Saltar al contenido principal
Base de conocimientosv14.1

Configuración del inicio de sesión único (SSO)

Puedes acceder a Celoxis con credenciales corporativas si el inicio de sesión único (SSO) basado en SAML está habilitado para tu cuenta. Celoxis funciona con Google, Salesforce, Okta, OneLogin, Microsoft Azure y Microsoft ADFS. Si bien no lo hemos probado, cualquier proveedor de identidad (IDP) basado en SAML 2.0 debería funcionar.

Para que el inicio de sesión único (SSO) funcione, asegúrese de lo siguiente:

  • Su proveedor de identidad (IDP) de SSO se basa en SAML 2.0.
  • Todos tus usuarios y clientes tienen direcciones de correo electrónico únicas.
  • La dirección de correo electrónico de un usuario en Celoxis coincide con la dirección de correo electrónico de ese usuario en su proveedor de identidad (IDP).

Para configurar SSO, abra Menú principalAdministraciónGestión de cuentasInformación de la empresa y haga clic en Inicio de sesión únicoVerás el formulario de esta manera:

Modos SSO

En todos los modos, las cuentas de los clientes seguirán autenticándose mediante las credenciales de Celoxis.

  • Ninguno: el inicio de sesión único (SSO) está desactivado. Solo se pueden usar las credenciales de Celoxis para iniciar sesión.
  • Prueba: el inicio de sesión único (SSO) está activado. Se pueden usar tanto las credenciales de SSO como las de Celoxis para iniciar sesión.
  • Vivir - El inicio de sesión único (SSO) está activado. Solo se puede usar el SSO para iniciar sesión.
    • Sus usuarios no podrán acceder "Olvidé mi contraseña" en Celoxis, ya que no almacenaremos las contraseñas de los usuarios.
    • No verá los de nombre de usuario y contraseña en los formularios para agregar o editar usuarios.
    • Si no puede acceder a su cuenta por cualquier motivo, póngase en contacto con nosotros y restableceremos sus datos de inicio de sesión único (SSO).

Pasos para configurar el inicio de sesión único (SSO)

1: Habilitar SSO en modo de prueba

Abierto Menú principalAdministraciónGestión de cuentasInformación de la empresa y ve al Inicio de sesión único pestaña

  1. En la Estado , haga clic en el Probar .
  2. De las opciones que aparecen a continuación, copie la URL de ACS. Esta será necesaria para configurar su proveedor de identidad (IDP).
  3. Configura tu IDP. El IDP te proporcionará un conjunto de ajustes que deberás introducir en Celoxis.
  4. Vuelva a esta pantalla con la configuración recopilada en el paso anterior.
  5. Ingrese el ID de entidad del IDP. Este lo proporciona el IDP.
  6. Ingrese la URL del IDP. Esta es la dirección de su IDP, al cual se contactará para autenticar a los usuarios.
  7. Copie y pegue el certificado del proveedor de identidad. Esta información está disponible en el certificado proporcionado por su proveedor de identidad.
  8. Haz clic en Guardar

2: Prueba tu configuración

  1. Una vez completado el paso 1, intente iniciar sesión en Celoxis haciendo clic en el enlace "Conectar mediante inicio de sesión único" en la página de inicio de sesión.
  2. Después de hacer clic en el enlace anterior, se le pedirá que ingrese su dirección de correo electrónico.
  3. Tras introducir esta información, se le redirigirá a la pantalla de inicio de sesión de su proveedor de identidad (IDP); si aún no ha iniciado sesión, se le pedirá que introduzca su correo electrónico y contraseña.
  4. Tras autenticarte correctamente, accederás al panel de control de Celoxis. Si surge algún problema, consulta la de Errores comunes en tu proveedor de identidad (IDP).

3: Activa tu SSO

  1. Una vez que haya completado con éxito el paso 2, revise nuevamente sus datos de inicio de sesión único (SSO).
  2. Luego, haga clic en En vivo.
  3. Haz clic en Guardar.

Configurando su IDP

Antes de configurar Celoxis, primero deberá informar a su proveedor de identidad (IDP) sobre Celoxis. A continuación, encontrará las instrucciones para algunos de los IDP más populares. Si su IDP no aparece en la lista, consulte su documentación.

Todos los proveedores de identidad requerirán una URL de ACS para Celoxis. Puede encontrarla para su organización haciendo clic en "Prueba o En vivo" , como se muestra arriba.

Crea una aplicación SAML en Google

  1. Inicia sesión en tu consola de administración de Google con una cuenta de administrador.
  2. Haz clic en Aplicaciones > Aplicaciones SAML.
  3. Haz clic en el icono de más en la esquina inferior.
  4. Haz clic en CONFIGURAR MI PROPIA APLICACIÓN PERSONALIZADA.
  5. Se abre la ventana de información del proveedor de identidad de Google y URL de SSO e ID de entidad se rellenan automáticamente. Debe copiar los valores de los campos ID de entidad y SSO y descargar los metadatos del proveedor de identidad (Opción 2) para pegarlos en los campos correspondientes de Celoxis.
  6. Una vez que haya introducido esta información en Celoxis, vuelva a la consola de administración y haga clic en Siguiente.
  7. En la ventana Básica, introduzca un nombre y una descripción.
  8. Haz clic en Siguiente.
  9. En la ventana Detalles del proveedor de servicios, introduzca:
    • URL de ACS: Introduzca el valor copiado de la pestaña SSO.
    • ID de entidad: Introduzca celoxis.com
    • URL de inicio: Para SaaS, ingrese https://app.celoxis.com/psa/person.Login.do; para instalaciones locales, https://your_URL/person.Login.do
  10. Deje la casilla "Respuesta firmada " sin marcar.
  11. En el campo ID de nombre, para Información básica, seleccione Correo electrónico principal.
  12. En el menú desplegable Formato de ID de nombre , seleccione CORREO ELECTRÓNICO .
  13. Haz clic en Siguiente.
  14. Haz clic en Finalizar.

Habilitar la aplicación SAML para usuarios

  1. Ve a Aplicaciones > Aplicaciones SAML.
  2. Seleccione la aplicación SAML que creó anteriormente.
  3. En la parte superior del cuadro gris, haga clic en Configuración y seleccione Activado para todos y confirme la configuración.

Errores comunes

Error: app_not_enabled_for_user
Solución: No has habilitado la aplicación SAML para tus usuarios. Sigue los pasos mencionados anteriormente para habilitarla para todos. El mismo error aparecerá si inicias sesión en tu cuenta de Google con un usuario diferente al configurado para el proveedor de identidad (IDP).

Error del servidor: No se encontró ninguna empresa con el código XXXX.
Solución: La URL de ACS que ingresó en la configuración de Google es incorrecta. Copie la URL correcta del campo URL de ACS en la pestaña Inicio de sesión único de Celoxis.

Solicitud no válida: no se encontró idpId en la URL de la solicitud ni en el parámetro Destination de la solicitud SAML.
Solución: La URL del IDP que ingresó en Celoxis es incorrecta. Debe copiarla de su IDP y pegarla en Celoxis.