SSO con SAML: guía del usuario
El SSO SAML permite que los usuarios accedan de forma segura a Wrike usando sus credenciales corporativas sin contraseñas adicionales. Admite el inicio de sesión en escritorio y móvil, el aprovisionamiento de usuarios y el cierre de sesión único, y ayuda a simplificar la gestión de accesos y mejorar la seguridad.
|
Disponibilidad: Legacy Enterprise.; No disponibilidad: Legacy Free, Legacy Professional, Legacy Business.; |
|
Disponibilidad: Pinnacle, Apex. ; Indisponibilidad: Free, Team, Business; |
Los usuarios de Legacy Enterprise, Pinnacle y Apex pueden acceder a Wrike con credenciales corporativas si el SSO basado en SAML (integración de SSO/SAML) está habilitado para su suscripción. El inicio de sesión sencillo (SSO) es el término general para las diferentes técnicas que permiten a los usuarios acceder a varias aplicaciones desde un único punto de autorización, de cuya administración se encarga el proveedor de identidades. El lenguaje de marcado de aserción de seguridad (SAML 2.0) es un estándar líder del sector para intercambiar los datos de autenticación y autorización que Wrike admite como un proveedor de servicios. Durante la autorización, no se transfiere ninguna contraseña real hacia o desde Wrike. En su lugar, Wrike recibe una aserción SAML de la identidad del usuario, que es válida durante un tiempo limitado y está firmada digitalmente.
Para obtener más información sobre cómo habilitar el SSO, consulta nuestra Guía de implementación de SSO.
Por parte de Wrike, admitimos tanto los flujos de autorización iniciados por el IdP como los iniciados por el SP, lo que significa que admitimos el inicio de sesión desde tu portal corporativo o desde la página de inicio de sesión de Wrike. Si tienes un portal corporativo y este admite el inicio de sesión en diferentes aplicaciones, puedes acceder a Wrike directamente desde allí. Si el proveedor de identidad de tu empresa admite el inicio de sesión iniciado por el proveedor de servicios (en este caso Wrike), para iniciar sesión en Wrike desde sus navegadores:
-
Ve a login.wrike.com.
-
Introduce tu dirección de correo corporativo (SSO).
-
Haz clic en Siguiente.
Si ya has iniciado sesión en el proveedor de identidad de tu empresa, irás directamente al espacio de trabajo de Wrike. Si no has iniciado sesión en el proveedor de identidad de tu empresa, primero se te dirigirá a su página de inicio de sesión y, después de iniciar sesión, irás al espacio de trabajo de Wrike.
Note
En las cuentas con SSO SAML habilitado, las opciones alternativas de inicio de sesión mediante Office, Google y Apple SSO que se muestran en la página de inicio de sesión de Wrike están deshabilitadas. Para iniciar el flujo de inicio de sesión SAML SSO, escribe tu dirección de correo en la página de inicio de sesión y luego haz clic en «Next» para ser redirigido a la página de inicio de sesión de tu proveedor de identidad.
-
Abre la app de Android o iOS en tu teléfono.
-
Toca Iniciar sesión.
-
Introduce tu dirección de correo electrónico y toca Siguiente.
-
Se te redirigirá a la página de inicio de sesión de tu proveedor de identidad, donde debes introducir tus credenciales corporativas.
Note
No todos los proveedores de identidad son compatibles con dispositivos móviles. Si tienes problemas para iniciar sesión con tus credenciales corporativas porque tu proveedor de identidad no admite móviles, puedes generar una contraseña de un solo uso y usarla para iniciar sesión en Wrike desde tu dispositivo móvil.
Las contraseñas de un solo uso permiten a los usuarios de SSO iniciar sesión en las apps móviles de Wrike (si sus proveedores de identidad no admiten móviles) o en las apps de API creadas por clientes.
Para generar una contraseña de un solo uso:
-
Haz clic en tu imagen de perfil en la esquina superior derecha del espacio de trabajo.
-
Selecciona Ajustes en el menú desplegable
-
El perfil se abre de forma predeterminada.
-
Desplázate hasta Contraseñas de un solo uso y haz clic en Generar nueva contraseña al final de la página.
Aparecerá una ventana emergente con una contraseña de un solo uso de 16 caracteres, que podrás usar junto con tu correo electrónico para iniciar sesión. La primera vez que inicies sesión en una app con una contraseña de un solo uso, esta aparecerá en la lista de apps autorizadas junto con la fecha en que fue autorizada. En las apps móviles de Wrike, permanecerás conectado hasta que cierres sesión desde la app o elijas «Revocar» en la página de Acceso a apps.
Nota
-
Las contraseñas de un solo uso caducan en 30 minutos.
-
En las cuentas Legacy Enterprise, Pinnacle y Apex con SSO SAML, el uso de contraseñas de un solo uso puede estar deshabilitado. Si necesitas usar una contraseña de un solo uso, ponte en contacto con el administrador o propietario de tu cuenta para habilitar esta opción.
