HELP FILE


Integración de la aplicación Remedyforce BMC

    Configure una integración de Remedyforce BMC para que los usuarios puedan iniciar sesión en esta aplicación con las mismas credenciales que usan para LastPass.

    Parte 1: Agregar la aplicación de SSO a LastPass

    Acerca de esta actividad:
    1. Inicie sesión y acceda al LastPass nueva Consola de administración mediante una de las siguientes opciones:
      • Con una sesión iniciada en LastPass, haga clic en el icono de LastPass activo icono de LastPass activo en la barra de herramientas del navegador web y, a continuación, seleccione Consola de administración en el menú.
      • Inicie sesión en https://admin.lastpass.com con su dirección de e-mail de administrador y contraseña maestra.
    2. Vaya a Aplicaciones > Aplicaciones de SSO.
    3. Seleccionar Añadir aplicación en el menú de navegación de la parte superior derecha (o Buscar el catálogo si va a añadir su primera aplicación).
    4. Busque y seleccione su aplicación desde el catálogo (o Añadir una aplicación que no figura en la lista si no encuentra su aplicación).
    5. Haga clic Continuary se le dirigirá a la Configurar LastPass sección de la configuración de la aplicación.

      Atención: LastPass completa automáticamente toda la información necesaria en el Configuración de la aplicación sección para usted. Algunas aplicaciones le permiten cargar ajustes en un archivo XML, mientras que otras requieren que copien y pegue la siguiente información:
      Nombre en LastPass Valor
      ID de la entidad
      https://identity.lastpass.com
      Punto de conexión de SSO
      https://identity.lastpass.com/SAML/SSOService
      URL de cierre de sesión
      https://identity.lastpass.com/Login/Logout
      Huella digital del certificado Proporcionado en el Configuración de la aplicación sección de la aplicación de SSO. Si es necesario, descargue el certificado de LastPass en PEM, DER, o Descargar metadatos (XML ) formato.
      Huella digital del certificado (SHA-256)
      Certificado (PEM)

    6. En los siguientes pasos, abra una nueva ventana o pestaña del navegador web. Diríjase a la configuración de la aplicación para activar single sign-on y asegúrese de que su aplicación reconoce LastPass como proveedor de identidades.

    Parte 2:Configurar la aplicación en Remedyforce BMC

    Antes de comenzar: Debe tener un dominio de empresa configurado y permitir cookies de terceros en el navegador antes de continuar con los pasos siguientes.
    Solución de problemas: Si aún no se ha configurado el dominio de su empresa, vaya a Configuración de la empresa > Mi dominio y cree un dominio nuevo con el siguiente formato:
    
                  
                   .my.salesforce.com
                  
    Acerca de esta actividad: Para obtener instrucciones detalladas, consulte Documentación del BMC de Remedyforce.
    1. Abra una pestaña nueva en su navegador e inicie sesión en el portal de administración.
    2. Seleccione la Configuración menú en el menú de navegación de la parte superior derecha y, a continuación, seleccione Configuración.

      Configuración – Salesforce

    3. Seleccionar Configuración de la empresa > Mi dominio para verificar que tiene un dominio de empresa configurado.

      Dominio de trabajo:Salesforce

    4. Seleccionar Identidad > Configuración de inicio de sesión único en el menú de navegación de la izquierda.

      Configuración de SSO en Salesforce

    5. Seleccionar Editar.

      Habilitar saml:Salesforce

    6. Para la Inicio de sesión único federado con SAML , habilite la SAML activado ajuste y haga clic Guardar.

      Nota: Habilitar la Convertir en caso de ID de federación sin distinción marque si quiere convertir el campo ID de federación en un caso de objetos no confidenciales. Si hay duplicados de ID de federación, realice cada ID único antes de habilitar este ajuste. Asegúrese de que el nuevo ID de federación se ha actualizado en cualquier momento.
      activación de la casilla de saml: Salesforce

