Este documento proporciona una guía sobre cómo configurar Workvivo para autenticarse a través del inicio de sesión único (SSO) utilizando Google Workspace como solución de proveedor de identidades (IdP) en una configuración de SSO con SAML2. La información contenida en este documento está pensada solo como una guía: puede haber diferencias significativas en cualquier configuración de Google Workspace determinada que requiera que se adopte un enfoque diferente.
1. Configurar Workvivo como una aplicación SAML personalizada
El primer paso para configurar Workvivo en Google Workspace es agregarlo como una aplicación personalizada.
Desde la página principal de la consola de administrador de Google Workspace, ve a Aplicaciones y, a continuación, a Aplicaciones web y móviles.
Haz clic en Agregar aplicación y, luego, selecciona “Agregar aplicación SAML personalizada”.
Introduce un nombre para la aplicación, por ejemplo Workvivo. Puedes elegir un icono de aplicación y seleccionar Continuar.
Selecciona la opción 1 para descargar tus metadatos de IdP. También se puede copiar la URL del inicio de sesión, el identificador de la entidad y el certificado de la opción 2 para introducir estos detalles directamente en Workvivo más adelante.
2. Completa la configuración en Workvivo
Si toda tu base de usuarios va a utilizar la autenticación SSO para Workvivo, puedes introducir los metadatos directamente en Workvivo.
En primer lugar, necesitarás el rol de “Administrador de TI” en Workvivo; este rol puede ser otorgado por un administrador actual o por la persona de contacto en Workvivo.
Una vez que se te haya otorgado este rol, dirígete a la sección Administración > Autenticación y configuración del sistema.
En el modo de autenticación, elige Solo SSO de inquilino único
A continuación, selecciona Configurar inquilino de SSO
Escribe un nombre para tu nuevo inquilino de SSO
Nota: Esto es solo una etiqueta para que identifiques tu inquilino de SSO, por ejemplo “Inquilino de SSO de Google”.
En la siguiente pantalla, encontrarás tu ID de entidad y URL de ACS específicos para introducir en Google Workspace. Copia y guarda esos datos en otro lugar por ahora, para que puedas recuperarlos en los pasos posteriores.
Una vez que hayas guardado las URL, deberás introducir los detalles de los metadatos de Google Workspace.
Agrega los detalles de metadatos requeridos que descargaste de la URL de metadatos del IdP (opción 1). También puedes copiar y pegar los tres valores que aparecen a continuación directamente desde Google Workspace (opción 2).
1. ID de entidad → ID de entidad de IdP
2. URL de SSO → URL del servicio de SSO
3. Certificado → Certificado X.509
Nota: La opción para forzar el selector de cuentas de Google permite al usuario seleccionar la cuenta de Google correcta cuando hay varias cuentas que han iniciado sesión
Una vez añadidos esos detalles, guarda tu configuración
3. Configura los datos del proveedor de servicios en Google Workspace
Vuelve a Google Workspace para completar la configuración de SAML.
En la pantalla de detalles del proveedor de servicios, introduce los siguientes valores utilizando las URL que copiaste directamente de Workvivo previamente para completar los campos de URL de ACS e ID de entidad.
- URL de ACS: https://[companyname].workvivo[.com][.us][.me]/saml/acs
- ID de entidad: https://[companyname].workvivo[.com][.us][.me]/saml/metadata
- Formato de ID de nombre: CORREO ELECTRÓNICO
- ID de nombre: información básica, correo electrónico principal
*Nota: Asegúrate de introducir el dominio correcto dependiendo de si tu instancia de Workvivo está alojada en nuestro centro de datos de la UE, EE. UU. o EAU. Puede ser workvivo.com, workvivo.us, o workvivo.me. El formato también puede variar si tu organización ha configurado un nombre de dominio personalizado para Workvivo. Si no sabes tu nombre de dominio de Workvivo, contacta a nuestro equipo de soporte a través de "Enviar una solicitud" para obtener ayuda.
Haga clic en "Continuar" para pasar al siguiente paso.
Crea una asignación nueva para información básica: correo electrónico principal a correo electrónico.
Haga clic en "Finalizar"
4. Habilita SSO para los usuarios
El último paso es activar la aplicación para todos los empleados.
En la página de inicio de la consola del administrador, ve a Aplicaciones y, a continuación, a Aplicaciones web y móviles y selecciona tu nueva aplicación SAML, Workvivo.
Haz clic para expandir el panel en la parte superior derecha.
Para aplicar la configuración a todos los usuarios, marque el botón de opción “ACTIVADO para todos” y luego haga clic en “Guardar”.
Para aplicar configuraciones a unidades organizativas individuales, seleccione la unidad organizativa relevante que contiene los usuarios cuyas configuraciones desea cambiar de la lista del lado izquierdo. Para cambiar la configuración, seleccione Activado o Desactivado.
5. Prueba de SSO
Para probar que SSO se ha configurado correctamente:
- Asegúrate de que el perfil de usuario se haya creado en Workvivo de forma manual o mediante el aprovisionamiento de SCIM.
- Abra la URL de Workvivo en su navegador y debería ser redirigido automáticamente a la página de inicio de sesión de Google.
- Introduzca sus credenciales de inicio de sesión.
- Una vez autenticado, debería ser redirigido automáticamente a la aplicación Workvivo.
* Si el Certificado SAML X509 se actualiza en Google, puede tardar hasta 24 horas en entrar en vigencia.
Ten en cuenta que, si tienes algunos usuarios con contraseña o varios inquilinos de inicio de sesión único, deberás configurarlos eligiendo el modo de autenticación correspondiente en autenticación y configuración del sistema en el panel de administración de Workvivo. Si tienes alguna pregunta, contacta a nuestro equipo de soporte a través del botón “Enviar una solicitud”, para recibir ayuda con esta configuración.