Saltar al contenido principal
El backend de EKB expone un endpoint público de metadatos del Proveedor de Servicio (SP) SAML que los Proveedores de Identidad (IdPs) pueden consumir para establecer automáticamente confianza con la aplicación. Esto elimina la necesidad de que los administradores intercambien manualmente detalles de configuración SP durante la configuración de SSO.

Endpoint

Propósito

Al configurar SAML SSO entre un IdP (por ejemplo, Okta, Azure AD, OneLogin) y EKB, el IdP necesita conocer varias cosas sobre el SP:
  • Entity ID — un identificador único para el SP.
  • URL del Assertion Consumer Service (ACS) — donde el IdP debe enviar por POST las respuestas SAML.
  • Formato NameID soportado — cómo debe identificar el IdP al usuario.
  • Certificado de firma (si aplica) — la clave pública que el IdP puede usar para verificar AuthnRequests firmados.
En lugar de requerir que un administrador copie y pegue cada uno de estos valores individualmente, este endpoint los proporciona todos en un solo documento XML de metadatos SAML 2.0 compatible con estándares. Los administradores pueden dirigir su IdP directamente a esta URL o descargar el XML y subirlo al IdP. Para instrucciones paso a paso sobre cómo usar este endpoint durante la configuración, consulte la Guía de Configuración de Metadatos SSO.

Formato de Respuesta

El endpoint retorna un documento EntityDescriptor SAML 2.0. A continuación se muestra un ejemplo representativo:

Componentes Garantizados vs. Opcionales

Garantizados (siempre presentes)

Opcionales (condicionalmente presentes)

Variables de Entorno Relacionadas