Para tener un mayor control sobre quién se convierte en usuario de la suscripción de Wrike de la empresa, los administradores de la cuenta pueden configurar los ajustes de invitación y activación de cuentas.
Los administradores pueden ajustar la configuración para que:
-
Solo las personas que reciban una invitación puedan activar una cuenta en la suscripción de Wrike de la empresa.
-
Las invitaciones solo se puedan enviar a correos que coincidan con un dominio de correo electrónico empresarial aprobado.
La activación de una cuenta de Wrike sin invitación (desde el portal de la empresa) es posible si el aprovisionamiento just-in-time (JIT) y el SSO están habilitados. El aprovisionamiento JIT permite que los empleados se conviertan automáticamente en usuarios de Wrike la primera vez que intentan iniciar sesión. Un administrador no necesita añadirlos como nuevos usuarios de Wrike.
Note
Si el aprovisionamiento JIT está habilitado y un usuario intenta activar una cuenta pero todas las licencias de usuario están ocupadas, se le asignará una licencia Contributor o Viewer. Los administradores de Wrike pueden cambiar el tipo de licencia de un usuario desde la pestaña Usuarios de la sección Gestión de cuentas.
También puedes configurar SSO sin aprovisionamiento JIT. En este caso, todos los nuevos miembros del equipo deben ser invitados para unirse a la cuenta de Wrike. Los usuarios pueden ser invitados utilizando los mismos métodos de invitación que las cuentas sin SSO.
Cuando elimines a un empleado (con acceso a tu método de SSO) de tu directorio empresarial, esa persona ya no podrá acceder a Wrike, pero todos los datos creados por el exempleado, así como los registros históricos de actividad, permanecerán intactos.
Los perfiles de usuario no se eliminan automáticamente cuando se elimina a los empleados del directorio de la empresa. Si es necesario, un administrador de la cuenta puede eliminar un perfil de usuario.
Consejo
Recomendamos transferir los datos de un usuario eliminado a un usuario activo de la cuenta. Para obtener instrucciones y detalles sobre qué datos se transfieren, visita la página Eliminar usuarios.
Junto con el inicio de sesión único, Wrike admite el cierre de sesión único. Si tu proveedor de identidad está configurado para cierre de sesión global, cuando los usuarios cierren sesión en Wrike también cerrarán sesión en todas las aplicaciones asociadas con sus credenciales de inicio de sesión único.
Los usuarios pueden experimentar problemas al iniciar sesión en Wrike mediante SAML SSO y recibir mensajes de error SAML al final de sus intentos de inicio de sesión. Un formato común de mensaje de error es "Algo salió mal. Tenemos problemas técnicos. Error {{error code}}. Error al validar el mensaje SAML. Copiar detalles del informe. Volver a cargar." Es un error genérico de autenticación SAML Single Sign-On (SSO) en Wrike.
Este error puede tener múltiples causas raíz, por ejemplo (entre otras):
-
Certificado SAML del IdP caducado o certificado SAML del IdP que no coincide con el certificado en los metadatos del IdP cargados en la cuenta de Wrike.
-
Metadatos del IdP cargados en la cuenta de Wrike que no coinciden o están mal formateados.
-
Parámetros SAML SSO incorrectos en el IdP o discrepancia de parámetros SAML SSO entre el IdP y Wrike.
-
Flujo de inicio de sesión incorrecto o no compatible del usuario que recibe el error de inicio de sesión.
Para encontrar las causas raíz específicas detrás de cada mensaje de error, el equipo de soporte de Wrike necesita un informe de error completo que se puede obtener desde la pantalla del mensaje de error. Este informe consiste en un texto cifrado y debe ser descifrado por los miembros del equipo de soporte de Wrike. Para solucionar eficazmente los errores de inicio de sesión SAML SSO, es fundamental contactar con el equipo de soporte de Wrike y enviar el informe de error al equipo de soporte de Wrike. Estos son los pasos que debes seguir:
-
Reproduce el error de inicio de sesión intentando acceder a tu espacio de trabajo de Wrike. Tu intento de inicio de sesión terminará en una pantalla de error de inicio de sesión.
-
Haz clic en Copiar detalles del informe en la pantalla del mensaje de error. El texto completo del informe de error se copia en tu portapapeles.
-
Contacta con el equipo de soporte de Wrike y pega el texto copiado en tu solicitud de soporte.
-
Si el mensaje de error de inicio de sesión que ves es diferente y no tiene el enlace Copiar detalles del informe, incluye capturas de pantalla del mensaje de error en tu solicitud de soporte.
El equipo de soporte de Wrike se pondrá en contacto contigo y te proporcionará más información sobre las causas del error y orientación para resolver el problema de inicio de sesión.