- En la Consola de administración de Okta, abra Applications y seleccione Applications.
- Seleccione Create App Integration.

- Seleccione SAML 2.0.
- Seleccione Siguiente.

- Escriba un nombre para la aplicación.
- Seleccione Siguiente.
- En la página Configuración de SAML, introduzca los valores de la siguiente tabla.
| Campos | Información que debe introducirse |
|---|---|
URL de inicio de sesión único | https://sso.teamviewer.com/saml/acs
(Nota: Deje marcada la casilla Usar esto para la URL del destinatario y la URL de destino ). |
URI de audiencia (identificador de entidad de SP) | https://sso.teamviewer.com/saml/metadata |
Formato de identificación de nombre: | Dirección de correo electrónico |
Nombre de usuario en la aplicación | Correo electrónico |

- Seleccione Mostrar configuración avanzada.
- Establezca Cifrado de aserción en Encrypted.

- Cargue la clave pública de TeamViewer en Encryption Certificate en formato Base64.

- En Attribute Statements, agregue el siguiente atributo de correo electrónico.
Nombre: http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress
Formato del nombre: referencia URI
Valor: user.email
- Seleccione Next.
- Seleccione I'm an Okta customer adding an internal app.
- Seleccione This is an internal app.
- Seleccione Finish.
Cómo obtener la clave pública de TeamViewer
Ejecute el siguiente comando de PowerShell para descargar los metadatos SAML de TeamViewer, extraer la clave pública y guardarla como un archivo de certificado:
"-----BEGIN PUBLIC KEY-----`n"+ ` ((Select-Xml ` -Content ((Invoke-WebRequest ` https://sso.teamviewer.com/saml/metadata.xml).Content) ` -xpath "//*[local-name()='X509Certificate']").Node[0].'#text') + ` "`n-----END PUBLIC KEY-----" ` | Out-File -FilePath "sso.teamviewer.com -saml.cer" -Encoding ascii
El archivo resultante se llama sso.teamviewer.com-saml.cer
Para exportar el certificado en formato X.509 codificado en Base64:
- Abra sso.teamviewer.com-saml.cer.
- Abra la pestaña Details .
- Seleccione Copy to File.
- Seleccione Next.
- Seleccione Base-64 encoded X.509.
- Seleccione Next.
- Introduzca un nombre de archivo.
- Seleccione Next y, a continuación, seleccione Finish.
El certificado Base64 resultante debería verse así:

