Puedes dar de alta usuarios en Kontainer mediante SSO para ofrecer una experiencia segura y fluida a tus usuarios internos.

Tenemos una configuración estándar para Microsoft Entra ID, ADFS y Google. Contáctanos para otras configuraciones.

Creamos una relación de confianza («Trust») entre tus grupos de Active Directory (gestionados por tu departamento de TI) y Kontainer. Esto significa que el usuario se crea automáticamente y se asigna a grupos predeterminados la primera vez que inicia sesión.

Como con cualquier otro grupo de Kontainer, siempre puedes cambiar y gestionar los ajustes de acceso.

También puedes asignar derechos adicionales a usuarios concretos, que se suman a los permisos básicos que heredan de su pertenencia a un grupo.

Para mantener manejable tu lista de usuarios, puedes definir reglas que desactiven o eliminen a los usuarios que no hayan iniciado sesión durante un tiempo determinado, como 2, 4 o 6 meses. Si un usuario vuelve a iniciar sesión después de haber sido eliminado automáticamente, su usuario simplemente se reactiva.

Junto con los usuarios de SSO, puedes añadir otros usuarios y grupos manualmente.

Ve a la página de integración de Kontainer para saber más sobre los casos de uso, las ventajas, etc.
El SSO incluye, entre otros, Azure/Entra ID, Okta SSO y Google SSO.

A continuación te guiamos por la configuración de una conexión SSO de Microsoft Entra ID con Kontainer:


Registro de la aplicación en Azure/Entra ID

Paso 1: Crea un recurso

En la página de inicio de los servicios de Entra ID, haz clic en «Entra ID Active Directory»

Paso 2: Registra la aplicación

En el menú de la derecha, haz clic en «App registrations»

Nuevo registro

Arriba, haz clic en «New registration»

Rellena los datos

Paso 3: Autenticación

Haz clic en «Authentication» y en «Redirect URI configuration» y rellena los datos:

Haz clic en «Save»

Haz clic en «Authentication» y en «Settings» y rellena los datos:

Marca las casillas:

  • «ID tokens»

Haz clic en «Save»

Paso 4: Certificado y secreto

Haz clic en «Certificates and secrets» y después en «New client secret».

Rellena:

  • Description: Kontainer

Define «Expires» como «720 days»

NOTA: anota el secreto.

Paso 5: Configuración de tokens

Haz clic en «Token configuration» y después en «Add optional claim».

Elige «ID» y marca:

  • «email»
  • «upn»

Haz clic en «Add».

Paso 6: Edita la reclamación de grupos

Haz clic en «Add groups claim» y marca:

  • «Security groups»
  • «ID»

Y después marca:

  • «Group ID»

Paso 7: Permisos de la API

Ve a «API permissions» y haz clic en «Add a permission».

Elige «Microsoft Graph» y haz clic en «Delegated permissions»

Permisos de OpenID

Baja hasta los permisos de OpenID y marca «email» y «profile»

Permisos de aplicación

Baja hasta «Application» y marca «Application.Read.All»

GroupMember

Baja hasta «GroupMember» y marca:

  • «GroupMember.Read.All»

Paso 8: Comprueba los permisos

Los permisos deberían quedar como en la imagen de abajo.

Es posible que necesites a un administrador para dar su consentimiento a los permisos.

Paso 9: Envía los datos al soporte de Kontainer

Ve a «Overview», donde encontrarás los datos de abajo, y envíalos a tu contacto de Kontainer o a support@kontainer.com:

  • «Application (client) ID»
  • «Directory (tenant) ID»

NOTA: envía el secreto guardado de forma segura.