Puedes dar de alta usuarios en Kontainer mediante SSO para ofrecer una experiencia segura y fluida a tus usuarios internos.
Tenemos una configuración estándar para Microsoft Entra ID, ADFS y Google. Contáctanos para otras configuraciones.
Creamos una relación de confianza («Trust») entre tus grupos de Active Directory (gestionados por tu departamento de TI) y Kontainer. Esto significa que el usuario se crea automáticamente y se asigna a grupos predeterminados la primera vez que inicia sesión.
Como con cualquier otro grupo de Kontainer, siempre puedes cambiar y gestionar los ajustes de acceso.
También puedes asignar derechos adicionales a usuarios concretos, que se suman a los permisos básicos que heredan de su pertenencia a un grupo.
Para mantener manejable tu lista de usuarios, puedes definir reglas que desactiven o eliminen a los usuarios que no hayan iniciado sesión durante un tiempo determinado, como 2, 4 o 6 meses. Si un usuario vuelve a iniciar sesión después de haber sido eliminado automáticamente, su usuario simplemente se reactiva.
Junto con los usuarios de SSO, puedes añadir otros usuarios y grupos manualmente.
Ve a la página de integración de Kontainer para saber más sobre los casos de uso, las ventajas, etc.
El SSO incluye, entre otros, Azure/Entra ID, Okta SSO y Google SSO.
A continuación te guiamos por la configuración de una conexión SSO de Microsoft Entra ID con Kontainer:
Registro de la aplicación en Azure/Entra ID
Paso 1: Crea un recurso
En la página de inicio de los servicios de Entra ID, haz clic en «Entra ID Active Directory»

Paso 2: Registra la aplicación
En el menú de la derecha, haz clic en «App registrations»

Nuevo registro
Arriba, haz clic en «New registration»

Rellena los datos
- Name: Kontainer
- Redirect URI: https://xxx.kontainer.com/login/entraid (sustituye xxx por el ID de cliente de Kontainer)

Paso 3: Autenticación
Haz clic en «Authentication» y en «Redirect URI configuration» y rellena los datos:
- Redirect URI: https://xxx.kontainer.com/login/azure/xxx
Haz clic en «Save»
Haz clic en «Authentication» y en «Settings» y rellena los datos:
- Logout URL: https://xxx.kontainer.com/logout
Marca las casillas:
- «ID tokens»
Haz clic en «Save»


Paso 4: Certificado y secreto
Haz clic en «Certificates and secrets» y después en «New client secret».
Rellena:
- Description: Kontainer
Define «Expires» como «720 days»
NOTA: anota el secreto.

Paso 5: Configuración de tokens
Haz clic en «Token configuration» y después en «Add optional claim».
Elige «ID» y marca:
- «email»
- «upn»
Haz clic en «Add».

Paso 6: Edita la reclamación de grupos
Haz clic en «Add groups claim» y marca:
- «Security groups»
- «ID»
Y después marca:
- «Group ID»

Paso 7: Permisos de la API
Ve a «API permissions» y haz clic en «Add a permission».
Elige «Microsoft Graph» y haz clic en «Delegated permissions»

Permisos de OpenID
Baja hasta los permisos de OpenID y marca «email» y «profile»

Permisos de aplicación
Baja hasta «Application» y marca «Application.Read.All»

GroupMember
Baja hasta «GroupMember» y marca:
- «GroupMember.Read.All»

Paso 8: Comprueba los permisos
Los permisos deberían quedar como en la imagen de abajo.
Es posible que necesites a un administrador para dar su consentimiento a los permisos.

Paso 9: Envía los datos al soporte de Kontainer
Ve a «Overview», donde encontrarás los datos de abajo, y envíalos a tu contacto de Kontainer o a support@kontainer.com:
- «Application (client) ID»
- «Directory (tenant) ID»
NOTA: envía el secreto guardado de forma segura.