Planes que admiten esta función: Enterprise
Okta es un Proveedor de Identidad (IdP) que simplifica la gestión de acceso de usuarios permitiendo que los usuarios inicien sesión en múltiples aplicaciones con un único conjunto de credenciales. Este artículo demuestra cómo configurar SSO entre Okta y Document360, permitiendo a tus usuarios acceder a Document360 usando sus credenciales Okta. Ten en cuenta que solo los usuarios con los roles de Propietario o Administrador como Proyecto pueden configurar SSO en Document360.
CONSEJO PROFESIONAL
Se recomienda abrir Document360 y Okta en dos pestañas o ventanas de navegador separadas, ya que configurar SSO en Document360 requerirá cambiar entre Okta y Document360 varias veces.
Apúntate a Okta
El acceso a una cuenta de Okta es un requisito previo para configurar el inicio de sesión único en Document360 con Okta. Para inscribirte en Okta,
Navega hasta https://developer.okta.com/signup/ y completa el proceso de registro.
Tras registrarse, recibirás un correo electrónico con tus credenciales de acceso y un enlace para la activación de la cuenta en tu correo electrónico registrado.
Una vez que hagas clic en el enlace de activación, serás redirigido a la página de inicio de sesión de Okta Domain.
Inicia sesión con tus credenciales.
Una vez que inicies sesión, serás redirigido a la consola de desarrollador Okta.
Añadir una aplicación
Para crear una configuración SSO de Document360 usando Okta, debes crear una nueva aplicación en Okta. Para crear una nueva aplicación en Okta,
Inicia sesión en Okta usando las credenciales usadas al crear una cuenta en Okta.
Cambia al rol de usuario administrador haciendo clic en Administrador en la parte superior derecha junto a tu nombre de perfil.
Desde la página de lista de navegación de la izquierda, amplíe el desplegable Aplicaciones y haga clic en Aplicaciones.
En la página de Aplicaciones , haz clic en el botón Crear Integración de Aplicaciones .
En el cuadro de diálogo Crear una nueva aplicación de integración , selecciona SAML 2.0 como método de inicio de sesión y haz clic en Siguiente.

Creación de una integración SAML
A continuación, serás redirigido a la página de Crear Integración SAML .
Escenarios generales
En la pestaña de Configuración General , introduce el nombre de tu nueva aplicación en el campo de nombre de la app .
Navega y sube un logotipo para tu solicitud en el campo Añadir logotipo si es necesario.
A continuación, puedes marcar la casilla de visibilidad de la app si es necesario.
Haz clic en el botón Siguiente para acceder a la pestaña Configurar SAML .

Configurar SAML
En la pestaña Configurar SAML, necesitarás los parámetros proporcionados en la página Configurar el Proveedor de Servicios (SP) en Document360.
Para acceder a la página Configurar el Proveedor de Servicios (SP), navega a Configuración > Usuarios y permisos > Configuración SSO en Document360.
Haz clic en el botón Crear SSO , selecciona Okta en la página Elige tu proveedor de identidad (IdP ).

Esto te redirigirá a la página Configurar el Proveedor de Servicios (SP ), que mostrará los parámetros necesarios para completar la configuración SAML en Okta.

Document360 | Okta |
|---|---|
Ruta de retrollamada | URL de inicio de sesión único |
ID de entidad del proveedor de servicios | URI de audiencia (ID de entidad SP) |
Introduce los parámetros de Document360 a Okta basándonos en la tabla anterior.
Seleccione Dirección de correo electrónico en el menú desplegable para formato de ID de nombre.
Selecciona Correo electrónico en el menú desplegable de nombres de usuario de la aplicación.
Actualiza el campo Statement de Atributos según la tabla siguiente. Tendrás que añadir dos filas adicionales para introducir todos los detalles de la tabla de abajo.
Nombre
Formato del nombre
Valor
urn:oasis:names:tc:SAML:2.0:nameid
Referencia URI
user.email
Nombre
No especificado
user.email
Correo electrónico
No especificado
user.email
NOTA
Los parámetros del correo electrónico y del nombre son sensibles a mayúsculas y minúsculas.
Haz clic en Siguiente para acceder a la página de Comentarios .

Retroalimentación
La página de comentarios es para proporcionar información a Okta sobre cómo configuras la aplicación. Selecciona la casilla de verificación Esta es una app interna que hemos creado y haz clic en Finalizar.

Ahora has configurado correctamente tu aplicación en Okta. A continuación, completarás la configuración en Document360 usando la información de la aplicación en Okta.
Configuración SSO de Okta a Document360 SAML
Instrucciones de configuración de SAML en Okta
En el panel de control de Okta, haz clic en el desplegable Aplicaciones y selecciona Aplicaciones.
En la página de Aplicaciones , selecciona la aplicación activa que quieres configurar en Document360.
Haz clic en la pestaña Iniciar sesión.
Haz clic en el botón Ver instrucciones de configuración SAML

Los parámetros necesarios para configurarse se abrirán en una nueva página web.

Configuración SSO en Document360
Cambia a la página de Document360 que habías abierto, mostrando la página Configurar el Proveedor de Servicios (SP).
Haz clic en Siguiente para acceder a la página Configurar el Proveedor de Identidad (IdP ).
Completa los campos en la página Configurar el Proveedor de Identidad (IdP) usando las instrucciones de configuración de Okta.
Document360 | Okta |
|---|---|
URL de inicio de sesión | URL de inicio de sesión único del proveedor de identidad |
ID de entidad | Proveedor de Identidad Emisor |
Certificado SAML | Certificado X.509 |
Descargue el certificado X.509 de Okta y adjunte el archivo descargado okta.cert en el campo del certificado SAML en Document360.
A continuación, activa o desactiva el interruptor Permitir inicio de sesión IdP según los requisitos de tu proyecto.

Cuando termines, haz clic en el botón Siguiente para ir a la página de Más ajustes .
En la página de Más configuraciones , introduzca el nombre deseado para la configuración SSO en el campo de nombre SSO .
Introduce el texto que quieres mostrar a los usuarios para el botón de inicio de sesión en el texto del botón Personalizar inicio de sesión.
Activa o desactiva el grupo de lectores de asignación automática y desconecta los interruptores de usuario SSO inactivo según tus necesidades.
Invita a todos tus usuarios o usuarios seleccionados usando la opción Convertir cuentas existentes del equipo y lectores a botones de radio SSO .
Haz clic en Crear para completar la configuración de la SSO.

La configuración SSO basada en el protocolo SAML se configurará correctamente usando Okta .