Usted está aquí:
Aumentar la seguridad de inicio de sesión utilizando aislamiento de extremo específico del arrendatario
Las empresas que tienen múltiples cuentas de Marketing Cloud Engagement pueden utilizar Aislamiento de extremo específico de arrendatario (TSE) para seguridad de inicio de sesión adicional. Si activa esta función, los usuarios que utilizan el inicio de sesión único (SSO) para acceder a Marketing Cloud Engagement solo pueden hacerlo utilizando una URL única específica para cada cuenta, en lugar de utilizar un extremo de inicio de sesión global.
Paso 1: Confirme la configuración para su proveedor de identidad
Antes de activar Aislamiento de TSE, confirme que su Proveedor de identidad (IdP) utiliza direcciones URL de TSE, en vez de un extremo de inicio de sesión global.
Existen dos extremos de inicio de sesión globales: auth.s1.exacttarget.com y mc.login.exacttarget.com. Si su IdP utiliza cualquiera de estas URL, o si utiliza una TSE para otra cuenta, cámbielas por sus URL de inicio de sesión específicas del arrendatario.
- En Configuración de Marketing Cloud Engagement, en el cuadro Búsqueda rápida, introduzca seguridad y luego seleccione Configuración de seguridad.
- Junto a Metadatos de SAML de SSO, haga clic en Descargar metadatos.
- Guarde el archivo de metadatos en su equipo y ábralo.
-
Confirme que la configuración de su IdP coincide con la especificada en el archivo de metadatos. Esta tabla enumera los valores del archivo de metadatos y su configuración de IdP correspondiente. Para cada valor, utilice la URL especificada en el atributo
Location.Valor en archivo de metadatos Configuración de IdP <md:AssertionConsumerService>Servicio al consumidor de afirmación (ACS) <md:SingleLogoutService>Cierre de sesión único (SLO) <init:RequestInitiator>Solicitar inicio <md:EntityDescriptor>Id. de entidad de proveedor de servicio
Además, si su configuración de IdP especifica cualquiera de estas opciones, asegúrese de que utilizan su dominio TSE:
- Estado de retransmisión
- URL de inicio de sesión
- URL de inicio
- URL de aplicación
Paso 2: Verificar y distribuir sus vínculos iniciados por proveedor de servicio
Si su cuenta utiliza vínculos iniciados por proveedor de servicio (SP-Init), valide que estos vínculos utilizan su URL de TSE, en vez de una URL de inicio de sesión global. Tras confirmar los vínculos de SP-Init, distribúyalos a sus usuarios.
- En Configuración, en el cuadro Búsqueda rápida, introduzca seguridad y, a continuación, seleccione Configuración de seguridad.
- En la sección Configuración de inicio de sesión único, junto a Vínculo iniciado por Marketing Cloud SP, copie la URL.
-
Asegúrese de que sus usuarios inician sesión utilizando la URL de SP-Init.
Si sus usuarios inician sesión en Marketing Cloud Engagement dirigiéndose a una URL de inicio de sesión, comparta la URL de SP-Init con sus usuarios.
Si sus usuarios inician sesión en Marketing Cloud Engagement a través de un portal de inicio de sesión único, configure el portal para utilizar la URL de inicio de sesión de SP. Para obtener más información, consulte la documentación de configuración para su IdP.
Paso 3: Activar el aislamiento de TSE
Después de validar su configuración de SSO, active Aislamiento de TSE para su cuenta.
Verifique que su IdP está configurado para utilizar sus direcciones URL de TSE antes de activar Aislamiento de TSE. Si activa la función pero la configuración de su Proveedor de identidad es incorrecta, sus usuarios no podrán iniciar sesión en Marketing Cloud Engagement.
Puede activar o desactivar esta función cualquier número de veces en los primeros siete días después de activarla. Transcurridos siete días, póngase en contacto con el Servicio de asistencia de Salesforce para cambiar esta configuración.
- En Configuración, en el cuadro Búsqueda rápida, introduzca seguridad y, a continuación, seleccione Configuración de seguridad.
- Bajo Configuración de inicio de sesión único, active Activar aislamiento de SSO de TSE.
- Guarde los cambios.
