Pasos para configurar SAML SSO para monday.com
Acerca de monday.com
monday.com es una plataforma de gestión de proyectos personalizable que permite a los equipos planificar, ejecutar y realizar un seguimiento de proyectos de manera eficiente a través de paneles visuales y herramientas de automatización.
Los siguientes pasos le ayudarán a habilitar el inicio de sesión único (SSO) para monday.com desde Identity360.
Prerrequisitos
- Se requiere la licencia MFA y SSO para Identity360 para habilitar SSO para aplicaciones empresariales.
- Inicie sesión en Identity360 como administrador, superadministrador o técnico con un rol que tenga permisos de integración de aplicaciones e inicio de sesión único.
- Vaya a Aplicaciones > Integración de aplicaciones > Crear nueva aplicación y seleccione monday.com de las aplicaciones que se muestran.
Nota: También puedes encontrar monday.com desde la barra de búsqueda ubicada en la parte superior.
- En la pestaña Configuración general, ingrese el nombre de la aplicación y la descripción.
- Ingresa el subdominio de monday.com. Por ejemplo, si la URL de monday.com es xyz.monday.com , entonces xyz es el subdominio que debes usar.
- En la pestaña Elegir capacidades , elija SSO y luego haga clic en Continuar.
Configuración general de la configuración SSO para monday.com - En Configuración de integración, dirígete a la pestaña Inicio de sesión único y haz clic en Detalles de metadatos. Copie la URL de inicio de sesión, la ID de entidad y el Certificado de firma. Estos se utilizarán más adelante durante la configuración de monday.com.
Configuración de integración de la configuración SSO para monday.com.
Pasos de configuración de monday.com (proveedor de servicios)
- Inicie sesión en su instancia de monday.com como administrador.
- Vaya a Administración > Seguridad.
- En la sección Proveedor de SSO , seleccione el botón de opción SAML 2.0 personalizado.
- En Información del proveedor, pegue los siguientes detalles copiados en el paso 7 de requisitos previos.
- En el campo URL de SSO SAML, pegue la URL de inicio de sesión.
- En el campo Emisor del proveedor de identidad, pegue el ID de entidad.
- En el campo Certificado público, pegue el Certificado de firma.
- Al configurar el SSO, el administrador deberá seleccionar el nivel de política de restricciones de inicio de sesión, lo que significa que deberá definir quién debe usar la autenticación SSO para iniciar sesión o si es opcional. Puede elegir según las necesidades de su organización.
- En la sección Agregar proveedor de SSO , haga clic en Activar.
Pasos de configuración de Identity360 (proveedor de identidad)
- Cambie a la página de configuración de la aplicación de Identity360.
- Introduzca el parámetro Estado del relay, si es necesario.
Nota: El estado del relay es un parámetro opcional que se utiliza con un mensaje SAML para ayudarlo a recordar dónde estuvo o para dirigirlo a una página específica después de iniciar sesión.
- Haga clic en Guardar.
Configuración de integración de la configuración SSO para monday.com. - Para saber cómo asignar usuarios o grupos a una o más aplicaciones, consulte esta página.
Sus usuarios ahora podrán iniciar sesión en monday.com a través del portal Identity360.
Nota: : Para monday.com, se admiten tanto los flujos iniciados por SP como los iniciados por IdP.
Pasos para habilitar MFA para monday.com
La configuración de MFA para monday.com mediante Identity360 implica los siguientes pasos:
- Configure uno o más autenticadores para la verificación de identidad cuando los usuarios intenten iniciar sesión en monday.com. Identity360 admite varios autenticadores, incluidos Google Authenticator, Zoho OneAuth y códigos de verificación basados en correo electrónico. Haga clic aquí para conocer los pasos para configurar los diferentes autenticadores.
- Integre monday.com con Identity360 configurando SSO siguiendo los pasos que se enumeran aquí.
- Ahora, active MFA para monday.com siguiendo los pasos mencionados aquí.
¿Cómo funciona MFA para aplicaciones en Identity360?