco que indica que es un campo obligatorio. La segunda sección, etiquetada URL de cierre de sesión, también contiene un campo de texto. La tercera sección es para cargar los metadatos del IdP, con un botón etiquetado Cargar archivo XML. En la parte inferior de la ventana, hay dos botones: uno con la etiqueta Cancelar y el otro con la etiqueta Añadir metadatos, que se resalta en azul.

    La siguiente tabla describe y explica los campos numerados en la captura de pantalla anterior.

    Índice #Nombre de campoDescripción
    1Nombre de IdP personalizadoAsigne el nombre que desee a la conexión y que se muestre en la página www.concursolutions.com como Iniciar sesión con <valor que cree aquí>.
    2URL de cierre de sesiónLa URL de cierre de sesión es donde llegan los usuarios cuando cierran sesión en el servicio. Este campo es opcional y puede permanecer en blanco. Se redirigirá a los usuarios a concursolutions.com después de cerrar sesión.
    3Cargar archivo XMLSeleccione Cargar archivo XML para cargar el archivo de metadatos de su IdP.

    Seleccione Añadir metadatos para guardar estas modificaciones. SSO está habilitado para su sitio de SAP Concur.

    Nota

    A continuación, debe asignar permisos de usuario para que los empleados puedan utilizar la conexión dentro de su IdP. Ahora está listo para probar.

Resultado

Cómo probar su servicio SSO

Pasos

  1. Vaya a www.concursolutions.com.

  2. Introduzca el ID de inicio de sesión de Concur, la dirección de correo electrónico verificada o el código SSO (poco frecuente) y, a continuación, seleccione Siguiente. El sistema Concur recupera el usuario y presenta las opciones de inicio de sesión.

  3. Seleccione el botón Configuración de SSO.

Resultado

El sistema Concur se pone en contacto con el IDP, el IDP autentica al usuario y se inicia la interfaz de Concur.

Compatibilidad con varios IdP

Puede cargar una cantidad ilimitada de metadatos de IdP en SAP Concur mediante la herramienta de autoservicio SSO. Esto significa que su empresa puede conectar un número ilimitado de aplicaciones o conectores IdP a una única entidad de SAP Concur como se ilustra en el siguiente gráfico.

Nota

Para obtener una lista de los IdP admitidos, consulte la Guía de configuración de gestión de SSO.

SAML cifrado

SAP Concur admite la aserción SAML cifrada. La clave de cifrado está disponible en los metadatos de SAP Concur SP.

Nota

Se admiten SSO iniciado por IdP y SSO iniciado por SP.

Ejemplo de página de inicio de sesión de IdP

El usuario inicia sesión en el IdP y, a continuación, normalmente selecciona un enlace o mosaico en la página del IdP para acceder a SAP Concur.

Opcionalmente, también puede iniciar el inicio de sesión mediante la URL de redireccionamiento HTTP de SSO (proporcionada por el IdP).

Captura de pantalla de la interfaz del panel de instrucciones de JumpCloud. La barra lateral izquierda contiene tres opciones: Aplicaciones, Perfil y Seguridad. La opción Aplicaciones está seleccionada actualmente. La sección principal de la pantalla muestra una cabecera Aplicaciones, seguida de una tarjeta para Demostración SSO con un círculo azul que contiene un icono S. La tarjeta también incluye detalles como: Demostración de SSO y un enlace para ocultar la tarjeta.

Ejemplo de página de inicio de sesión de SP

El usuario navega a concursolutions.com, introduce su nombre de usuario, la dirección de correo electrónico verificada o el código SSO de la empresa y, a continuación, selecciona la opción SSO adecuada.

La aplicación móvil de SAP Concur utiliza el flujo SSO iniciado por SP para iniciar sesión en esa plataforma mediante SSO.

Una pantalla de inicio de sesión para SAP Concur. En la parte superior, hay una cabecera Inicio de sesión. Debajo, hay un campo con la etiqueta Nombre de usuario, dirección de correo electrónico verificada o código SSO donde un usuario ingresó admin@cprasadinv.com. Debajo del campo de entrada, hay un botón azul Siguiente. Además, hay una opción para activar o desactivar Recordarme, que actualmente está en la posición de encendido (indicado por un conmutador azul). Debajo de estas opciones hay enlaces para Olvidé mi nombre de usuario y Necesito ayuda para iniciar sesión. En la parte inferior de la imagen, hay un enlace etiquetado Más información sobre SAP Concur para su empresa.

Referencias

TítuloEnlace
Soluciones de SAP Concur - Gestión de inicio de sesión únicoSoluciones de SAP Concur - Gestión de inicio de sesión único

Resumen

  • Acceda y gestione el inicio de sesión único (SSO) mediante la página Gestionar inicio de sesión único en Administración de SAP Concur.
  • Configure SSO intercambiando metadatos entre SAP Concur y el proveedor de identidades (IdP) de su empresa.
  • Pruebe la conexión SSO con los usuarios seleccionados antes de implementarla para todos los usuarios de SAP Concur.
  • SAP Concur admite varios IdP y aserciones SAML cifradas para una autenticación segura.