Descargo de responsabilidad: Este artículo se generó mediante traducción automática.

Otras configuraciones con OpenID SSO

Prev Next

Planes que admiten esta función: Enterprise

Antes de configurar el Inicio de Sesión Único (SSO) entre Document360 y un Proveedor de Identidad OpenID (IdP) que no esté explícitamente listado en Document360, asegúrate de tener acceso tanto a Document360 como a tu IdP elegido. Ten en cuenta que solo los usuarios con los roles de Propietario o Administrador como Proyecto pueden configurar SSO en Document360.

CONSEJO PROFESIONAL

Se recomienda abrir Document360 y el Proveedor de Identidad (IdP) en dos pestañas/ventanas de navegador separadas, ya que configurar SSO en Document360 requerirá cambiar entre Okta y Document360 varias veces.

Añadir una aplicación en tu proveedor de identidad

Necesitarás crear una nueva aplicación OpenID en tu Proveedor de Identidad:

  1. Inicia sesión en la consola de administración de tu proveedor de identidad usando tus credenciales.

  2. Ve a la sección donde puedes crear o gestionar aplicaciones (a menudo etiquetada como Aplicaciones, Aplicaciones Empresariales o similares).

  3. Selecciona la opción para crear una nueva aplicación.

  4. Configura los ajustes básicos para tu nueva aplicación:

    • Nombre de la aplicación: Introduce un nombre, por ejemplo, "Document360 OpenID SSO".

    • Tipo de aplicación: Selecciona OpenID Connect como método de inicio de sesión.

  5. Guarda la configuración de tu aplicación.

Configuración de OpenID en tu proveedor de identidad

Tendrás que configurar la configuración de OpenID en tu proveedor de identidad usando parámetros de Document360:

  1. Abre Document360 en una pestaña o panel separado.

  2. Navega a Configuración > Usuarios y permisos > Configuración SSO en Document360.

  3. Haz clic en el botón Crear SSO .

SSO configuration settings with identity provider details and certificate rotation notice displayed.

  1. Selecciona Otros como tu Proveedor de Identidad (IdP) en la página Elige tu Proveedor de Identidad (IdP) para navegar a la página Configurar el Proveedor de Servicios (SP) en Document360.

SSO configuration options with highlighted identity provider selection for single sign-on setup.

  1. Elige OpenID como protocolo en la página Configurar el Proveedor de Servicios (SP) en Document360.

Esta página proporcionará los parámetros necesarios para configurar OpenID en tu proveedor de identidad. En la configuración OpenID de tu proveedor de identidad:

  • Nombre de subdominio: Introduce el nombre de subdominio proporcionado por Document360.

  • URI de redirección: Introduce el URI de redirección de inicio de sesión y el URI de redirección de salida proporcionado por Document360.

Alcance y reclamaciones

Asegúrese de que se incluyan los siguientes ámbitos y reclamaciones:

Alcance

Descripción

openid

Requisito para la autenticación OpenID

Correo electrónico

Acceso al correo electrónico del usuario

Perfil

Acceso a la información básica del perfil del usuario

Mapea las reclamaciones requeridas en tu proveedor de identidad:

Reclamación

Valor

Suplente

ID de usuario o identificador

Correo electrónico

user.email

Nombre

user.name

Revisa la configuración y guarda tu configuración.

Configuración SSO de Document360 OpenID

Ahora, configura la configuración del SSO en Document360:

  1. Vuelva a la pestaña o panel Document360 que muestra la página Configurar el Proveedor de Servicios (SP) y haga clic en Siguiente para navegar a la página Configurar el Proveedor de Identidad (IdP ).

  1. Introduce los valores correspondientes de tu proveedor de identidad:

Document360

Proveedor de identidad

ID de cliente

ID de cliente

Secreto del cliente

Secreto del cliente

Autoridad

URL de autorización o punto final

  1. Introduce los datos solicitados en Document360 y sube los certificados o claves necesarios, si es necesario.

  2. Activa o desactiva la opción Permitir inicio de sesión IdP según las necesidades de tu proyecto.

  3. Haz clic en Siguiente para continuar a la página de Más ajustes .

Más escenarios

En la página de Más ajustes , configura lo siguiente:

  • Nombre SSO: Introduce un nombre para la configuración SSO.

  • Personalizar botón de inicio de sesión: Introduce el texto del botón de inicio de sesión que se muestra a los usuarios.

  • Asignar automáticamente el grupo de lectores: Activa o apaga según sea necesario.

  • Cerrar sesión con un usuario SSO inactivo: Activa o desactiva según tus necesidades.

  • Elige si invitas a cuentas de usuarios y lectores existentes a SSO.

  1. Haz clic en Crear para completar la configuración de OpenID SSO.