RemotePC

    Menú

    • Mi cuenta
    • Iniciar sesión
    • Registrarse
    • Funciones
    • Precios
    • Descargar
    • Productos de acceso remoto
      • Acceso remoto para particulares/SOHO
      • Acceso remoto para equipos
      • Acceso remoto para empresas
      • Acceso remoto para soporte

      RemotePC™ Inicio de sesión único con Keycloak

      Enlaces relacionados
      • Inicio de sesión único
      • Configurar SSO
      • Habilitar SSO
      • Acceder con SSO
      • Crear tu propio IdP
      • Generar token SCIM
      • Preguntas frecuentes
      • SSO vía IdP
      • SSO vía OneLogin
      • SSO vía Okta
      • SSO vía Keycloak
      • SSO vía Azure AD
      • SSO vía G-Suite
      • SSO vía JumpCloud

      Inicio de sesión único con Keycloak

      Los usuarios de los planes RemotePC Team y Enterprise pueden usar el inicio de sesión único (SSO) para acceder a su cuenta. El administrador de la cuenta puede elegir un proveedor de identidad (IdP) SAML 2.0 para iniciar sesión en su cuenta RemotePC sin tener que recordar otra contraseña.

      Para configurar el inicio de sesión único (SSO) con Keycloak, el administrador debe:

      • Configurar SSO con Keycloak como IdP
      • Agregar usuarios
      • Configurar la cuenta RemotePC para SSO
      Configurar SSO con Keycloak como IdP

      Para usar Keycloak como proveedor de identidad para SSO, necesitas crear un cliente SAML 2.0.

      Para crear un cliente SAML 2.0:

      1. Inicia sesión en la consola de administración de Keycloak. Verás el panel con el realm 'Master' ya presente.

        RemotePC
      2. Ve a la pestaña 'Clientes', haz clic en 'Crear' y añade el siguiente valor:
        Client ID: https://sso.remotepc.com/rpcnew/sso/metadata

        RemotePC
      3. Selecciona 'saml' en el desplegable 'Client Protocol'.

        RemotePC
      4. Haz clic en 'Guardar'. Esto creará el cliente y te llevará a la pestaña de configuración.
      5. Realiza los siguientes cambios en la configuración del cliente Keycloak:
        • Client ID: https://sso.remotepc.com/rpcnew/sso/metadata
        • Nombre: RemotePC
        • Habilitado: ON
        • Consentimiento requerido: OFF
        • Client Protocol: saml
        • Include AuthnStatement: ON
        • Include OneTimeUse Condition: OFF
        • Firmar documentos: ON
        • Optimizar búsqueda de clave de firma REDIRECT: OFF
        • Firmar aserciones: OFF
        • Algoritmo de firma: RSA_SHA1
        • SAML Signature Key Name: KEY_ID
        • Método de canonización: EXCLUSIVE
        • Cifrar aserciones: OFF
        • Firma de cliente requerida: OFF
        • Forzar POST Binding: ON
        • Front Channel Logout: ON
        • Forzar formato Name ID: ON
        • Formato Name ID: email
        • Valid Redirect URLs: https://sso.remotepc.com/rpcnew/sso/process
        • Master SAML Processing URL: https://sso.remotepc.com/rpcnew/sso/process
        • Assertion Consumer Service POST Binding URL: https://sso.remotepc.com/rpcnew/sso/metadata
        • Assertion Consumer Service Redirect Binding URL: https://sso.remotepc.com/rpcnew/sso/metadata

          RemotePC
      6. Haz clic en 'Guardar'.
      Agregar usuarios

      Para habilitar SSO para las cuentas de usuario, el administrador debe agregar usuarios al cliente SAML 2.0 creado en la consola de administración de Keycloak.

      Para agregar usuarios:

      1. Ve a la pestaña 'Usuarios' y haz clic en 'Agregar usuario'.

        RemotePC
      2. Introduce el 'Nombre de usuario', 'Correo electrónico' y haz clic en 'Guardar'.
        Nota: El correo electrónico debe coincidir con el que usas para iniciar sesión en RemotePC.

        RemotePC
      3. Una vez creado el usuario, ve a la pestaña 'Credenciales' y establece una contraseña para el usuario.

        RemotePC
      4. Desactiva la opción 'Temporal' y haz clic en 'Establecer contraseña' para guardar los cambios.
      Configurar la cuenta RemotePC para SSO

      El administrador debe proporcionar las URLs SAML 2.0 y el Certificado recibido en la aplicación Inicio de sesión único desde la interfaz web de RemotePC.

      Para configurar SSO:

      1. Inicia sesión en RemotePC desde un navegador web.
      2. Haz clic en el nombre de usuario que aparece en la esquina superior derecha y selecciona 'Mi cuenta'.
      3. Haz clic en 'Inicio de sesión único'.
      4. Introduce un nombre para tu perfil SSO y añade las siguientes URLs:
        • URL de emisor IdP:
          http://localhost:8080/auth/realms/master
          Ejemplo: https://tuservidor/auth/realms/master
        • URL de inicio de sesión único:
          http://localhost:8080/auth/realms/master/protocol/saml
          Ejemplo: https://tuservidor/auth/realms/master/protocol/saml
        • Nota: Las URLs pueden variar según tu instalación de Keycloak. Por defecto, Keycloak se instala en el puerto 8080. Si lo has modificado, actualiza las URLs.

      5. Añade el 'Certificado X.509' recibido del cliente SAML 2.0 creado en Keycloak.

        Nota: Para ver y copiar el certificado X.509:

        i. Ve a la pestaña 'Configuración del Realm' en la consola de administración de Keycloak.
        ii. Selecciona la pestaña 'Claves' y haz clic en el botón 'Certificado' a la derecha.


        RemotePC
      6. Haz clic en 'Configurar inicio de sesión único'.

      Recibirás un correo electrónico cuando SSO esté habilitado para tu cuenta.

      • RemotePC™

      • Funciones
      • Precios
      • Equipo
      • Empresa
      • Acceso web
      • Acceso móvil
      • RemotePC para Linux
      • Corporativo
      • Comenzar

      • Descargar
      • Registrarse
      • Preguntas frecuentes
      • Tutoriales en video
      • Servicios

      • Socios
      • Cumplimiento
      • Legal

      • Términos de servicio
      • Política de privacidad
      • Política de uso aceptable

      Soporte

      © IDrive Inc.