Configurar SSO desde Salesforce en Citrix ShareFile
Permita que los usuarios inicien sesión en Citrix ShareFile utilizando la función de inicio de sesión único (SSO) desde su organización de Salesforce configurada como proveedor de identidad.
Ediciones necesarias
| Disponible en: Lightning Experience y Salesforce Classic |
| Disponible en: Enterprise Edition, Performance Edition, Unlimited Edition y Developer Edition |
Al configurar Citrix ShareFile como proveedor de servicio y al crear una aplicación conectada en Salesforce, los usuarios podrán tener acceso a Citrix ShareFile utilizando sus credenciales de inicio de sesión de Salesforce. Citrix ShareFile es compatible con el protocolo SAML tanto para el inicio de sesión único iniciado por el proveedor de identidad como para el iniciado por el proveedor de servicios.
Siga los pasos que se indican a continuación para configurar el inicio de sesión único para Salesforce en Citrix ShareFile.
Consulte también:
Configuración de su organización de Salesforce como proveedor de identidad
Con la función Mi dominio, su organización de Salesforce está activada como proveedor de identidad. Mi dominio es obligatorio para todas las organizaciones. Si no le gusta el nombre de Mi dominio de su organización, puede cambiarlo.
La función Mi dominio también crea un certificado y un par de claves. El certificado establece la confianza entre su organización de Salesforce y ADP. De manera opcional, puede utilizar otro certificado autofirmado o importar un certificado firmado por CA.
Para descargar el certificado autofirmado de Salesforce:
- En Configuración, ingrese Proveedor de identidad en el cuadro Búsqueda rápida y seleccione Proveedor de identidad.
- Haga clic en Descargar certificado.
Configure ajustes de SAML en Citrix ShareFile.
- Inicie sesión en su cuenta de ShareFile como administrador.
- En el menú, bajo Administración, haga clic en Configurar inicio de sesión único.
-
Bajo Inicio de sesión único / Configuración de SAML, verá ajustes de SAML, incluyendo la URL de ACS y la URL de inicio de sesión iniciado por el proveedor de servicio. Para configurar Salesforce como un proveedor de identidad, necesita estas direcciones URL en un paso posterior.
-
Configure los ajustes de SAML básicos en ShareFile.
- Haga clic en Habilitar SAML.
- Para Emisor de ShareFile / Id. de Entidad, ingrese el emisor de ShareFile, como por ejemplo https://NombreMiDominio.sharefile.com/saml/info.
- Para Su emisor de IDP / Id. de entidad, ingrese su emisor del proveedor de identidad de Salesforce, como por ejemplo https://NombreMiDominio.my.salesforce.com.
- Para Certificado de X.509, ingrese el contenido de su certificado de Salesforce.
- En URL de inicio de sesión, ingrese el extremo HttpRedirect, como por ejemplo https://NombreMiDominio.my.salesforce.com/idp/endpoint/HttpRedirect.
-
Para URL de cierre de sesión, ingrese una URL a la que se envía el usuario tras cerrar sesión, como por ejemplo https://NombreMiDominio.my.salesforce.com/secur/logout.jsp.
-
Configure los parámetros opcionales.
- Seleccione Requiere inicio de sesión único si desea requerir a los empleados no administrativos iniciar sesión utilizando Salesforce como un proveedor de identidad.
-
Seleccione Certificado de firma iniciado por proveedor de servicio para ShareFile con el fin de enviar una solicitud de SAML firmada a Salesforce como el proveedor de identidad.
Nota Aunque esta configuración es opcional, se recomienda por motivos de seguridad. -
Para Contexto de autenticación iniciada por proveedor de servicio, seleccione Transporte protegido de contraseña y Mínimo. Esta configuración proporciona el método y el nivel de comparación para el contexto de autenticación.
- Guarde la configuración.
Creación de una aplicación conectada en Salesforce
-
En Salesforce, cree una aplicación conectada.
- En Lightning Experience, desde Configuración, ingrese Aplicación en el cuadro Búsqueda rápida y seleccione Gestor de aplicación. Haga clic en Nueva aplicación conectada.
- En Salesforce Classic, desde Configuración, ingrese Aplicaciones en el cuadro Búsqueda rápida y seleccione Aplicaciones. En Aplicaciones conectadas, haga clic en Nueva.
-
Configure los ajustes de Información básica de la aplicación conectada.
- Ingrese un nombre para la aplicación conectada de Citrix ShareFile. Salesforce utiliza este nombre para rellenar el nombre de la API.
- Ingrese su dirección de email por si Salesforce necesitara hacer contacto con usted o con su equipo de soporte.
- De manera opcional, cargue o especifique un logotipo y un icono que represente su aplicación de Citrix ShareFile en el Iniciador de aplicación de Salesforce.
-
Configure los ajustes de aplicación web de la aplicación conectada.
- Seleccione Habilitar SAML.
- Para Id de entidad, ingrese la URL para su dominio de Citrix ShareFile, como por ejemplo https://NombreMiDominio.sharefile.com/saml/info.
- Para URL de ACS, ingrese la URL de ACS que guardó anteriormente, como por ejemplo https://NombreMiDominio.sharefile.com/saml/acs.
- Para Tipo de asunto, seleccione cómo se identifican los usuarios en el proveedor de identidad, por ejemplo, Id. de federación. Un Id. de federación es un valor único que se asigna al usuario en distintos servicios web y organizaciones de Salesforce.
- En Formato de Id. de nombre, mantenga el valor predeterminado.
- En Emisor, mantenga el valor predeterminado, que corresponde al subdominio de Mi dominio.
- En Certificado de proveedor de identidad, mantenga el valor predeterminado (Certificado de proveedor de identidad predeterminado).
- Guarde la configuración.
- En la página de detalles de la aplicación conectada, haga clic en Gestionar perfiles o Gestionar conjuntos de permisos. Agregue perfiles o conjuntos de permisos para los usuarios que pueden acceder a este aplicación.
-
En Salesforce, ingrese la URL de inicio de la aplicación conectada.
- En la página de detalles de la aplicación conectada, en Información de inicio de sesión SAML, copie la URL de inicio de sesión iniciada por el IdP.
- En la página de detalles de la aplicación conectada, haga clic en Modificar políticas.
- Para URL de inicio, pegue la URL de inicio de sesión iniciada por el proveedor de identidad.
- Guarde la configuración.
Probar la aplicación conectada
-
Para probar un SSO iniciado por el proveedor de identidad, desde el Iniciador de aplicación de Salesforce, busque y abra la aplicación Citrix ShareFile. Si configuró el logotipo y el icono de Citrix ShareFile para la aplicación conectada, el Iniciador de aplicación los mostrará. Si el SSO iniciado por el proveedor de identidad se configuró correctamente, Salesforce creará una sesión de aplicación.
- Para probar el SSO iniciado por el proveedor de servicio, abra un navegador e ingrese la URL de inicio de sesión iniciado por el proveedor de servicio que guardó anteriormente. Se le redirigirá a su organización de Salesforce. Ingrese sus credenciales de Salesforce. Si SSO se configura correctamente, iniciará sesión en su cuenta de ShareFile.

