Puedes dar de alta usuarios en Kontainer mediante SSO para ofrecer una experiencia segura y fluida a tus usuarios internos.
Tenemos una configuración estándar para Microsoft Entra ID, ADFS y Google. Contáctanos para otras configuraciones.
Creamos una relación de confianza («Trust») entre tus grupos de Active Directory (gestionados por tu departamento de TI) y Kontainer. Esto significa que el usuario se crea automáticamente y se asigna a grupos predeterminados la primera vez que inicia sesión.
Como con cualquier otro grupo de Kontainer, siempre puedes cambiar y gestionar los ajustes de acceso.
También puedes asignar derechos adicionales a usuarios concretos, que se suman a los permisos básicos que heredan de su pertenencia a un grupo.
Para mantener manejable tu lista de usuarios, puedes definir reglas que desactiven o eliminen a los usuarios que no hayan iniciado sesión durante un tiempo determinado, como 2, 4 o 6 meses. Si un usuario vuelve a iniciar sesión después de haber sido eliminado automáticamente, su usuario simplemente se reactiva.
Junto con los usuarios de SSO, puedes añadir otros usuarios y grupos manualmente.
Ve a la página de integración de Kontainer para saber más sobre los casos de uso, las ventajas, etc.
El SSO incluye, entre otros, Azure/Entra ID, Okta SSO y Google SSO.
A continuación te guiamos por la configuración de una conexión SSO de Microsoft Entra ID con Kontainer:
Registro de la aplicación en Azure/Entra ID
Paso 1: Crea un recurso
En la página de inicio de los servicios de Entra ID, haz clic en «Entra ID Active Directory»

Paso 2: Registra la aplicación
En el menú de la derecha, haz clic en «App registrations»

Nuevo registro
Arriba, haz clic en «New registration»

Rellena los datos
- Name: Kontainer
- Redirect URI: https://xxx.kontainer.com/login/entraid (sustituye xxx por el ID de cliente de Kontainer)

Paso 3: Autenticación
Haz clic en «Authentication» y en «Redirect URI configuration» y rellena los datos:
- Redirect URI: https://xxx.kontainer.com/login/azure/xxx
Haz clic en «Save»
Haz clic en «Authentication» y en «Settings» y rellena los datos:
- Logout URL: https://xxx.kontainer.com/logout
Marca las casillas:
- «ID tokens»
Haz clic en «Save»


Paso 4: Certificado y secreto
Haz clic en «Certificates and secrets» y después en «New client secret».
Rellena:
- Description: Kontainer
Define «Expires» como «720 days»
NOTA: anota el secreto.

Paso 5: Configuración de tokens
Haz clic en «Token configuration» y después en «Add optional claim».
Elige «ID» y marca:
- «email»
- «upn»
Haz clic en «Add».

Paso 6: Edita la reclamación de grupos
Haz clic en «Add groups claim» y marca:
- «Security groups»
- «ID»
Y después marca:
- «Group ID»

Paso 7: Permisos de la API
Ve a «API permissions» y haz clic en «Add a permission».
Elige «Microsoft Graph» y haz clic en «Delegated permissions»

Permisos de OpenID
Baja hasta los permisos de OpenID y marca «email» y «profile»

Permisos de aplicación
Baja hasta «Application» y marca «Application.Read.All»

GroupMember
Baja hasta «GroupMember» y marca:
- «GroupMember.Read.All»

Paso 8: Comprueba los permisos
Los permisos deberían quedar como en la imagen de abajo.
Es posible que necesites a un administrador para dar su consentimiento a los permisos.

Paso 9: Envía los datos al soporte de Kontainer
Ve a «Overview», donde encontrarás los datos de abajo, y envíalos a tu contacto de Kontainer o a support@kontainer.com:
- «Application (client) ID»
- «Directory (tenant) ID»
NOTA: envía el secreto guardado de forma segura.
Gestionar el secreto de cliente en Kontainer
Una vez que tu conexión SSO esté en marcha, los administradores pueden renovar el secreto de cliente y elegir el grupo de administradores directamente en Kontainer, sin necesidad de contactar con el soporte.
Ve a Ajustes → Configuración → SSO (https://xxx.kontainer.com/settings/sso; sustituye xxx por el ID de cliente de Kontainer).

Renovar el secreto de cliente
El secreto de cliente que creaste en Entra ID en el Paso 4 caduca (a los 720 días, si seguiste la guía). La página de SSO muestra cuándo caduca el secreto actual, para que puedas renovarlo antes de que tus usuarios dejen de poder iniciar sesión.
- En Entra ID, ve a «Certificates and secrets» y crea un «New client secret», igual que en el Paso 4. Copia el valor.
- En Kontainer, pega el valor en «Nuevo secreto de cliente».
- En «El nuevo secreto caduca el», elige la fecha de caducidad que definiste en Entra ID. La fecha es obligatoria cuando introduces un nuevo secreto y debe ser posterior a hoy.
- Haz clic en «Guardar».
El nuevo secreto sustituye al anterior en cuanto guardas. Si dejas «Nuevo secreto de cliente» vacío, se conserva el secreto actual.
NOTA: elimina el secreto antiguo en Entra ID solo después de haber guardado el nuevo en Kontainer. Así tus usuarios podrán seguir iniciando sesión sin interrupciones.
Elegir el grupo de administradores
Los miembros del grupo seleccionado en «Grupo de administradores» pasan a ser administradores en Kontainer cuando inician sesión mediante SSO.
Solo se pueden seleccionar grupos de SSO, es decir, grupos vinculados a un grupo de Entra ID. Si el grupo de administradores actual no tiene nombre de grupo de SSO, nadie se convierte en administrador mediante SSO, y una nota debajo del campo te lo indicará. Elige un grupo de SSO y haz clic en «Guardar» para solucionarlo.
NOTA: si en la página de SSO aparece «Póngase en contacto con el soporte de Kontainer para cambiar este proveedor.», tu proveedor de SSO lo gestiona Kontainer. Envía los cambios a tu contacto de Kontainer o a support@kontainer.com.