Con el inicio de sesión de empresa (SSO), las personas entran en CloudSignLab con su cuenta de trabajo en lugar de una contraseña aparte. Se incluye a partir del paquete Business; solo los propietarios lo configuran.
Antes de empezar
- Necesitas a un administrador de tu proveedor de identidad (tu equipo de TI) y acceso al DNS de tu empresa.
- Cada conexión sirve para un dominio de correo, por ejemplo example.com.
Cómo añadir una conexión
- Abre Inicio de sesión de empresa (SSO) en el menú y haz clic en Añadir conexión.
- Elige el Proveedor: Microsoft Entra ID, Okta, Google Workspace, Auth0, Keycloak, OneLogin, JumpCloud, ADFS u Otro (OIDC o SAML).
- Escribe el Dominio de correo de la empresa.
- Pasa a tu equipo de TI las direcciones que aparecen para ellos: la URI de redirección (OIDC), o la URL de respuesta / URL ACS (SAML) y el Identificador / Entity ID / metadatos (SAML) para SAML. Ellos crean la aplicación en su lado.
- Escribe lo que te devuelvan: para OIDC la URL del emisor (issuer), el ID de cliente y el Secreto de cliente; para SAML la URL de inicio de sesión único, el Entity ID del proveedor de identidad (issuer) y el Certificado de firma, o pega el XML de metadatos de federación.
- Haz clic en Guardar conexión.
Verifica el dominio
- Haz clic en Mostrar registro DNS y añade el registro TXT en el DNS de tu dominio.
- Espera unos minutos y haz clic en Verificar. La conexión muestra Dominio verificado y el inicio de sesión de empresa funciona.
Conviene saber
- Las personas nuevas que entran con el inicio de sesión de empresa se unen a la organización como miembros.
- Para que sea la única forma de entrar, activa Solo inicio de sesión de empresa en Ajustes → Reglas de seguridad.
- Eliminar borra una conexión; las personas vuelven a entrar con su propia contraseña.