Todos los artículos

SSO con SAML OneLogin: aprovisionamiento de usuarios

Última actualización el

Equipo de documentación de Wrike

Equipo de documentación de Wrike

TL;DR

La integración SCIM de OneLogin con Wrike aprovisiona, actualiza y desactiva automáticamente a los usuarios según su estado en OneLogin. Los admins la configuran intercambiando una URL SCIM y un token OAuth entre Wrike y OneLogin, tras lo cual los atributos de usuario (como nombre, email, rol y departamento) permanecen sincronizados y las actualizaciones en OneLogin se reflejan automáticamente en Wrike.

Tabla 25. Disponibilidad - Planes heredados

Disponibilidad: Legacy Enterprise.; No disponibilidad: Legacy Free, Legacy Professional, Legacy Business.;

Tabla 26. Disponibilidad

Disponibilidad: Pinnacle, Apex. ; Indisponibilidad: Free, Team, Business;

Con el protocolo SCIM, los admins pueden configurar el aprovisionamiento y desaprovisionamiento automático de usuarios para Wrike con OneLogin.

Configura Wrike con el estándar System for Cross Identity Management (SCIM) para aprovisionar o desaprovisionar usuarios automáticamente según su estado en OneLogin.

  • Aprovisionamiento automático: los usuarios de OneLogin se aprovisionan automáticamente en Wrike.
  • Atributos de usuario sincronizados: los atributos de usuario se actualizan automáticamente en Wrike cuando se actualizan en OneLogin.

    Note

    Para actualizar correctamente los atributos de usuario de los admins de la cuenta, el admin que emitió el token de API debe tener habilitado el derecho a otorgar/revocar derechos de admin.

  • Desactivación automática: los usuarios de Wrike se desactivan automáticamente en Wrike cuando se desactivan en OneLogin.

Esta página trata de la integración de Wrike con OneLogin SCIM. Tenemos una página aparte sobre configurar la integración de SAML SSO con OneLogin.

Note

Los miembros añadidos a través de SCIM son facturables en cuanto se aprovisionan.

Cómo configurar Wrike con OneLogin SCIM

Debes tener permiso para Configurar los ajustes de seguridad avanzados en Wrike y ser admin de OneLogin para configurar Wrike con OneLogin SCIM. Recomendamos configurar primero la integración de SAML SSO con Wrike a través de OneLogin.

Paso 1: Añadir dominios aprobados

Solo los usuarios de dominios aprobados se aprovisionarán automáticamente en Wrike.

Paso 2: Buscar y anotar la URL de SCIM

  1. Abre tu espacio de trabajo de Wrike.
  2. Haz clic en la imagen de tu perfil situada en la esquina superior derecha de la vista.
  3. Selecciona Aplicaciones e integraciones.
  4. Haz clic en Configurar junto a OneLogin y abre la pestaña SCIM.
  5. Desplázate hasta la parte inferior de la ventana emergente y copia la URL de SCIM. La usarás en unos pasos.
  6. Cierra la ventana emergente de OneLogin (pero mantente en Wrike) y pasa al Paso 3.

Paso 3: Obtener el token OAUTH

  1. Haz clic en API en el lado izquierdo de la página Apps & Integraciones.
  2. Introduce un nombre en el campo Nombre de la app (sugerimos OneLogin SCIM).
  3. Haz clic en Crear nuevo .
  4. (Opcional) Añade una descripción de la app.
  5. Desplázate hasta la parte inferior de la página y haz clic en Crear token.
  6. Ingresa tu contraseña y haz clic en Obtener token.
  7. Copia el token y guárdalo en algún sitio. Necesitarás introducir esta información en OneLogin.

    Importante

    El token solo se muestra una vez, así que asegúrate de guardarlo antes de pasar a los siguientes pasos.

  8. Haz clic en Guardar

Paso 4: Finalizar la configuración desde OneLogin

  1. Inicia sesión en tu dominio de OneLogin en <yourorganization>.OneLogin.com.
  2. Haz clic en Administración.
  3. Haz clic en la pestaña Aplicaciones y selecciona Aplicaciones en el menú.
  4. Busca y selecciona Wrike.
  5. Cambia a la pestaña de Configuración.
  6. Añade la información:

    • En el campo SCIM Base URL, añade la URL del Paso 2.
    • En el campo SCIM Bearer Token, añade el token del Paso 3.
  7. Haz clic en Habilitar junto al estado de la API.
  8. Selecciona la pestaña Aprovisionamiento.
  9. Selecciona Enable provisioning.
  10. (Opcional) Especifica si se requieren aprobaciones y qué debería pasar si se elimina un usuario de OneLogin.
  11. Haz clic en Guardar
  12. Asegúrate de que el usuario o los grupos pertinentes estén asignados a Wrike.

Atributos sincronizados

Los siguientes atributos se sincronizan de OneLogin a Wrike:

  • Nombre de usuario
  • Nombre
  • Apellido
  • Email principal
  • Cargo
  • Número de teléfono principal
  • Nombre de la organización
  • Departamento
  • Tipo de usuario de Wrike

Note

El tipo de usuario de Wrike (Regular, External, Collaborator, Contributor y Viewer) es un atributo personalizado. De forma predeterminada, se crean usuarios Regular.

Resolución de problemas

Atributos faltantes

Si ciertos atributos de usuario (p. ej., número de teléfono, departamento o correos electrónicos secundarios) están completos en Wrike pero faltan en OneLogin, la información permanece en Wrike incluso después del aprovisionamiento de usuarios.

Aprovisionamiento/desaprovisionamiento de usuarios

Si un usuario no se aprovisiona o desaprovisiona:

  • Revisa el Registro del sistema en el portal de administración de OneLogin para ver si aparece allí un intento de aprovisionamiento SCIM.

    • Si no aparece ningún intento de aprovisionamiento, asegúrate de que los usuarios estén asignados correctamente a la aplicación de Wrike en OneLogin.
    • Si se muestra un error, por favor contact our Support Team y proporciona los detalles del error.

¿Qué sigue a continuación?

Superior