Ten en cuenta que esta información era correcta hasta el 14 de noviembre de 2023, y Teamtailor no se hace responsable de los cambios realizados dentro de Okta. Cualquier duda fuera del alcance de este artículo debe dirigirse directamente al equipo de soporte de Okta.
Configuración del SSO en una cuenta individual
Para configurar el SSO en Teamtailor, ve a Configuración > Seguridad > Single Sign-on (SSO). Ten en cuenta que esto debe ser completado por un usuario con acceso de Administrador de la Empresa. Luego, por favor sigue los siguientes pasos:
Ve a tu portal de administrador de Okta, luego a Aplicaciones, luego a Crear integración de aplicación, y finalmente selecciona SAML 2.0.
En la nueva página, dale un nombre adecuado, un logo si lo deseas, deja la visibilidad de la App sin marcar, luego haz clic en "Siguiente".
En la sección Configurar SAML, tendrás que añadir la URL de Single Sign-On y el URI de Audiencia (ID de entidad SP). Estas dos URLs se encuentran en tus configuraciones de Teamtailor y necesitan ser copiadas y pegadas en los campos relevantes.
En Okta, asegúrate de que el formato de ID de nombre sea Persistente y que el nombre de usuario de la aplicación sea Correo electrónico. Luego puede desplazarte hacia abajo y hacer clic en Siguiente. La siguiente página es una página de comentarios, que puedes rellenar si lo deseas, luego haz clic en "Finalizar".
En Okta, la siguiente página que se carga será la parte de "Iniciar sesión" de tu nueva integración, y aquí encontrarás tu URL de metadatos. Copia esta URL, luego en Teamtailor, pégala en el campo llamado URL de metadatos XML de IdP, luego haz clic en Analizar metadatos, luego Finaliza la configuración.
Regresa a Okta, luego necesitarás asignar a un usuario para probar tu nueva aplicación. Para hacer esto, haz clic en Directorio, luego Personas, luego el usuario que te gustaría probar, luego Asignar aplicaciones, luego junto a tu nueva aplicación haz clic en Asignar, y luego Guardar.
Para probar que está funcionando, dirígete a tu página de empleo, luego desplázate hacia abajo donde encontrarás "SSO" listado en el pie de página.
Al hacer clic en SSO, deberías ser redirigido a la página donde puedes ingresar tus credenciales de Okta. Una vez completado, serás dirigido a la página de inicio de tu panel de Teamtailor. Si eres un nuevo usuario, esto será como un Usuario Predeterminado, y si eres un usuario existente, esto será al nivel al que fuiste añadido anteriormente.
Para completar la configuración, puedes agregar más usuarios y grupos de tu parte, luego en Teamtailor, haz clic en "Habilitar SSO", y tus usuarios solo podrán iniciar sesión con SSO de aquí en adelante. También puedes pedirle a nuestro equipo de soporte o a tu CSM que agreguen dominios de unión automática para que tu equipo pueda iniciar sesión a través de https://tt.teamtailor.com/en/login/sso en su lugar.
Configurando SSO en una cuenta grupal
Ten en cuenta que esta sección solo se aplica a las empresas que tienen más de una cuenta de Teamtailor y que desean usar la misma configuración de SSO en todas sus cuentas.
Al configurar una solución grupal, deberás asegurarte de completar todos los pasos anteriores, asegurándote de que en Teamtailor esto esté configurado en la cuenta "padre".
En Teamtailor, por defecto, si un nuevo usuario inicia sesión por primera vez sin haber sido agregado a ninguna cuenta existente anteriormente, será agregado automáticamente a la cuenta padre. Para evitar esto, necesitarás enviarnos un atributo adicional que podamos usar para identificar a qué cuenta debería ser añadido el nuevo usuario.
Para agregar una nueva afirmación, encuentra tu nueva app, luego en la pestaña General, desplázate hacia abajo hasta Configuración SAML, luego haz clic en Editar en la esquina de esa ventana. Salta al paso Configurar SAML, luego desplázate hacia abajo hasta la sección Declaraciones de atributos (opcional). El campo "Nombre" es el campo que necesitarás darle a Teamtailor y puede llamarse de cualquier manera. El campo "Valor" necesita tener un valor existente en tus perfiles de usuario, por ejemplo, user.title. Una lista completa está disponible en la sección Editor de perfiles de tu directorio.
El paso final es hacerle saber a Teamtailor el nombre del atributo que has creado, junto con los posibles valores que se usarían como identificador para tu cuenta de Teamtailor, así como cualquier dominio de unión automática vinculado a esas cuentas. Esto podría lucir algo así:
Nombre del atributo = país
Cuenta de Teamtailor A: valor = TeamtailorA, dominio = @teamtailora.com
Cuenta de Teamtailor B: valor = TeamtailorB, dominio = @teamtailorb.com
Para probar esto, puedes seguir los mismos pasos que anteriormente para una cuenta individual, pero asegúrate de que tu usuario esté luego conectado a la cuenta correcta.
Es importante señalar aquí que esto es solo para nuevos usuarios. Los usuarios existentes iniciarán sesión automáticamente en las cuentas donde ya están configurados.
Además, usar SSO grupal no significa que todos los usuarios tendrán acceso a las otras cuentas. Los nuevos usuarios solo serán añadidos automáticamente a una cuenta, pero si necesitan acceso a más de una, necesitarán ser añadidos manualmente en la pestaña Empleados de las otras cuentas.
Mensajes de error comunes
Esto significa que en tus configuraciones de Personas de Okta, no has agregado tu aplicación a este usuario. Para solucionarlo, sigue el paso 6 del artículo arriba mencionado.
Esto usualmente significa que has ingresado incorrectamente tu URL de inicio de sesión único y la URI de audiencia (ID de entidad SP). Por favor asegúrate de que has ingresado esta información correctamente desde Teamtailor.
Este error, mostrado en tus configuraciones de SSO de Teamtailor, generalmente significa que tu certificado de Okta ha expirado. Para generar uno nuevo, localiza tu nueva app, entra en la subsección Inicio de sesión, y desplázate hasta el final, donde verás los Certificados de firma SAML. Aquí, solo necesitas generar un nuevo certificado.
🤖 Este artículo ha sido traducido mediante IA. Avísanos si algo parece incorrecto.







