Inicio de sesión único y aprovisionamiento de usuarios

Table of Contents

Abre la pestaña SSO y aprovisionamiento. Solo un administrador puede usarla.

La página SSO y aprovisionamiento

Inicio de sesión único (OIDC)

Taiwa funciona con proveedores de identidad OIDC. Hay guías paso a paso para tres de ellos:

Antes de empezar

  • El URI de redirección es el mismo para todas las organizaciones: https://api.taiwa.cx/v1/auth/sso/callback.
  • Pide a Taiwa que verifique los dominios de correo electrónico que pertenecen a tu organización. Se rechaza cualquier inicio de sesión desde un dominio que no esté verificado.

Qué necesita Taiwa de tu proveedor de identidad

Si tu proveedor no tiene una guía aquí, comprueba estos puntos:

  • Una aplicación web OIDC que use el flujo de código de autorización, con un secreto de cliente. Taiwa no envía PKCE.
  • El documento de detección en la URL del emisor seguida de /.well-known/openid-configuration. Su issuer debe ser igual a la URL del emisor.
  • Los ámbitos openid, email y profile.
  • Un token de ID con las notificaciones sub y email, y con email_verified establecido en true. Microsoft Entra ID usa la notificación xms_edov en lugar de email_verified.

Conectar tu proveedor de identidad

  1. En tu proveedor de identidad, crea una aplicación para Taiwa con el URI de redirección.
  2. En el portal, introduce la URL del emisor. Es la base de detección de OIDC, por ejemplo https://acme.okta.com.
  3. Introduce el ID de cliente y el Secreto de cliente de esa aplicación.
  4. Selecciona Guardar conexión.

La tarjeta de inicio de sesión único

Importante: un gestor de contraseñas puede rellenar ID de cliente y Secreto de cliente con tus propios datos de inicio de sesión. Comprueba ambos campos antes de guardar.

Para cambiar la conexión más adelante, edita los campos y selecciona Actualizar conexión. Deja Secreto de cliente en blanco para conservar el secreto actual.

Cómo inician sesión los agentes

Los agentes seleccionan Iniciar sesión con SSO e introducen el ID de organización. Esto funciona en el portal de administración, en la extensión y en la aplicación de Windows.

Quitar el inicio de sesión único

Cuando quitas la conexión, todos vuelven a iniciar sesión con contraseña. Los usuarios que creó tu proveedor de identidad no tienen contraseña. Envía a cada uno de ellos un enlace de invitación desde la pestaña Usuarios.

Sincronización de directorio (SCIM 2.0)

Con SCIM, tu proveedor de identidad crea, actualiza y desactiva usuarios de Taiwa automáticamente.

  1. En Sincronización de directorio (SCIM 2.0), copia la URL base de SCIM.
  2. Selecciona Generar token. Copia el token de portador en ese momento. Solo se muestra una vez.
  3. En tu proveedor de identidad, introduce la URL base y el token en su integración de SCIM.

La tarjeta de sincronización de directorio

Para sustituir el token, selecciona Rotar token e introduce el nuevo token en tu proveedor de identidad.

Si quitas SCIM, tu proveedor de identidad detiene la sincronización. Los usuarios existentes se quedan como están. A partir de entonces, añades y desactivas usuarios manualmente.

Clave del panel de Freshdesk

La misma pestaña contiene la clave de la aplicación de Taiwa en Freshdesk. Consulta Instalar la aplicación de Taiwa en Freshdesk.

Was this helpful?