Este documento proporciona una guía sobre cómo configurar Workvivo para autenticarse a través del inicio de sesión único (SSO) utilizando OKTA como solución de proveedor de identidades (IdP) en una configuración de SSO con SAML2.
Si prefieres ver un video explicativo, puedes pasar directamente a esta sección.
1. Configurar Workvivo como una aplicación Okta
El primer paso para configurar Workvivo en Okta es agregarlo como una aplicación nueva.
Desde la consola de administración de Okta, ve a la pestaña Aplicaciones y selecciona “Crear integración de aplicación”.
Selecciona "SAML 2.0" y haz clic en "Siguiente".
Introduce un nombre para la aplicación, por ejemplo Workvivo. Tienes la opción de elegir el logo de la aplicación.
Si deseas ocultar la aplicación Workvivo a los usuarios, selecciona “No mostrar el icono de la aplicación a los usuarios” y haz clic en “Siguiente”.
Configurar SAML
Para configurar SAML deberá completar las siguientes secciones;
- URL de inicio de sesión único: https://[nombre de la empresa].workvivo[.com][.us][.me]/saml/acs
- URI de audiencia (ID de entidad SP): https://[nombre de la empresa].workvivo[.com][.us][.me]/saml/metadatos
- Formato de ID de nombre: dirección de correo electrónico
- Nombre de usuario de la aplicación: correo electrónico
También puedes encontrar la URL específica de inicio de sesión único y el ID de entidad directamente en Workvivo (paso 2 más abajo).
* Nota: Asegúrate de introducir el dominio correcto dependiendo de si tu instancia de Workvivo está alojada en nuestro centro de datos de la UE, EE. UU. o EAU. Puede ser workvivo.com, workvivo.us o workvivo.me. El formato también puede variar si tu organización ha configurado un nombre de dominio personalizado para Workvivo. Si no conoces tu nombre de dominio de Workvivo, contacta a nuestro equipo de soporte a través del botón "Enviar una solicitud" para obtener ayuda.
Desplázate hasta el final y haz clic en “Siguiente”
En la sección de comentarios, selecciona “Es necesario contactar al proveedor para habilitar SAML”
y “Finalizar”
2. Completa la configuración en Workvivo
Si toda tu base de usuarios va a utilizar la autenticación SSO para Workvivo, puedes introducir los metadatos directamente en Workvivo.
En primer lugar, necesitarás el rol de “Administrador de TI” en Workvivo; este rol puede ser otorgado por un administrador actual o por la persona de contacto en Workvivo.
Una vez que se te haya otorgado este rol, dirígete a la sección Administración > Autenticación y configuración del sistema.
En el modo de autenticación, elige Solo SSO de inquilino único
A continuación, selecciona Configurar inquilino de SSO
Escribe un nombre para tu nuevo inquilino de SSO
Nota: Esto es solo una etiqueta para que identifiques tu inquilino de SSO, por ejemplo “Inquilino de SSO de Okta”.
En la siguiente pantalla, encontrarás el ID de entidad y la URL de ACS específicos. Son las URL que debes introducir en los campos de configuración de SAML de Okta en el paso 1.
A continuación, deberá ingresar los detalles de metadatos de Okta.
Para los metadatos, puedes encontrar estos valores en “Ver instrucciones de configuración de SAML” en tus ajustes de inicio de sesión en Okta.
1. Emisor del proveedor de identidad → URL de ID de entidad de IdP
2. URL de inicio de sesión único del proveedor de identidades → URL del servicio de inicio de sesión único
3. Certificado X.509 → Certificado X.509
Una vez añadidos esos detalles, guarda tu configuración
3. Prueba el SSO
Para comprobar que el SSO se ha configurado correctamente:
- Asegúrate de que el perfil de usuario se haya creado en Workvivo de forma manual o mediante el aprovisionamiento de SCIM y de que se haya añadido a la pestaña Asignaciones de Okta.
- Abre tu URL de Workvivo en tu navegador y se te redirigirá automáticamente a la página de inicio de sesión de Okta.
- Introduce tus credenciales de inicio de sesión.
- Una vez autenticado, se te redirigirá automáticamente de nuevo a la aplicación Workvivo.
Ten en cuenta que, si tienes algunos usuarios con contraseña o varios inquilinos de inicio de sesión único, deberás configurarlos eligiendo el modo de autenticación correspondiente en autenticación y configuración del sistema en el panel de administración de Workvivo. Si tienes alguna pregunta, contacta a nuestro equipo de soporte a través del botón “Enviar una solicitud”, para recibir ayuda con esta configuración.