Configurar SAML para Google Workspace
En este documento se explica cómo configurar Google Workspace para la autenticación y cómo conectarlo a la plataforma SOAR de Google SecOps.
Configurar Google Workspace para el inicio de sesión único
- Ve al portal de administración de Google.
- Selecciona Aplicaciones > Aplicaciones web y móviles.
- En el menú Añadir aplicación, selecciona Añadir aplicación SAML personalizada.
- Introduce un nombre en Nuevo nombre de la aplicación, sube un icono de aplicación y haz clic en Continuar.
- En la página Información de proveedor de identidades de Google, haz clic en Siguiente.
- En la página Detalles del proveedor de servicios, introduce la siguiente información y haz clic en Siguiente:
- URL ACS:
https://{your_siemplify_server_IP_address}/Saml2/Acs
- ID de entidad:
https://{your_siemplify_server_IP_address}/Saml2
- En la pantalla Asignación de atributos, haz clic en Añadir nueva asignación.
- Define el correo principal como
email
. - Comprueba que el estado del servicio esté activado.
Configurar Google Workspace en Google SecOps SOAR
- Ve a Configuración > Avanzado > Autenticación externa.
- Crea un proveedor de SAML personalizado.
- En el menú Tipo de proveedor, selecciona G Suite.
- En el campo Provider Name (Nombre del proveedor), escribe un nombre (por ejemplo,
mycompany_workspace
).
Rellena los siguientes campos. Cuando termines, haz clic en Guardar:
Metadatos del proveedor de identidades- Vuelve a la aplicación de Google Workspace que has creado, selecciona Descargar metadatos en el menú y guarda el archivo XML.
- En la plataforma SOAR de SecOps de Google, haz clic en el campo Metadatos del proveedor de identidades y, a continuación, en Subir para subir el archivo guardado.
- Vuelve a la aplicación Google Workspace, despliega Datos del proveedor de servicios y haz clic en Gestionar certificados.
- En Google Identity Provider Details (Detalles del proveedor de identidades de Google), busca el ID de entidad, cópialo y pégalo en el campo Identifier (Identificador) de Google SecOps SOAR.
- En la plataforma SOAR de SecOps de Google, pega el contenido en el campo Identifier (Identificador).
- Vuelve a la aplicación Google Workspace, despliega Datos del proveedor de servicios y copia el contenido del campo URL ACS.
- En la plataforma SOAR de Google SecOps, pega el contenido en el campo URL de ACS y asegúrate de quitar el
"/Acs"
final.
Para obtener más información, consulta el artículo Autenticar usuarios mediante el inicio de sesión único.
¿Necesitas más ayuda? Recibe respuestas de los miembros de la comunidad y de los profesionales de Google SecOps.