Duo SSO
Aprende como configurar Duo SSO (OIDC) para autenticacion segura.
cside te permite crear una aplicacion Duo OIDC y usarla para autenticar usuarios en tu organizacion de cside.
Cuando habilitas Duo SSO, cualquier persona con el dominio de correo electronico de tu empresa sera redirigida para autenticarse con Duo. Esto significa que puedes usar Duo para controlar quien puede acceder a cside, y cuando permites a alguien, sera automaticamente agregado a tu organizacion de cside sin permisos.
Requisitos:
- Plan Enterprise de cside
- Rol de administrador de organizacion en cside
- Una organizacion de cside ya configurada - el administrador inicial (tu) sera el primer usuario y sera convertido a SSO tras la migracion.
- Acceso de administrador a tu cuenta de Duo
Navegar a la configuracion de SSO
Para acceder a la configuracion de SSO en cside:
- Haz clic en tu cuenta en la esquina inferior izquierda del panel
- Selecciona View organization

- Selecciona Settings

- Navega a la pestana SSO
Crear una aplicacion Duo OIDC
- Ve a tu consola de administracion de Duo. Dirígete a la pestana Applications > Applications.
- Haz clic en el boton “Add application”.
- Busca “Generic OIDC Relying Party”
- Haz clic en “Add”

Configurar la aplicacion Duo OIDC
Ahora configuraremos esta aplicacion para que sea compatible con cside.
- Ingresa el nombre de la aplicacion como “cside”
- En “User Access”, selecciona “Enable for all users” o “Enable only for permitted groups”. Si seleccionas la ultima opcion, asegurate de agregar los grupos apropiados que deben tener acceso a cside.
- Desplazate mas alla de “Metadata” hasta “Relying Party”
- En “Sign-In Redirect URLs” ingresa
https://dash.cside.com/auth/callback/oidc - En “OIDC Response”, selecciona los siguientes scopes:
- openid
- profile
- Desplazate hasta el final y haz clic en “Save”
Obtener los detalles necesarios
Necesitaras la siguiente informacion de tu aplicacion de Duo para configurar SSO en cside:
- Client ID: Se encuentra en los metadatos de la aplicacion (por ejemplo,
DKSYWLEY3UDCDGQFXQ0X) - Client Secret: Se encuentra en los metadatos de la aplicacion
- Duo Endpoint: Tu dominio Duo SSO (por ejemplo,
sso-abc12345.sso.duosecurity.com)

Configurar SSO en cside
- Ve al panel de cside.
- Navega a la configuracion de SSO como se describe en Navegar a la configuracion de SSO.
- Haz clic en Select Provider (o Change Provider si ya tienes SSO configurado) y selecciona Duo Security.
- Completa los campos requeridos:
- Email Domain: El dominio de correo electronico de tu empresa (por ejemplo,
example.com) - debe coincidir con los usuarios en tu instancia de Duo - Duo Endpoint: Tu dominio Duo SSO (sin
https://) - Client ID: El Client ID de tu aplicacion de Duo
- Client Secret: El Client Secret de tu aplicacion de Duo
- Email Domain: El dominio de correo electronico de tu empresa (por ejemplo,
- Haz clic en Test Connection para verificar la configuracion.
- Una vez verificado, haz clic en Save SSO Configuration.

Probar tu configuracion
Despues de guardar la configuracion de SSO, puedes probarla:
- Abriendo una nueva ventana de navegador en modo incognito/privado
- Navegando a dash.cside.com
- Ingresando una direccion de correo electronico con tu dominio configurado
- Deberias ser redirigido a Duo para autenticacion
Si encuentras algun problema durante la configuracion, contacta a tu representante de cside para obtener asistencia.