Ir al contenido principal

Usa SSO (Inicio de sesión único) con Teamtailor

Aprende cómo configurar y empezar a usar SSO en tu cuenta de Teamtailor

Teamtailor te permite utilizar el inicio de sesión único (SSO) a través de SAML 2.0, un formato de datos estándar abierto para el intercambio de información de autenticación y autorización. Esto permite a tu equipo iniciar sesión en Teamtailor usando sus credenciales corporativas existentes.

En este artículo, encontrarás información sobre:

Con el SSO habilitado, todos los usuarios accederán a la plataforma usando sus credenciales corporativas en lugar de un correo electrónico y contraseña específicos de Teamtailor. Los nuevos usuarios añadidos a la plataforma no recibirán invitaciones por correo electrónico, ya que iniciarán sesión directamente con sus credenciales corporativas.

Configuración de SSO

Como administrador de la empresa, puedes configurar el método de inicio de sesión SSO en Teamtailor navegando a Configuración → Seguridad → Inicio de sesión único (SSO).

Para configurar la integración SSO, primero debes configurar tu proveedor de SSO (a menudo AzureAD, Google u Okta) con la siguiente información de Teamtailor:

  • ID de entidad

  • URL del servicio de consumidor de aserciones (ACS)

También necesitarás configurar Teamtailor con la siguiente información de tu proveedor de SSO:

  • URL de inicio de sesión

  • Certificado de firma (en formato codificado en Base64)

Esto se hace ya sea:

1) Subiendo el archivo de metadatos de tu Proveedor de Identidad (IdP) o
2) Introduciendo la URL de donde se puede obtener el archivo de metadatos

Ten en cuenta que esperamos que envíes el atributo name-id en el formato persistente:
urn:oasis:names:tc:SAML:2.0:nameid-format:persistent

¿Encontrando algún problema? Por favor ve nuestro artículo sobre errores de configuración de SSO y soluciones recomendadas para obtener más ayuda.

Dominios con unión automática de SSO

Teamtailor utiliza el valor del dominio con unión automática de SSO para identificar en qué cuenta(s) de la empresa debe iniciar sesión un usuario al iniciar sesión a través de la página de inicio general de Teamtailor. El dominio SSO de unión automática se identificará automáticamente con base en la información proporcionada en el mensaje de respuesta SAML de tu IdP.
En caso de que tengas otro dominio diferente al que elegimos o si usas varios, contacta con nuestro soporte en support@teamtailor.com, y te ayudaremos a configurarlo.

Gestionar acceso a través de SSO

Activar SSO obligatorio para todos los usuarios

Cuando completes la configuración y te asegures de que funciona para que los usuarios inicien sesión, puedes proceder y activar el SSO para todos los usuarios. Esto lo haces haciendo clic en → Aplicar SSO.

Excluir usuarios individuales del inicio de sesión SSO

En algunos casos, es posible que desees excluir usuarios de iniciar sesión a través de SSO, tal vez son consultores externos o reclutadores, o por otras razones no tienen un inicio de sesión de la empresa. Para excluir usuarios, debes asegurarte de que sean añadidos como un Empleado, y luego simplemente buscar el correo electrónico o el nombre en la lista de usuarios.

Por favor, tenga en cuenta que los usuarios invitados como Reclutadores Externos siempre están excluidos del SSO.

Creación de usuario y asignaciones de roles

La primera vez que un nuevo usuario inicia sesión en el sistema utilizando el Inicio de sesión único, se creará automáticamente como usuario de la cuenta de la empresa. Podrás decidir con qué nivel de acceso se crearán los nuevos usuarios. Para comprender mejor nuestros diferentes roles de acceso, consulte más información aquí: Invitar usuarios y seleccionar el acceso adecuado.

Decide el Rol de usuario por defecto

Todos los usuarios que se crean vía SSO se asignan automáticamente el rol de usuario predeterminado en Teamtailor. Sin embargo, puedes decidir qué rol de acceso deben tener los nuevos usuarios en tu empresa. Simplemente elige el rol de esta lista que mejor se adapte a tu empresa:

Asignar distintos roles de usuario mediante la asignación de usuarios.

En caso de que prefieras dar a los usuarios roles de acceso diferentes al crearlos, puedes hacerlo con Asignaciones de usuario → Añadir asignación de usuario.

Por favor, consulte la tabla a continuación para comprender mejor la información solicitada al añadir su asignación:

Target key

El atributo en Teamtailor que te gustaría mapear

Target value

Los valores disponibles para el atributo en Teamtailor

Source key

El atributo proporcionado por tu Proveedor de Identidad (IdP)

Source value

El valor proporcionado por tu Proveedor de Identidad (IdP) que determinará el valor de Destino en Teamtailor

Ten en cuenta que siempre puedes cambiar un rol de usuario manualmente y puedes añadir tantos mapeos como desees. Solo admitimos el mapeo de usuarios al crearse, nunca realizamos actualizaciones en el mapeo durante los inicios de sesión.

Si usas nuestra solución de grupo, contacta con support@teamtailor.com o tu CSM si necesitas ayuda con alguno de los siguientes casos:

  • Mapeos de usuario adicionales para usuarios que se crearán en la cuenta correcta de la empresa Teamtailor

  • Configuración adicional de Inicio de sesión único para una(s) cuenta(s) única(s) de subempresa

Errores de configuración de SSO

Aquí encontrarás un resumen de errores que pueden ocurrir debido a configuraciones incorrectas en el Inicio de sesión único (SSO). Para solucionar los posibles problemas, es posible que necesites hacer cambios tanto en Teamtailor como en tu Proveedor de Identidad (IdP) (AzureAD, Google, Active Directory, Okta, etc.).

Los errores pueden mostrarse en la página de inicio de sesión para usuarios individuales o dentro de Teamtailor en Configuración → Seguridad → Inicio de sesión único (SSO). A continuación, verás descripciones y soluciones para ellos: A continuación, encontrarás descripciones de errores y resoluciones para ellos:

Error: Firma inválida en la respuesta SAML

Descripción

Solución

Este error indica que la firma criptográfica de la respuesta SAML del IdP no coincide con el certificado almacenado en Teamtailor.

Crea un nuevo certificado en tu IdP y sube el nuevo certificado a Teamtailor.

Error: Público inválido

Mensaje de error completo: Público inválido. El público <valor recibido del cliente> no coincidió con el público esperado

Descripción

Solución

Este error aparece si el cliente ha ingresado información incorrecta en el campo ID de entidad en su IdP.

Actualiza o cambia el ID de entidad en tu IdP. El valor en el ID de entidad debe tener la forma [https://tt.teamtailor.com/auth/sso/<customer-unique-key>/metadata]

🤖 Este artículo ha sido traducido mediante IA. Avísanos si algo parece incorrecto.

¿Ha quedado contestada tu pregunta?