Descargo de responsabilidad: Este artículo se generó mediante traducción automática.

Okta con OpenID SSO

Prev Next

Planes que admiten esta función: Enterprise

Antes de configurar el Inicio de Sesión Único (SSO) entre Document360 y Okta usando el protocolo OpenID, asegúrate de tener acceso administrativo a Okta. Ten en cuenta que solo los usuarios con los roles de Propietario o Administrador como Proyecto pueden configurar SSO en Document360.

CONSEJO PROFESIONAL

Se recomienda abrir Document360 y Okta en dos pestañas o ventanas de navegador separadas, ya que configurar SSO en Document360 requerirá cambiar varias veces entre Okta y Document360.

Apúntate a Okta

Se requiere acceso a una cuenta Okta para configurar SSO con Document360. Si no tienes cuenta:

  1. Navega hasta Registro de Desarrolladores en Okta y completa el proceso de registro.

Añadir una aplicación en Okta

Para crear una configuración SSO de Document360 usando Okta, sigue estos pasos:

  1. Inicia sesión en Okta usando las credenciales de tu cuenta.

  2. Cambia al rol de usuario administrador haciendo clic en Administrador en la parte superior derecha junto a tu nombre de perfil.

  3. Desde la lista de navegación de la izquierda, expande el desplegable Aplicaciones y haz clic en Aplicaciones.

  4. En la página de Aplicaciones , haz clic en el botón Crear Integración de Aplicaciones .

  5. En la ventana emergente Crear una nueva aplicación de integración , selecciona OIDC - OpenID Connect como método de Inicio de sesión y selecciona Aplicación Web como tipo de aplicación, luego haz clic en Siguiente.

Configuración del proveedor de servicios (SP) de Document360

A continuación, tendrás que configurar Okta con los datos del Proveedor de Servicios (SP) proporcionados por Document360:

  1. Abre Document360 en una pestaña o panel separado.

  2. Navega a Configuración > Usuarios y permisos > Configuración SSO en Document360.

  3. Haz clic en el botón Crear SSO .

SSO configuration settings with identity provider details and certificate rotation notice displayed.

  1. Selecciona Okta como tu proveedor de identidad para navegar automáticamente a la página Configurar el proveedor de servicios (SP ).

SSO configuration interface showing identity provider options including Okta and others.

  1. En Configurar el proveedor de servicios (SP), seleccione el botón de opción OpenID .

  2. La página Configurar el Proveedor de Servicios (SP) contiene los siguientes valores:

    • Nombre de subdominio

    • URI de redirección de inicio de sesión

    • Cerrar sesión con el URI de redirección

  3. En la página de Integración de Nueva Web App en Okta:

    • URI de redirección de inicio de sesión: Introduce el URI de redirección de inicio de sesión proporcionado por Document360.

    • URIs de redirección de cerrar sesión: Introduce el URI de redirección de salida proporcionado por Document360.

Configuración SSO de Document360 OpenID

Ahora, configura la configuración del SSO en Document360:

  1. Vuelve a la pestaña o panel de Document360 que muestra la página Configurar el Proveedor de Servicios (SP ).

  2. Haz clic en Siguiente para navegar a la página Configurar el Proveedor de Identidad (IdP) e introduce los valores correspondientes desde tu configuración de Okta:

Okta

Document360

ID de cliente

ID de cliente

Secreto del cliente

Secreto del cliente

URI del emisor

Autoridad

NOTA

Para encontrar el URI del Emisor en Okta, navega a Security > API.

  1. Asegúrate de que el ID del cliente y el secreto del cliente coincidan con los valores generados en Okta.

  1. Activa o desactiva la opción Permitir inicio de sesión IdP según las necesidades de tu proyecto.

  2. Haz clic en Siguiente para continuar a la página de Más ajustes .

Más escenarios

En la página de Más ajustes , configura lo siguiente:

  • Nombre SSO: Introduce un nombre para la configuración SSO.

  • Personalizar botón de inicio de sesión: Introduce el texto del botón de inicio de sesión que se muestra a los usuarios.

  • Asignar automáticamente el grupo de lectores: Activa o apaga según sea necesario.

  • Cerrar sesión con un usuario SSO inactivo: Activa o desactiva según tus necesidades.

  • Elige si invitas a cuentas de usuarios y lectores existentes a SSO.

  1. Haz clic en Crear para completar la configuración de OpenID SSO.