Descargo de responsabilidad: Este artículo se generó mediante traducción automática.

OpenID

Prev Next

Planes que admiten el inicio de sesión único (SSO)

Profesional
Negocio
Empresa






OpenID Connect (OIDC) es un protocolo de autenticación de estándar abierto que permite a los usuarios iniciar sesión en varias aplicaciones basadas en web utilizando un único conjunto de credenciales. Se basa en el marco de autorización OAuth 2.0. Con OpenID habilitado, los usuarios de Document360 pueden iniciar sesión en la plataforma con sus credenciales existentes de un proveedor de identidad (IdP). Esto elimina la necesidad de que los usuarios recuerden varias contraseñas y reduce el riesgo de acceso no autorizado. Document360 admite la configuración de varios puntos finales de inicio de sesión único (SSO), lo que permite que tanto las cuentas de equipo como los lectores inicien sesión con su proveedor de identidad preferido.

Proveedores de identidades admitidos

Document360 es compatible con los siguientes proveedores de identidad (IdP):

  • Okta

  • Entra ID

  • Google (en inglés)

  • Auth0

  • ADFS

  • Un inicio de sesión

  • Otros


Configuración de SSO mediante OpenID

  1. Inicie sesión en su cuenta de Document360 y navegue hasta el proyecto que desee.

  2. Vaya a Configuración () > Usuarios y seguridad > SAML/OpenID.

  3. Haga clic en Crear SSO.

  4. Seleccione un proveedor de identidad en la página Elija su proveedor de identidad (IdP).

  5. Seleccione OpenID en la página Configurar el proveedor de servicios (SP).

  6. Con los detalles proporcionados en la página Configurar el proveedor de servicios (SP), configure la aplicación Document360 con el proveedor de identidad seleccionado anteriormente.

  7. Con los detalles proporcionados por el proveedor de identidades, configure la configuración de SSO en Document360 en la página Configurar el proveedor de identidad (IdP).

Una vez que haya completado con éxito la configuración de SSO basada en el protocolo OpenID , puede invitar a miembros de su proyecto a la aplicación de SSO configurada.

Ahora, los usuarios pueden iniciar sesión en Document360 con su correo electrónico y contraseña o con SSO.

Solución de problemas

Si encuentra problemas durante la configuración o el inicio de sesión único de OpenID, consulte los siguientes errores comunes y sus soluciones:

Error de configuración de la URL de autoridad

Error: IDX20803: No se puede obtener la configuración de: 'System.String'

Este error suele producirse debido a una URL de autoridad incorrecta o mal configurada en la configuración de SSO de OpenID.

Pasos para resolverlo:

Para resolver este problema,

Identifique la URL de autoridad correcta

  1. Acceda al documento de detección específico de su proveedor de identidad (IdP) mediante el siguiente formato de URL: https://<domain>/.well-known/openid-configuration

  2. Por ejemplo, si usas Auth0, podría tener el siguiente aspecto: https://your-domain.auth0.com/.well-known/openid-configuration

  3. Abra esta URL en un navegador web para ver el documento de detección.

OpenID configuration JSON showing issuer and supported response modes.

Recuperar y actualizar la URL de autoridad en Document360

  1. En el documento de detección, busque el campo etiquetado como "issuer".

  2. Copie el valor de este campo; esta es su URL de autoridad correcta.

  3. Inicie sesión en su proyecto de Document360.

  4. Vaya a Configuración () > Usuarios y seguridad > SAML/OpenID.

  5. Haga clic en Editar en la configuración de SSO de OpenID existente y vaya a la página Configurar el proveedor de identidad (IdP).

  6. En el campo Autoridad , pegue la URL copiada.

Configuration settings for SSO with highlighted authority field and steps for Okta setup.

Verificación y prueba de la configuración

  • Asegúrese de que no haya espacios finales ni caracteres incorrectos en la URL de autoridad.

  • Guarde la configuración.

  • Intente iniciar sesión con SSO para verificar que el problema se haya resuelto.

Si el problema persiste después de seguir estos pasos, considere la posibilidad de comprobar si hay problemas de red o configuración de firewall que puedan bloquear el acceso al punto de conexión de configuración del proveedor de identidades. Además, asegúrese de que los certificados SSL de su proveedor de identidad sean válidos y no hayan caducado, ya que esto también puede causar problemas de conectividad.