Ten en cuenta que esta información era correcta al 22 de febrero de 2024, y Teamtailor no se hace responsable de cualquier cambio realizado en OneLogin. Si tienes alguna duda fuera del alcance de este artículo, por favor contacta directamente con el equipo de soporte de OneLogin.
Configurar SSO en una sola cuenta
Para configurar SSO en Teamtailor, ve a Configuración → Seguridad → Single Sign-on (SSO). Ten en cuenta que esto debe ser completado por un usuario con acceso de Administrador de la Empresa. Luego, por favor sigue los próximos pasos a continuación:
Como Teamtailor no está listado actualmente como una aplicación existente en OneLogin, deberás crear una aplicación personalizada. Haz clic en Aplicaciones en la parte superior > Aplicaciones > Agregar App > busca y selecciona "Conector personalizado SAML (Avanzado).
Agrega un nombre de visualización, íconos, y descripción si lo deseas, luego haz clic en "Guardar".
En el menú del lado izquierdo, selecciona "Configuración". Los únicos campos que necesitas completar son (captura de pantalla de la versión completada abajo):
Deja todos los demás campos vacíos o como predeterminados, luego haz clic en Guardar.
En el menú del lado izquierdo, haz clic en SSO. Aquí, seleccionas tu Algoritmo de Firma SAML (Teamtailor ha probado con éxito SHA-256 y SHA-512). Luego, copia tu URL del Emisor y pégala en tus ajustes de Teamtailor en el campo URL XML de Metadatos del IdP:
En Teamtailor, haz clic en "Analizar metadatos". Esto completará la configuración del lado de Teamtailor, así que ahora necesitarás probar que está funcionando como se esperaba.
De vuelta en OneLogin, necesitarás asignar un Usuario para probar que está funcionando. Haz clic en "Usuarios" en tu barra de menú superior, luego Usuarios nuevamente, y haz clic en el usuario que deseas probar. A continuación, haz clic en "Aplicaciones" en el menú de la izquierda, y agrega la aplicación que acabas de crear al perfil de este usuario, luego haz clic en "Guardar usuario".
Para probar que está funcionando, dirígete a tu página de empleo, luego desplázate hacia abajo donde encontrarás "SSO" listado en el pie de página.
9. Al hacer clic en SSO, deberías ser redirigido a la página donde puedes ingresar tus credenciales. Una vez completado, serás dirigido a la página de inicio de tu panel de control de Teamtailor. Si eres un nuevo usuario, esto será como Usuario Predeterminado, y si eres un usuario existente, esto será al nivel en que fuiste agregado anteriormente.
10. Para completar la configuración, puedes agregar más usuarios y grupos de tu lado, luego en Teamtailor, haz clic en "Habilitar SSO", luego tus usuarios solo podrán iniciar sesión con SSO en adelante. También puedes pedir a nuestro equipo de soporte o a tu CSM que agreguen dominios de auto-unión para ti para que tu equipo pueda iniciar sesión a través de https://tt.teamtailor.com/en/login/sso en su lugar.
Configurando SSO en una cuenta grupal
Ten en cuenta que esta sección solo se aplica a empresas que tienen más de una cuenta de Teamtailor y que desean usar la misma configuración de SSO en todas sus cuentas.
Al configurar una solución grupal, necesitarás asegurarte de completar todos los pasos anteriores, asegurándote que en Teamtailor todo esté organizado en la cuenta "padre".
En Teamtailor, por defecto, si un nuevo usuario inicia sesión por primera vez sin haber sido agregado a ninguna cuenta existente previamente, se añadirá automáticamente a la cuenta principal. Para evitar esto, necesitarás enviarnos un reclamo adicional, que podemos usar para identificar a qué cuenta se debe agregar al nuevo usuario.
Para agregar un nuevo reclamo en OneLogin, ve a la aplicación que has creado, luego encuentra Parámetros en el lado izquierdo. Haz clic en el ícono "+" para agregar un nuevo campo. El campo que selecciones aquí será el que uses para separar a tus usuarios en diferentes cuentas de Teamtailor. Lo más común es que sea un país o una empresa.
Si utilizas la empresa, agrégala como el nombre del campo y marca "incluir en la afirmación SAML" y luego Guarda. A continuación, encuentra el campo Empresa en tu caja de selección de Valores. Entonces se verá como lo siguiente:
El próximo paso es informar a Teamtailor el nombre del reclamo que has creado, junto con los valores posibles que se usarían como identificador para tu cuenta de Teamtailor, así como cualquier dominio de auto-unión vinculado a esas cuentas. Esto podría verse algo así:
reclamo = país
Cuenta de Teamtailor A: valor = TeamtailorA, dominio = @teamtailora.com
Cuenta de Teamtailor B: valor = TeamtailorB, dominio = @teamtailorb.com
Para probar esto, puedes seguir los mismos pasos que previamente para una cuenta única, pero asegúrate de que tu usuario esté registrado en la cuenta correcta.
Es importante señalar aquí que esto es solo para nuevos usuarios. Los usuarios existentes iniciarán sesión automáticamente en las cuentas donde ya estén configurados.
Además, usar SSO grupal no significa que todos los usuarios tendrán acceso a las otras cuentas. Los nuevos usuarios solo se agregarán automáticamente a una cuenta, pero si necesitan acceso a más de una, deberán ser agregados manualmente en la pestaña de Empleados de las otras cuentas.
Mensajes de error comunes
Lo más común con OneLogin, el mensaje de error que ves en Teamtailor es "No se encontró una confirmación de sujeto válida en esta respuesta". Esto será porque has agregado la URL incorrecta en el campo Destinatario en tus ajustes de Configuración. Asegúrate de haber agregado la URL ACS de Teamtailor aquí.
Este mensaje de error significa que la aplicación Teamtailor no ha sido añadida a tu cuenta de Usuario. Por favor, pide a tus administradores de OneLogin que lo agreguen por ti.
Esto significa que los dominios de auto-unión no han sido configurados en tu cuenta de SSO. Por favor, habla con nuestro equipo de soporte o tu CSM para agregar estos.
🤖 Este artículo ha sido traducido mediante IA. Avísanos si algo parece incorrecto.






