Este documento proporciona una guía sobre cómo configurar Workvivo para autenticarse a través del inicio de sesión único (SSO) utilizando Google Workspace como solución de proveedor de identidades (IdP) en una configuración de SSO con SAML2 multiinquilino.
Esta configuración es específica para administrar múltiples inquilinos de SSO, incluido un inquilino de Google Workspace.
La información contenida en este documento está pensada solo como una guía: puede haber diferencias significativas en cualquier configuración de Google Workspace determinada que requiera que se adopte un enfoque diferente.
Nota: Antes de la configuración, necesitarás saber qué equipo se dirigirá a qué inquilino de SSO. Esa es la lógica que usaremos para dirigir al usuario a la pantalla de inicio de sesión correcta. El equipo necesitará mantenerse mediante el aprovisionamiento de usuarios.
1. Inicia la configuración en Workvivo
Una vez que hayas identificado el equipo para asociar con el tenant SSO de Google, puedes comenzar la configuración en Workvivo.
En primer lugar, necesitarás el rol de “Administrador de TI” en Workvivo; este rol puede ser otorgado por un administrador actual o por la persona de contacto en Workvivo.
Una vez que se te haya otorgado este rol, dirígete a la sección Administración > Autenticación y configuración del sistema.
En el modo de autenticación, elige SSO multiinquilino o contraseña.
A continuación, selecciona Agregar nuevo inquilino
Escribe un nombre para tu nuevo inquilino de SSO
Nota: Esto es solo una etiqueta para que identifiques tu inquilino de SSO, por ejemplo “SSO de Google: empresa A”.
En la siguiente pantalla, encontrarás el ID de entidad específico y la URL de ACS para ingresar en Google Workspace para este inquilino. Copia y guarda esos datos en otro lugar por ahora, para que puedas recuperarlos en los pasos posteriores.
Una vez que hayas guardado las URL, deberás ingresar los detalles de los metadatos de Google Workspace.
2. Configurar Workvivo como una aplicación SAML personalizada en Google Workspace
Para empezar a configurar Workvivo en Google Workspace, el primer paso es añadirlo como una aplicación personalizada.
Desde la página principal de la consola del administrador de Google Workspace, ve a Aplicaciones y, a continuación, a Aplicaciones web y móviles.
Haz clic en Agregar aplicación y, luego, selecciona “Agregar aplicación SAML personalizada”.
Introduce un nombre para la aplicación, por ejemplo Workvivo. Puedes elegir un icono de aplicación y seleccionar Continuar.
Selecciona la opción 1 para descargar tus metadatos de IdP. También se puede copiar la URL del inicio de sesión, el identificador de la entidad y el certificado de la opción 2 para ingresar estos detalles directamente en Workvivo más adelante.
En la pantalla de detalles del proveedor de servicios, introduce los siguientes valores utilizando las URL que copiaste directamente de Workvivo previamente para completar los campos de URL de ACS e ID de entidad.
- URL de ACS: https://[nombre de la empresa].workvivo[.com][.us][.me]/saml/acs-multi/[valor hash]
- ID de entidad: https://[nombre de la empresa].workvivo[.com][.us][.me]/saml/metadata-multi/[valor hash]
- ID de nombre Formato: CORREO ELECTRÓNICO
- ID de nombre: Información básica, correo electrónico principal
* Nota: Asegúrate de introducir el dominio correcto, dependiendo de si tu instancia de Workvivo está alojada en nuestro centro de datos de la UE, de EE. UU. o de EAU. Puede ser workvivo.com, workvivo.us o workvivo.me. El formato también puede variar si tu organización ha configurado un nombre de dominio personalizado para Workvivo. Si no sabes tu nombre de dominio de Workvivo, contacta a nuestro equipo de soporte a través de “Enviar una solicitud” para obtener ayuda.
Haz clic en “Continuar” para continuar al siguiente paso.
Crea una nueva asignación para información básica: correo electrónico principal a correo electrónico.
Haz clic en "Finalizar".
3. Habilita SSO para los usuarios
El siguiente paso es activar la aplicación para todos los empleados.
En la página de inicio de la consola del administrador, ve a Aplicaciones y, a continuación, a Aplicaciones web y móviles y selecciona tu nueva aplicación SAML, Workvivo.
Haz clic para expandir el panel en la parte superior derecha.
Para aplicar la configuración para todos los usuarios, marca el botón de opción "Activada para todos" y luego haz clic en "Guardar".
Para aplicar la configuración a unidades individuales de la organización, selecciona la unidad que contiene los usuarios cuya configuración deseas cambiar en la lista de la izquierda. Para cambiar la configuración, selecciona Activada o Desactivada.
4. Completa la configuración en Workvivo
Regresa a Workvivo para agregar los detalles de metadatos requeridos que descargaste de la URL de metadatos del IdP (opción 1). También puedes copiar y pegar los tres valores que aparecen a continuación directamente desde Google Workspace (opción 2).
1. ID de entidad → ID de entidad de IdP
2. URL de SSO → URL del servicio SSO
3. Certificado → Certificado X.509
Nota: La opción para forzar el selector de cuentas de Google permite al usuario seleccionar la cuenta de Google correcta cuando hay varias cuentas que han iniciado sesión
Para completar la configuración, elige el equipo para vincular a este inquilino específico.
Una vez que se complete la configuración, tu nuevo cliente aparecerá listado en Inquilinos de SSO.
5. Prueba el SSO
Para comprobar que el SSO se ha configurado correctamente:
- Asegúrate de que el perfil de usuario se haya creado en Workvivo de forma manual o mediante el aprovisionamiento de SCIM.
- El usuario deberá asignarse al equipo vinculado al inquilino de SSO.
- Abre tu URL de Workvivo en una ventana de navegador privada/incógnito.
- Introduce tus credenciales de inicio de sesión.
-
Una vez autenticado, deberías ser redirigido automáticamente de nuevo a la aplicación de Workvivo.
* Ten en cuenta que si el Certificado SAML X509 se actualiza en Google, esto puede tardar hasta 24 horas en entrar en vigencia.