Ir al contenido principal

Cómo configurar SSO con Google Apps

Usa tu cuenta de Google para configurar SSO tanto en cuentas individuales como grupales

Ten en cuenta que esta información era correcta al 13 de noviembre de 2023 y que Teamtailor no se hace responsable de los cambios que pueda haber realizado Google. Si tienes consultas fuera del alcance de este artículo, te recomendamos contactar directamente con el equipo de soporte de Google.

Configurar SSO en una cuenta individual

Para configurar SSO en Teamtailor, ve a Configuración → Seguridad → Single Sign-on (SSO). Ten en cuenta que esta acción debe realizarla un usuario con acceso de administrador de la empresa. Luego, sigue los pasos que aparecen a continuación:

  1. Ve a tu consola de administración de Google, luego en Aplicaciones, haz clic en Aplicaciones web y móviles, luego haz clic en Agregar aplicación, luego Agregar aplicación SAML personalizada.

  2. En la nueva página, dale un nombre adecuado, una descripción y un icono si lo deseas, luego haz clic en "Continuar".

  3. En la siguiente página, tendrás dos opciones. Recomendamos hacer clic en "Descargar metadatos" y guardar el archivo XML en tus Descargas, luego haz clic en Continuar.

  4. A continuación, deberás proporcionar los detalles del proveedor de servicios. Estos son la URL ACS y el ID de entidad que se proporcionan en la Configuración de SSO de Teamtailor:

  5. En Google, puedes ignorar la URL de inicio, pero en el campo de ID de nombre, asegúrate de seleccionar "Persistente" como formato de ID de nombre, luego haz clic en Continuar.

  6. En Teamtailor, puedes subir el archivo XML que descargaste en el Paso 3 en el campo donde dice "Cargar archivo de metadatos de IdP". Selecciona tu archivo XML, haz clic en el botón de Analizar datos, y finalmente termina la configuración.

  7. Regresando a Google, también puedes hacer clic en "Finalizar", y luego verás tu nuevo SSO de Teamtailor aparecer en tus Aplicaciones bajo la configuración de Aplicaciones web y móviles.

  8. Para probarlo, primero tendrás que dar acceso a los usuarios en tu organización. Esto se puede hacer antes de finalizar la configuración, o después. Para editar esta configuración, haz clic en tu nueva Aplicación, luego en Acceso de usuario, luego cambia la configuración a "ACTIVADO para todos" y luego guarda.

  9. Luego, en el mismo lugar donde hiciste clic en Acceso de usuario anteriormente, haz clic en "Probar inicio de sesión SAML". Esto te redirectará a Teamtailor para iniciar sesión y verificar si está funcionando correctamente. Si eres un nuevo usuario, esto será como un Usuario por defecto, y si ya eres un usuario existente, esto será al nivel al que te añadieron previamente.

  10. Para completar la configuración, puedes añadir más usuarios y grupos de tu lado, luego en Teamtailor, haz clic en "Reforzar SSO", y luego tus usuarios solo podrán iniciar sesión con SSO de aquí en adelante. También puedes pedirle a nuestro equipo de soporte o CSM que añadan dominios de auto-incorporación para ti para que tu equipo pueda iniciar sesión a través de https://tt.teamtailor.com/en/login/sso en su lugar.

Configurar SSO en una cuenta grupal

Esta sección solo aplica a empresas que tienen más de una cuenta de Teamtailor y desean usar la misma configuración de SSO en todas sus cuentas.

Al configurar una solución grupal, asegúrate de completar todos los pasos anteriores, verificando que en Teamtailor esté todo configurado en la cuenta "principal".

Por defecto, en Teamtailor, si un usuario nuevo inicia sesión por primera vez sin haber sido agregado a ninguna cuenta previamente, se añadirá automáticamente a la cuenta principal. Para evitar esto, deberás enviarnos un atributo adicional que utilicemos para identificar a qué cuenta debe añadirse el nuevo usuario.

Para agregar un nuevo claim, haz clic en tu nueva App, luego en "Configurar mapeo de atributos SAML" y después en Añadir mapeo. Al hacerlo, verás dos campos para completar:

"Atributos del directorio de Google" es la lista de atributos existentes para tus usuarios en Google Admin, y es el atributo que planeas usar para indicarle a Teamtailor a qué cuenta debe añadirse el usuario nuevo. Puede ser cualquier atributo, pero lo más común es País, Organización o Departamento.

"Atributos de la App" es un campo de texto libre donde puedes definir el nombre del claim que enviarás a Teamtailor. Nuevamente, puede ser cualquier valor. Lo único importante aquí es comunicarle a Teamtailor cuál fue el atributo de la App escogido, ya que será el dato utilizado para diferenciar a los usuarios.

El último paso es informar a Teamtailor el nombre del atributo de la App creado, junto con los posibles valores que identificarán tu cuenta en Teamtailor, así como los dominios de acceso automático vinculados a esas cuentas. Esto podría verse así:

atributo = país

Cuenta de Teamtailor A: valor = TeamtailorA, dominio = @teamtailora.com

Cuenta de Teamtailor B: valor = TeamtailorB, dominio = @teamtailorb.com

Para probarlo, puedes seguir los mismos pasos que para una cuenta individual, pero asegurándote de que el usuario inicie sesión en la cuenta correcta.

Es importante aclarar que esto solo aplica para usuarios nuevos. Los usuarios existentes iniciarán sesión automáticamente en las cuentas donde ya están configurados.

Además, usar SSO grupal no significa que todos los usuarios tengan acceso a las demás cuentas automáticamente. Los usuarios nuevos solo se añadirán automáticamente a una cuenta, pero si necesitan acceso a varias, deberán ser añadidos manualmente en la pestaña Empleados de las otras cuentas.

Mensajes de error comunes

  1. Esto significa que en la configuración de Google, no has añadido este grupo de usuarios bajo "Acceso de usuario". Para resolver esto, sigue el paso 8 del artículo anterior.

2. Esto significa que tienes la URL ACS o la URL de ID de entidad incorrectas en tu cuenta de Google. Por favor, verifica tu cuenta de Teamtailor para que coincida.

🤖 Este artículo ha sido traducido mediante IA. Avísanos si algo parece incorrecto.

¿Ha quedado contestada tu pregunta?