Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Usar un proveedor de identidades para el acceso de invitado

Si desea dar a sus invitados acceso de inicio de sesión único, configure una integración con su proveedor de identidad.

Para usar un proveedor de identidades para el acceso de invitado:

  1. En el portal de administración de IdP (como Microsoft Entra ID o OneLogin), cree una aplicación SAML 2.0, establezca el algoritmo de firma en SHA-256, agregue sus roles y usuarios y, a continuación, copie el identificador y la URL de inicio de sesión de la nueva aplicación.

    A medida que avanza en este procedimiento, irá y vendrá entre su portal de administración de IdP y el portal de Juniper Mist para completar los campos necesarios en ambos lados. Por ejemplo:

    • En el portal de administración del IDP, necesitará el identificador de la aplicación (como el ID de la aplicación o la URL del emisor) y la URL o el punto de conexión de la aplicación para completar la configuración del portal de invitados en el portal de Juniper Mist.

    • Desde el portal de Juniper Mist, necesitará la URL de ISU del portal para completar la configuración de la aplicación en su portal de administración de IdP.

  2. Vaya a la WLAN.
    Nota:
    • Si el WLAN está en una plantilla de WLAN, seleccione Organización > Conexión inalámbrica | Plantillas de WLAN, haga clic en la plantilla y, a continuación, haga clic en WLAN.

    • Para una WLAN a nivel de sitio, seleccione Sitio > Inalámbrico | WLAN y, luego, haga clic en la WLAN.

  3. En la ventana Editar WLAN, seleccione Acceso abierto como tipo de seguridad.
  4. En Portal de invitados, haga clic en ISU con proveedor de identidad.
  5. Escriba el primer conjunto de información que debe proporcionar para su aplicación ISU, como se muestra a continuación.
    Tabla 1: Campos obligatorios
    Descripción de campo
    Emisor Ingrese el identificador de su aplicación (como ID de aplicación o URL del emisor).
    URL de ISU Escriba la dirección URL o el punto de conexión de la aplicación.
    Certificado Introduzca algún texto de marcador de posición, como la palabra certificado. Más adelante en este procedimiento, escribirá el certificado real de su aplicación.
  6. Haga clic en Guardar en la parte inferior de la ventana Editar WLAN.
    Debe guardar la configuración para que Juniper Mist pueda generar la URL de ISU del portal para el siguiente paso.
  7. Haga clic en la WLAN para volver a abrir la ventana Editar WLAN y, a continuación, copie la URL de ISU del portal.

    La URL de ISU del portal y el botón Copiar aparecen cerca del final de la sección ISU.

    Portal SSO URL and Copy Button in the Edit WLAN Window
  8. Mantenga abierta la ventana Editar WLAN, ya que tendrá que agregar el certificado real más adelante en este procedimiento.
  9. En el portal de administración de IdP, termine de configurar la aplicación escribiendo la URL de ISU del portal y descargando el certificado de la aplicación.
    Consulte la documentación del IDP para obtener ayuda con la configuración de la aplicación.
  10. Copie el contenido del certificado de la aplicación y péguelo en el campo Certificado de la ventana Editar WLAN.
  11. Ingrese otras configuraciones según sea necesario.
    Por ejemplo, puede ingresar roles, subredes y nombres de host autorizados.
  12. Active o desactive la casilla de verificación Omitir portal de invitados/externo en caso de excepción.

    Cuando se selecciona esta característica, cada punto de acceso intentará comunicarse con el portal o el IdP, pero si no es posible, el AP autorizará automáticamente a los invitados a conectarse a la WLAN.

  13. Haga clic en Guardar en la parte inferior de la ventana Editar WLAN.

Pruebe su configuración conectándose a la WLAN. Debería ser redirigido al formulario de inicio de sesión de su IdP para obtener acceso.