Integración de OpenID Connect con Security Center SaaS para SSO

2026-07-07Última actualización

Para habilitar el inicio de sesión única (SSO) en toda su organización, puede integrar su proveedor de identidad corporativa compatible con OpenID Connect (OIDC) con Security Center SaaS, con la ayuda del Centro de Asistencia Técnica de Genetec™ (GTAC).

Antes de empezar

  • Más información sobre la autenticación de terceros en Security Center SaaS.
  • Asegúrese de tener acceso de administrador a su inquilino de Microsoft Entra ID y permiso para administrar el consentimiento para aplicaciones empresariales.
  • Consulte la documentación de su proveedor de identidad para obtener los detalles sobre la aplicación de las instrucciones genéricas detalladas aquí.

Lo que debería saber

Genetec programa una llamada de configuración colaborativa para configurar y probar su integración de SSO. Esto suele durar alrededor de 15 minutos.
Una vez completada la integración, la autenticación de SSO se habilita para la mayoría de los productos basados en la nube y servicios en línea de Genetec. Con la nueva integración, sus usuarios pueden iniciar sesión en:
  • Security Center SaaS
  • Genetec ClearID™
  • Genetec Clearance™
  • Genetec Cloudrunner™
  • Centro de Operationes de Genetec
  • Portal de Genetec (genetec.com)

Procedimiento

  1. Su integrador crea un nuevo caso con GTAC e incluye la información necesaria:
    • Contacto de correo electrónico para el administrador del proveedor de identidad. Deben tener suficientes privilegios y experiencia para configurar una integración de aplicaciones para su proveedor de identidad.
    • URL del proveedor de identidad. Por ejemplo, https://yourtenant.okta.com.
    • Dominios usados por los usuarios durante el inicio de sesión. Por ejemplo, para los usuarios que inician sesión con myuser@company.com, el dominio es company.com.

      Esta lista de dominios debe incluir los dominios de los correos electrónicos y nombres de los usuarios. El SSO corporativo no funciona de manera correcta si los dominios de correos electrónicos y nombre de usuario no están configurados para su integración.

  2. Genetec verifica la información del caso y programa una llamada con el administrador de TI para configurar la instalación junto con usted.
  3. Atienda la llamada de configuración.
    Genetec proporciona los siguientes parámetros para configurar una nueva integración de aplicación OIDC para su proveedor de identidad:
    URL de redireccionamiento
    Después de que un usuario se autentica, su proveedor de identidad envía esta URL en el siguiente formato: https://login.genetec.com/signin-oidc-xxxxxxxxxxxx.
    Alcances requeridos
    Durante la solicitud de autenticación, estos parámetros especifican qué tipo de información login.genetec.com puede solicitar a sus usuarios. Genetec proporciona los valores esperados durante la llamada de configuración para que su proveedor de identidad pueda autorizarlos.
    Tipo de subvención
    Especifica cómo una aplicación solicita un token de acceso.
    Tipo de respuesta
    Determina el resultado de una solicitud de autorización.
  4. Configure el acceso de los usuarios para la nueva integración de aplicaciones de OIDC.
    Al configurar el acceso de los usuarios, tenga en cuenta que esta integración es efectiva para lo siguiente:
    • Security Center SaaS
    • Genetec ClearID™
    • Genetec Clearance™
    • Genetec Cloudrunner™
    • Centro de Operationes de Genetec
    • Portal de Genetec (genetec.com)
    Genetec recopila los siguientes parámetros de su aplicación OIDC configurada recién para configurar la integración en nuestros servicios:
    • Identificación del cliente
    • Secreto del cliente
  5. Pruebe su integración de SSO.
    Genetec proporciona un enlace a un entorno de pruebas para el inicio de sesión. Iniciar sesión con el enlace de prueba confirma que su proveedor de identidad está devolviendo las respuestas esperadas.
  6. Genetec mueve la configuración del servidor fuera del entorno de prueba para habilitar la autenticación de terceros para todos los usuarios. Esto significa que los usuarios pueden iniciar sesión utilizando la nueva integración de OIDC para todos los portales de servicio al cliente de Genetec y los productos en la nube mencionados en el paso 4.
    NOTA:
    Los usuarios aún deben ser invitados de manera manual a su sistema Security Center SaaS.

Después de que concluya

Transfiera los usuarios existentes a su nuevo servicio de inicio de sesión SSO corporativo.
IMPORTANTE:
Para garantizar que el acceso del usuario no se interrumpa, debe revisar de manera periódica la fecha de vencimiento de su secreto de cliente. El administrador de su proveedor de identidad es responsable de comunicarse con Genetec para actualizar el secreto del cliente antes de que expire, creando un caso en GTAC con la siguiente información:
  • Contacto de correo electrónico para el administrador del proveedor de identidad.
  • Dominios usados por los usuarios durante el inicio de sesión.

Una vez recibido el ticket, Genetec programa una llamada con el administrador de TI para renovar juntos el secreto del cliente.