Business
Jobs
  • About Us
  • Solutions
    • Job Postings
      Post your job and receive qualified candidates in 48h.
    • Candidate Assessments
      500+ technical and psychological tests, plus anti-fraud.
    • Headhunting
      Tailor-made executive search from start to finish.
    • Payroll + EOR
      Payroll dispersal and EOR across 15+ LATAM countries.
  • Pricing
  • Jobs

0

163
Views
Inicie sesión como usuario autenticado desde SP externo con SAML SSO usando ITfoxtec para el SP administrado

Mi equipo tiene la tarea de implementar SSO en nuestra aplicación web (.net 4.8 completo alojado en Azure). Sin embargo, necesitamos confiar en la autenticación de una aplicación externa.

Un poco de contexto. Imagine que hay 2 empresas separadas (A y B) que tienen aplicaciones web separadas (SP_A y SP_B). Somos la empresa B en este contexto.

Aquí está el flujo de trabajo solicitado:

  1. Un usuario de SP_A inicia sesión en SP_A. El proceso de autenticación es desconocido para nosotros.
  2. Este usuario desea iniciar sesión en SP_B sin escribir la contraseña y el correo electrónico (almacenados para autenticarlos en SP_B).
  3. Hacen clic en un botón en algún lugar de SP_A y "mágicamente" los registra en nuestro SP_B sin ningún aviso.

Lo hemos logrado con tokens JWT anidados en encabezados de autorización. Esto es lo que sucede detrás de escena:

  1. Un usuario presiona el botón en SP_A que realiza una llamada a nuestra API REST. La solicitud tiene 2 parámetros: a. Clave API (se la proporcionamos a la empresa A), b. nombre de empresa
  2. La API confirma que la clave API está asignada a dicha empresa (A) y emite un JWT
  3. El token JWT se devuelve al cliente y se incluye en los encabezados de autenticación con todas las solicitudes posteriores
  4. La siguiente solicitud a nuestra API contiene el correo electrónico del usuario y el nombre de la organización. La API verifica que dicho usuario también existe en nuestra base de datos, lo autentica y lo registra en la aplicación web SP_B.

Nuestro cliente solicitó que usáramos el protocolo SAML2.0 en su lugar.

Estoy usando proyectos de muestra de ITfoxtec como punto de partida, pero estoy bastante perdido. Todos los artículos externos desean habilitar un IdP centralizado que solicitará al usuario una contraseña y un correo electrónico una vez y las reclamaciones pasarán del IdP a los SP. No se aplica a nuestro caso, ya que los usuarios están autenticados en la aplicación SP_A.

¿Pensamientos?

over 4 years ago · Santiago Trujillo
1 answers
Answer question

0

si SP_A y SP_B usan el mismo IdP y ambos implementan SAML u OIDC SSO, entonces está bien.

La lógica es así: cuando el usuario inicia sesión correctamente en SP_A, el navegador obtendrá dos sesiones: una sesión para SP_A y una sesión para IdP.

Cuando el usuario intente iniciar sesión en SP_B, el navegador redirigirá al usuario para que inicie sesión en IdP, dado que IdP sabe que el usuario ya ha iniciado sesión, no mostrará la página de inicio de sesión. Y luego SP_B también puede emitir una sesión a este usuario.

over 4 years ago · Santiago Trujillo Report
Answer question
Find remote jobs

Discover the new way to find a job!

Top jobs
Top job categories
Business
Post vacancy Pricing Sales
Legal
Terms and conditions Privacy policy
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Show me some job opportunities
There's an error!