Note:

Configuración de OCI Search con autenticación SAML de OpenSearch mediante Okta

Introducción

En entornos empresariales modernos, el inicio de sesión único (SSO) simplifica la gestión del acceso de los usuarios y mejora la seguridad. Oracle Cloud Infrastructure OCI Search con OpenSearch admite la autenticación SAML 2.0, lo que permite una integración perfecta con proveedores de identidad como Okta.

En este tutorial se muestra cómo configurar Okta como proveedor de SSO para OCI Search con el panel de control de OpenSearch mediante la autenticación SAML 2.0.

Objetivos

Al final de este tutorial, podrá:

Requisitos

Antes de comenzar, debe asegurarse de que:

Consejo: Mantenga su <DS_URL> a mano, lo reutilizará en varios pasos.

Tarea 1: Recuperar la búsqueda de OCI con la URL del panel de control de OpenSearch

  1. Conéctese a la consola de OCI.
  2. Navegue a la página de detalles del cluster de OCI Search with OpenSearch.
  3. Copie la URL del panel de control: consulte esta información como <DS_URL> durante este tutorial.

    URL de panel de control de OpenSearch

Tarea 2: Configuración de la aplicación SAML de Okta

Paso 1: Crear una aplicación SAML 2.0

  1. Conéctese a la consola de administración de Okta.
  2. Haga clic en Crear integración de aplicación.
  3. Seleccione SAML 2.0 como tipo de aplicación.
  4. Proporcione un nombre de aplicación descriptivo.

Paso 2: Configurar los valores de SAML

Introduzca los siguientes valores:

Paso 3: Configurar atributos

Atributos de Usuario

Atributos de grupo

Paso 4: Asignar usuarios y obtener metadatos

  1. Asigne la aplicación al grupo opensearch-admins.
  2. Vaya al separador Sign On (Iniciar sesión).
  3. Haga clic en Ver instrucciones de configuración de SAML.
  4. Mantenga esta página abierta para el siguiente paso.

Paso 5: Configurar OCI Search con OpenSearch SAML

Tarea 3: Prueba de la integración

  1. Abra la URL de OCI Search con el panel de control de OpenSearch (<DS_URL>).
  2. Se le redirigirá a Okta para iniciar sesión.
  3. Conéctese mediante un usuario del grupo opensearch-admins.
  4. Tras la autenticación correcta, obtendrá acceso de administrador a OCI Search con el panel de control de OpenSearch.

Solución de problemas y consejos

Nota: Si encuentra el error "No hay roles disponibles para este usuario", verifique que:

Consejo: después de activar SAML, puede que se reinicie OCI Search con el panel de control de OpenSearch. Espere unos minutos e intente nuevamente. Si los problemas persisten, borre la caché del explorador o utilice una ventana de incógnito.

Nota: Cambiar el modo de seguridad de OCI Search con OpenSearch a ENFORCING después de que la configuración de SAML restablezca la configuración existente. Active siempre este modo antes de integrarlo con Okta.

Pasos Siguientes

Después de configurar correctamente la autenticación SAML entre Okta y OCI Search con OpenSearch, tenga en cuenta lo siguiente:

Enlaces relacionados

Agradecimientos

Más recursos de aprendizaje

Explore otros laboratorios en docs.oracle.com/learn o acceda a más contenido de formación gratuita en el canal de YouTube de Oracle Learning. Además, visite education.oracle.com/learning-explorer para convertirse en un explorador de Oracle Learning.

Para obtener documentación sobre el producto, visite Oracle Help Center.