Teamtailor te permite utilizar el inicio de sesión único (SSO) a través de SAML 2.0, un formato de datos estándar abierto para el intercambio de información de autenticación y autorización. Esto permite a tu equipo iniciar sesión en Teamtailor usando sus credenciales corporativas existentes.
En este artículo, encontrarás información sobre:
Con el SSO habilitado, todos los usuarios accederán a la plataforma usando sus credenciales corporativas en lugar de un correo electrónico y contraseña específicos de Teamtailor. Los nuevos usuarios añadidos a la plataforma no recibirán invitaciones por correo electrónico, ya que iniciarán sesión directamente con sus credenciales corporativas.
Configuración de SSO
Como administrador de la empresa, puedes configurar el método de inicio de sesión SSO en Teamtailor navegando a Configuración → Seguridad → Inicio de sesión único (SSO).
Para configurar la integración SSO, primero debes configurar tu proveedor de SSO (a menudo AzureAD, Google u Okta) con la siguiente información de Teamtailor:
ID de entidad
URL del servicio de consumidor de aserciones (ACS)
También necesitarás configurar Teamtailor con la siguiente información de tu proveedor de SSO:
URL de inicio de sesión
Certificado de firma (en formato codificado en Base64)
Esto se hace ya sea:
1) Subiendo el archivo de metadatos de tu Proveedor de Identidad (IdP) o
2) Introduciendo la URL de donde se puede obtener el archivo de metadatos
Ten en cuenta que esperamos que envíes el atributo name-id en el formato persistente:
urn:oasis:names:tc:SAML:2.0:nameid-format:persistent
¿Encontrando algún problema? Por favor ve nuestro artículo sobre errores de configuración de SSO y soluciones recomendadas para obtener más ayuda.
Dominios con unión automática de SSO
Teamtailor utiliza el valor del dominio con unión automática de SSO para identificar en qué cuenta(s) de la empresa debe iniciar sesión un usuario al iniciar sesión a través de la página de inicio general de Teamtailor. El dominio SSO de unión automática se identificará automáticamente con base en la información proporcionada en el mensaje de respuesta SAML de tu IdP.
En caso de que tengas otro dominio diferente al que elegimos o si usas varios, contacta con nuestro soporte en support@teamtailor.com, y te ayudaremos a configurarlo.
Gestionar acceso a través de SSO
Activar SSO obligatorio para todos los usuarios
Cuando completes la configuración y te asegures de que funciona para que los usuarios inicien sesión, puedes proceder y activar el SSO para todos los usuarios. Esto lo haces haciendo clic en → Aplicar SSO.
Excluir usuarios individuales del inicio de sesión SSO
En algunos casos, es posible que desees excluir usuarios de iniciar sesión a través de SSO, tal vez son consultores externos o reclutadores, o por otras razones no tienen un inicio de sesión de la empresa. Para excluir usuarios, debes asegurarte de que sean añadidos como un Empleado, y luego simplemente buscar el correo electrónico o el nombre en la lista de usuarios.
Por favor, tenga en cuenta que los usuarios invitados como Reclutadores Externos siempre están excluidos del SSO.
Creación de usuario y asignaciones de roles
La primera vez que un nuevo usuario inicia sesión en el sistema utilizando el Inicio de sesión único, se creará automáticamente como usuario de la cuenta de la empresa. Podrás decidir con qué nivel de acceso se crearán los nuevos usuarios. Para comprender mejor nuestros diferentes roles de acceso, consulte más información aquí: Invitar usuarios y seleccionar el acceso adecuado.
Decide el Rol de usuario por defecto
Todos los usuarios que se crean vía SSO se asignan automáticamente el rol de usuario predeterminado en Teamtailor. Sin embargo, puedes decidir qué rol de acceso deben tener los nuevos usuarios en tu empresa. Simplemente elige el rol de esta lista que mejor se adapte a tu empresa:
Asignar distintos roles de usuario mediante la asignación de usuarios.
En caso de que prefieras dar a los usuarios roles de acceso diferentes al crearlos, puedes hacerlo con Asignaciones de usuario → Añadir asignación de usuario.
Por favor, consulte la tabla a continuación para comprender mejor la información solicitada al añadir su asignación:
Target key | El atributo en Teamtailor que te gustaría mapear |
Target value | Los valores disponibles para el atributo en Teamtailor |
Source key | El atributo proporcionado por tu Proveedor de Identidad (IdP) |
Source value | El valor proporcionado por tu Proveedor de Identidad (IdP) que determinará el valor de Destino en Teamtailor |
Ten en cuenta que siempre puedes cambiar un rol de usuario manualmente y puedes añadir tantos mapeos como desees. Solo admitimos el mapeo de usuarios al crearse, nunca realizamos actualizaciones en el mapeo durante los inicios de sesión.
Si usas nuestra solución de grupo, contacta con support@teamtailor.com o tu CSM si necesitas ayuda con alguno de los siguientes casos:
Mapeos de usuario adicionales para usuarios que se crearán en la cuenta correcta de la empresa Teamtailor
Configuración adicional de Inicio de sesión único para una(s) cuenta(s) única(s) de subempresa
Errores de configuración de SSO
Aquí encontrarás un resumen de errores que pueden ocurrir debido a configuraciones incorrectas en el Inicio de sesión único (SSO). Para solucionar los posibles problemas, es posible que necesites hacer cambios tanto en Teamtailor como en tu Proveedor de Identidad (IdP) (AzureAD, Google, Active Directory, Okta, etc.).
Los errores pueden mostrarse en la página de inicio de sesión para usuarios individuales o dentro de Teamtailor en Configuración → Seguridad → Inicio de sesión único (SSO). A continuación, verás descripciones y soluciones para ellos: A continuación, encontrarás descripciones de errores y resoluciones para ellos:
Error: Firma inválida en la respuesta SAML
Descripción | Solución |
Este error indica que la firma criptográfica de la respuesta SAML del IdP no coincide con el certificado almacenado en Teamtailor. | Crea un nuevo certificado en tu IdP y sube el nuevo certificado a Teamtailor. |
Error: Público inválido
Mensaje de error completo: Público inválido. El público <valor recibido del cliente> no coincidió con el público esperado
Descripción | Solución |
Este error aparece si el cliente ha ingresado información incorrecta en el campo ID de entidad en su IdP. | Actualiza o cambia el ID de entidad en tu IdP. El valor en el ID de entidad debe tener la forma |
🤖 Este artículo ha sido traducido mediante IA. Avísanos si algo parece incorrecto.







