Puede configurar su proveedor de identidad externo para que funcione con aplicaciones de Triton Digital para el inicio de sesión único (SSO). Esto permite a sus usuarios iniciar sesión en las aplicaciones de Triton Digital con las credenciales de su organización.
Para configurar el inicio de sesión único, trabajará con su especialista en soluciones de Triton Digital.
También puede ver:
Una vez configurado, los usuarios pueden usar el SSO de su empresa para iniciar sesión en estas aplicaciones de Triton Digital:
TAP
TAP Programático
TAP Explore
TAP disponibilidad de inventario
Podcast Metrics
Webcast Metrics
Manadge for TAP
Royalty Reporter
Omny Studio. Deberá realizar algunos pasos adicionales para optar por los usuarios.
aplicación de Ajustes
Consola de streaming de Triton
Ver usuarios con SSO
Puede ver qué usuarios están configurados para SSO con la columna Inicio de sesión externo en la lista Usuarios.
Requisitos
Proveedor de identidad externo.
Todos los usuarios de Triton con el dominio o dominios configurados se autentican con su proveedor de identidad.
Un dominio o conjunto de dominios de su propiedad. No puede utilizar un dominio de terceros.
Los usuarios en dominios de terceros no pueden autenticarse con SSO, por lo que permanecen con la autenticación de Triton.
Proveedores de identidad admitidos
En este artículo se tratan Okta y Azure Entra ID (anteriormente Azure AD). Pero cualquier proveedor de identidad externo debe ser compatible si admite OpenID Connect (OIDC) o Security Assertion Markup Language (SAML), con las siguientes advertencias:
Triton no admite el aprovisionamiento bajo demanda o por adelantado a través de System for Cross-domain Identity Management (SCIM) o similar.
Los usuarios se emparejan según el dominio de su dirección de correo electrónico entre el proveedor de identidad externo y Triton u Omny. Buscamos un reclamo por correo electrónico en la respuesta en primera instancia. Si eso no se proporciona, entonces recurrimos según la definición del proveedor:
Azure Entra ID: UserPrincipalName (UPN)
Conexión SAML:
nameIdvalor si el formato esurn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress.
Triton requiere que el correo electrónico devuelto coincida con uno de los dominios que se configuraron para el proveedor de identidad externo. En otras palabras, si Triton habilita el proveedor de identidad externo para el dominio
customer1.example.comy el proveedor de identidades devuelve un usuario con un dominio de correo electrónico decustomer2.example.comy, a continuación, Triton rechaza el intento de autenticación.
Paso 1: Configurar el proveedor de identidades
Complete la configuración del proveedor de identidades y proporcione la información de configuración necesaria y los dominios que se van a configurar:
Envíe esta información a su especialista en soluciones de Triton:
Certificado SAML del proveedor.
URL de metadatos.
Dominio o dominios de correo electrónico asociados a la cuenta.
Si va a agregar SSO a Omny, informe a Triton.
Si prefiere habilitar SSO en fases, pídale a su especialista en soluciones que habilite primero SSO para aplicaciones de "back office", como Triton Settings y Triton Streaming Console. A continuación, puede habilitar SSO para las demás aplicaciones más adelante.
Envíe esta información de forma segura a Triton Digital. Utilice un método seguro como Bitwarden Send.
Paso 2: Probar SSO
Una vez que Triton haya recibido la información sobre su proveedor de identidad, puede probar el inicio de sesión único.
Este paso no afecta a los usuarios
Sus usuarios pueden seguir iniciando sesión normalmente con sus credenciales de Triton.
La dirección de correo electrónico de su dominio debe tener una cuenta de Triton.
En su navegador, abra una nueva ventana de navegación privada.
Vaya a https://token.tritondigital.com/.
Siga el proceso de inicio de sesión.
Después de ingresar su dirección de correo electrónico, la interfaz de usuario de prueba debería usar el mecanismo de inicio de sesión SSO de su proveedor. Por ejemplo, es posible que tenga que iniciar sesión en el SSO de su empresa.
No se le debe pedir que ingrese la contraseña de Triton para su inicio de sesión habitual de Triton. Si recibe este mensaje de inicio de sesión regular de Triton, háganoslo saber:

Paso 3: Habilitar SSO para Omny Studio
Puede omitir este paso si no utiliza Omny Studio.
Para obtener Omny Studio, consulte Habilitar el inicio de sesión único para su organización.
Este paso no afecta a los usuarios Omny Studio
Los usuarios pueden seguir iniciando sesión normalmente con sus credenciales de Omny.
Después de habilitar SSO en Omny, informe a su especialista en soluciones de Triton que está listo para mover todos sus usuarios existentes de Omny a SSO.
Paso 4: Confirme la configuración con Triton
Con una configuración y prueba exitosas, Triton habilitará el inicio de sesión único con su proveedor de identidad para el resto de las aplicaciones de Triton que use.