You are not logged in.
Esta es una configuración basica para autenticación por correo electronico usando correos de proveedores Google y Microsoft.
Para realizar esto, se debe de ingresar al menu de Autenticación eso se hace en:
Menu Principal
Configuración
Autenticación
Luego de haber llegado a esta sección, mostrará las siguientes opciones:
Autenticaciones externas
Configuración
Directorios LDAP
Servidores de correo
Otros métodos de autenticación
En esta parte debemos de escoger Servidores de correo
Y luego dar en el signo + para añadir una nueva forma de autenticación:
Luego de eso podrá observar este formulario.
Entonces, ¿Qué método de autenticación desea usar?
Luego de la configuración....
Roberto Flores
Telegram: @rcfloresh
Grupo de GLPI Español (Telegram): https://t.me/glpisp // Discord: https://discord.gg/NXwp2UjC
Offline
Nombre: El que desee, puede ser el del dominio de su empresa, siempre y cuando sea de Google.
Activo: Si
Nombre del servidor de correo (el email del usuario será tipo login@dominio): Debe de ser el dominio de su empresa, ejemplo: @suEmpresa.com
Servidor: imap.gmail.com
Opciones de conexión:
IMAP
SSL
NO-TSL
NO-VALIDAR-CERT
Puerto (opcional): 993
Roberto Flores
Telegram: @rcfloresh
Grupo de GLPI Español (Telegram): https://t.me/glpisp // Discord: https://discord.gg/NXwp2UjC
Offline
Nombre: El que desee, puede ser el del dominio de su empresa, siempre y cuando sea de Microsoft.
Activo: Si
Nombre del servidor de correo (el email del usuario será tipo login@dominio): Debe de ser el dominio de su empresa, ejemplo: @suEmpresa.com
Servidor: outlook.office365.com
Opciones de conexión:
IMAP
SSL
NO-TSL
NO-VALIDAR-CERT
Puerto (opcional): 993
Roberto Flores
Telegram: @rcfloresh
Grupo de GLPI Español (Telegram): https://t.me/glpisp // Discord: https://discord.gg/NXwp2UjC
Offline
El inicio de sesión aparecerá de la siguiente manera:
Aparecerá esa lista desplegable donde muestra las opciones de conexión que existen, para nuestro caso existen 3.
GLPI internal database
Microsoft
GLPI internal database
Son los usuarios creados directamente en GLPI y los que no utilizan servicios de autenticación externos.
Google
Usuarios que se autentican por medio de Google
Microsoft
Usuarios que se autentican por medio de Microsoft
Y los usuarios habrán sido registrados en GLPI.
Roberto Flores
Telegram: @rcfloresh
Grupo de GLPI Español (Telegram): https://t.me/glpisp // Discord: https://discord.gg/NXwp2UjC
Offline
Si no desea que aparezcan la lista desplegable y que seleccione de forma automatica en donde conectarse, entonces debe de entrar en:
Menu Principal
Configuración
General
Una vez haya llegado haga clic en el tab de Configuración General
Deslícese hasta la sección de Ingreso automático
Y en donde dice "Mostrar menú desplegable en la pantalla de inicio" cambielo la opción a No.
Haga click en "Guardar", cierre sesión
Y aparecerá de la siguiente manera:
Roberto Flores
Telegram: @rcfloresh
Grupo de GLPI Español (Telegram): https://t.me/glpisp // Discord: https://discord.gg/NXwp2UjC
Offline
Gracias por el tutorial @robertocarlos.flores
lo he seguido al pie de la letra y no consigo hacer un login con las cuentas de mi domino que usa cuentas gmail.
he escrito en el Nombre de servidor de correo con @ y sin @ y no ha funcionado.
algún tip que puedan compartir?
saludos y gracias
Offline
Una consulta cuales serian los beneficios de la autentificación tipo OAuth con Google o Microsoft diferencia de los usuarios creados localmente.
Offline
Una consulta cuales serian los beneficios de la autentificación tipo OAuth con Google o Microsoft diferencia de los usuarios creados localmente.
Hola,
Mira la integración es lo más cómodo para tu área de soporte y para el mismo usuario. Si hay muchos sistemas (o accesos), son muchas contraseñas para un usuario.
Con esta integración o sincronización será más cómodo para todos, que el usuario entre a la plataforma con sus credenciales de empresa. Ademas, evita una gestión para tu área en donde al crear/bajar una cuenta de sistemas, tendrás que hacerlo uno a uno. En cambio si manejas un ADD, por ejemplo para todo, las acciones las haces sobre una sola cuenta y disminuye el margen de error, en temas de seguridad.
Para hablar de seguridad, después está el doble factor u otras medidas que se toman aparte, pero una contraseña evita que el usuario haga papeles y los pegue para recordar sus contraseñas.
Gracias!, funciona perfecto. Lo probé con MS.
Offline
Buenas tardes,
He seguido cada uno de los pasos descritos anteriormente. La empresa donde trabajo utiliza el sistema de Office 365 y estamos desplegando GLPI. No queremos que los usuarios tengan que meter usuario y contraseña en GLPI y queremos que accedan a través de SSO de Azure. ¿Me podéis ayudar a activar esta opción?
Espero vuestra ayuda
Offline
Actualmente siguiendo el paso a paso me funciona con hotmail pero no con gmail, algún parámetro a tener en cuenta?
Gracias.
Offline
Super!, gracias....
Offline
Hola,
He seguido paso a paso para autenticarse con el servidor de outlook y no me autentica. Hemos creado un dominio propio de correo, no es @hotmail.com ni @XXXXX.onmicrosoft.com ¿puede tener algo que ver?
¿Tengo que configurar algo en exchange?
La versión de glpi es la 9.5.5 podría tener algo que ver?
Gracias
Un saludo
Last edited by godisa (2021-12-10 01:33:40)
Offline
it will be more comfortable for everyone, for the user to enter the platform with their company credentials. Also, avoid a management for your area where when creating/downloading a systems account, you will have to do it one by one. On the other hand, if you manage an ADD, for example for everything, the actions are done on a single account and the margin of error decreases, in security matters.
Offline
Hola buenos dias,
He realizado la configuración como indicas (Tipo mail) ya que disponemos de domino propio de empresa, pero al realizar las pruebas de conexión nos sale todo el rato prueba fallida ¿a que se puede deber esto?
Un saludo y gracias de antemano
Offline
Saludos! Soy novato en GLPI, pero viendo las pantallas de configuracion y el proceso aqui esbozado, sospecho que lo que provee esta funcionalidad es autenticarse con un servicios *para recibir correo entrante* en GLPI, no para autenticar a los usuarios finales (somo se haria con algo tipo OAuth/SAML), no?
Offline
La suscripción para obtener este beneficio con Oauth es bastante costosa. En mi caso pude hacerlo con el plugin phpsaml + AZURE del repositorio de plugins, Por otro lado hay un desarrollo, (con errores) que promete glpi-singlesignon (en github) pero en mi caso no pude hacerlo funcionar.
Offline