Abre la pestaña SSO y aprovisionamiento. Solo un administrador puede usarla.
Inicio de sesión único (OIDC)
Taiwa funciona con proveedores de identidad OIDC. Hay guías paso a paso para tres de ellos:
- Configurar el inicio de sesión único con Microsoft Entra ID
- Configurar el inicio de sesión único con Okta
- Configurar el inicio de sesión único con Google Workspace
Antes de empezar
- El URI de redirección es el mismo para todas las organizaciones:
https://api.taiwa.cx/v1/auth/sso/callback. - Pide a Taiwa que verifique los dominios de correo electrónico que pertenecen a tu organización. Se rechaza cualquier inicio de sesión desde un dominio que no esté verificado.
Qué necesita Taiwa de tu proveedor de identidad
Si tu proveedor no tiene una guía aquí, comprueba estos puntos:
- Una aplicación web OIDC que use el flujo de código de autorización, con un secreto de cliente. Taiwa no envía PKCE.
- El documento de detección en la URL del emisor seguida de
/.well-known/openid-configuration. Suissuerdebe ser igual a la URL del emisor. - Los ámbitos
openid,emailyprofile. - Un token de ID con las notificaciones
subyemail, y conemail_verifiedestablecido entrue. Microsoft Entra ID usa la notificaciónxms_edoven lugar deemail_verified.
Conectar tu proveedor de identidad
- En tu proveedor de identidad, crea una aplicación para Taiwa con el URI de redirección.
- En el portal, introduce la URL del emisor. Es la base de detección de OIDC, por ejemplo
https://acme.okta.com. - Introduce el ID de cliente y el Secreto de cliente de esa aplicación.
- Selecciona Guardar conexión.
Importante: un gestor de contraseñas puede rellenar ID de cliente y Secreto de cliente con tus propios datos de inicio de sesión. Comprueba ambos campos antes de guardar.
Para cambiar la conexión más adelante, edita los campos y selecciona Actualizar conexión. Deja Secreto de cliente en blanco para conservar el secreto actual.
Cómo inician sesión los agentes
Los agentes seleccionan Iniciar sesión con SSO e introducen el ID de organización. Esto funciona en el portal de administración, en la extensión y en la aplicación de Windows.
Quitar el inicio de sesión único
Cuando quitas la conexión, todos vuelven a iniciar sesión con contraseña. Los usuarios que creó tu proveedor de identidad no tienen contraseña. Envía a cada uno de ellos un enlace de invitación desde la pestaña Usuarios.
Sincronización de directorio (SCIM 2.0)
Con SCIM, tu proveedor de identidad crea, actualiza y desactiva usuarios de Taiwa automáticamente.
- En Sincronización de directorio (SCIM 2.0), copia la URL base de SCIM.
- Selecciona Generar token. Copia el token de portador en ese momento. Solo se muestra una vez.
- En tu proveedor de identidad, introduce la URL base y el token en su integración de SCIM.
Para sustituir el token, selecciona Rotar token e introduce el nuevo token en tu proveedor de identidad.
Si quitas SCIM, tu proveedor de identidad detiene la sincronización. Los usuarios existentes se quedan como están. A partir de entonces, añades y desactivas usuarios manualmente.
Clave del panel de Freshdesk
La misma pestaña contiene la clave de la aplicación de Taiwa en Freshdesk. Consulta Instalar la aplicación de Taiwa en Freshdesk.