    7. En el Configuración de inicio de sesión único SAML sección, seleccione Nuevo para añadir una entrada nueva.

      nueva configuración de idp:Salesforce

    8. Introduzca la siguiente información:

      Nombre y apellidos: Descripción Valor
      Nombre y apellidos: Proveedor de SAML LastPass
      Nombre de API Introduzca el nombre que desee Personalizado
      Issuer (Emisor) Id de la entidad valor (copiado de la Consola de administración de LastPass)
      https://identity.lastpass.com
      Id de entidad También conocido como ID de emisor o ID de aplicación para su aplicación, es la URL de metadatos del proveedor de servicios.
      • Si tiene una configuración de dominio personalizado, use el siguiente formato:
        https://[customDomain].my.salesforce.com
      • Si no tiene una configuración de dominio personalizado, utilice lo siguiente:
        https://saml.salesforce.com
      Certificado de proveedor de identidades Archivo de certificado de LastPass que descargó en la parte 1 Cargar el certificado de LastPass que descargó en la parte 1
      URL de inicio de sesión del proveedor de identidades Punto de conexión SSO valor (copiado de la Consola de administración de LastPass)
      https://identity.lastpass.com/SAML/SSOService
      URL de cierre de sesión del proveedor de identidades URL de cierre de sesión (copiado de la Consola de administración de LastPass)
      https://identity.lastpass.com/Login/Logout
      URL de Error personalizada Punto de conexión SSO valor (copiado de la Consola de administración de LastPass)
      https://identity.lastpass.com/SAML/SSOService

    9. Haga clic en Guardar.

      Configuración de inicio de sesión único SAML

    10. Copie el URL de inicio de sesión de Salesforce valor y péguelo en un editor de texto.

      Recordatorio: Usará este valor en pasos posteriores.

      URL de inicio de sesión de Salesforce en ajustes SAML

    11. En el menú de navegación izquierdo, seleccione Configuración de la empresa > Mi dominio.
    12. En el Configuración de autenticación sección, haga clic en Editar.

      Configuración de la configuración de la autenticación

    13. Desmarcar la Formulario de inicio de sesión ajuste.
    14. Active el ajuste LastPass.
    15. Haga clic en Guardar.

      Actualizar ajustes del servicio de autenticación

    Parte 3:Finalizar la configuración de la aplicación de SSO de Remedyforce BMC en LastPass

    1. Vuelva a la LastPass nueva Consola de administración.
    2. Vuelva a la Configurar la aplicación página en la Consola de administración de LastPass (de la parte 1), seleccione Configurar LastPass.
    3. Para la " ACS " campo, pegue la URL de inicio de sesión de Salesforce (copiado en la parte 2).
    4. Opcional: Habilitar Autenticación incremental si quiere exigir a los usuarios que confirmen su identidad con la Aplicación LastPass Authenticator tras cada inicio de sesión en esta aplicación de SSO.

      Recordatorio: El inicio de sesión sin contraseña para aplicaciones de SSO solo es compatible con la autenticación mediante datos biométricos almacenados (cara o huella dactilar) mediante una notificación push en el Aplicación LastPass Authenticator.

    5. Seleccionar Configuración avanzada.
    6. Para la id de la entidad campo, pegue la URL de la entidad del proveedor de servicios copiado en la parte 2.
    7. Opcional: Si lo desea, en el Configuración avanzada , añada cualquiera de las siguientes personalizaciones adicionales:

      Nombre en LastPass Descripción/Valor
      Alias El nombre de la aplicación cómo aparece en la Consola de administración (y las aplicaciones en la nube, si sus usuarios tienen una bóveda para gestionar contraseñas de LastPass)
      Rol Custom role that you created to organize users and the permissions assigned to them
      Identity Provider (LastPass) This is the URL of the identity provider, which is LastPass:
      https://identity.lastpass.com
      Estado de retransmisión URL to which the service provider redirects the user after processing the SAML response
      Identificador These settings will depend on the app you're configuring – please refer to the SSO app's documentation, then select one of the following:
      • Email (default)
      • Secondary Email
      • ID de usuario
      • Grupos
      • Roles
      • Personalizado
      SAML signature method SHA256 (uses 256-bit hash)
      Firma y cifrado Make your desired selections from the following:
      • Firmar aserción
      • Cifrar aserción
      • Firmar solicitud
      • Firmar respuesta
      Upload partner certificate Select the partner certificate you saved locally (if applicable)
      Custom attributes To add more custom attributes, select Add SAML attribute and choose from the following options:
      • Correo electrónico
      • Secondary Email
      • ID de usuario
      • Grupos
      • Roles
      • Custom (associated with the SSO app)
      Tip: You can define custom attribute statements when creating a new SAML integration, or modifying an existing one. Estos estados se incluyen en las aserciones SAML que se comparten con su aplicación.

    8. Click Save & assign users > Users, groups & roles to begin making your selections.
    9. Search for and select your desired users, groups, and/or roles, then click Assign.
    10. Click Save & continue > Finish.

      Resultado: Setup for your SSO app is complete! The LastPass users you assigned to this SSO app can now use their LastPass account to sign in to this SSO app going forward.