Skip to content

Configuración del inicio de sesión único para DUO

Paso 1: Crear una nueva aplicación en Duo

1. Inicia sesión en el panel de administración de Duo.
2. En el menú de navegación de la izquierda, haz clic en «Aplicaciones».
3. Busca y selecciona «Proveedor de servicios SAML genérico».
4. Crea una nueva aplicación del tipo «Proveedor de servicios SAML genérico».

step1-4

5. Descarga el certificado y copia la URL de autenticación iniciada por el proveedor de servicios

step1-5

Paso 2: Configurar el inicio de sesión único (SSO) SAML en el portal de administración de Nitro

1. Inicia sesión en el«Portal de administracióndeNitro»
2. Selecciona«Configuración» en el panel de navegación izquierdo y ve a la pestaña «Inicio de sesión único»
3.
Haz clic en el botón«Configurar SSO SAML»
4. Pega la «URLde autenticación iniciada por el SP» de Duo en el campo «URL de inicio de sesión ».
5.
Sube el certificado que has descargado de Duo al campo «Certificado de firma X.509 ».
6.
Haz clic en«Enviar» yen«Habilitar SSO»
7.
Copia el ID de entidad, la URL de respuesta 1 y la URL de respuesta 2

Paso 3: Completa la configuración de la aplicación en Duo

1. Vuelve a la configuración de la aplicación «Proveedor de servicios SAML genérico de DUO».
2. En la sección «Proveedor de servicios», actualice el «ID de entidad» con el valor del «ID de entidad» copiado del portal de administración de Nitro.
3. Para cada URL de respuesta, crea dos entradas en la sección «URL de ACS»:
  • Unacon el parámetro «?connection=<nombre-de-la-conexión>» (marca esta como predeterminada para garantizar que se utilice en escenarios de inicio de sesión iniciados por el IdP, por ejemplo, desde Duo Central).
  • Otra sin el parámetro de conexión.

Al final, tendrás un total de 4 URL de ACS:

  • URL de respuesta n.º 1 (con parámetro de conexión) (Predeterminada: True)
  • URL de respuesta n.º 1 (sin parámetro de conexión)
  • URL de respuesta n.º 2 (con parámetro de conexión)
  • URL de respuesta n.º 2 (sin parámetro de conexión)

step3-3

4. En la sección «Respuesta SAML»

  • Establece el formato de NameID en urn:oasis:names:tc:SAML:1.1:nameid-format:unspecified
  • Asigne los siguientes atributos SAML:
i. <Dirección de correo electrónico> ii. http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress
iii. <Nombre> iv. http://schemas.xmlsoap.org/ws/2005/05/identity/claims/givenname
v. <Apellidos> vi. http://schemas.xmlsoap.org/ws/2005/05/identity/claims/surname
vii. <Nombre de usuario> viii. http://schemas.xmlsoap.org/ws/2005/05/identity/claims/name

step3-4

5. Haz clic en «Guardar» para completar la configuración de SAML.
6. La integración de Nitro SSO con Duo ya está configurada tanto para flujos iniciados por el SP como por el IdP.

Última actualización: agosto 13, 2025