Ir al contenido principal

Configura el SSO con Okta en Spendesk

Configura el inicio de sesión único SAML (SSO) para que tu equipo acceda a Spendesk con su cuenta de Okta, mejorando la seguridad y simplificando la gestión de accesos.

Para: Account Owners y Admins con acceso de administrador de Okta. Disponible en planes seleccionados o como complemento de pago.

Antes de empezar

👥 Solo los Account Owners pueden solicitar la activación del SSO SAML a Spendesk. La configuración en Okta requiere acceso de administrador de Okta.

🔒 El SSO SAML no está incluido por defecto en todos los planes. Contacta con tu account manager para confirmar la elegibilidad y el precio.

Configuración paso a paso

Paso 1: Añade la aplicación de Spendesk en Okta

  1. Inicia sesión en tu cuenta de administrador de Okta.

  2. Ve a Applications > Applications.

  3. Haz clic en "Browse App Catalog".

  4. Busca "Spendesk".

  5. Haz clic en "Add Integration".

  6. Introduce un nombre para la aplicación.

  7. Haz clic en "Done".

Paso 2: Introduce tu Organisation ID

  1. Abre la aplicación de Spendesk recién creada en Okta.

  2. Ve a la pestaña "Sign On".

  3. Haz clic en "Edit".

  4. Desplázate hasta "Advanced Sign-on Settings".

  5. Introduce tu Organisation ID de Spendesk en el campo "Customer ID".

  6. Haz clic en "Save".

Paso 3: Comparte tus metadatos con Spendesk

  1. Permanece en la pestaña "Sign On".

  2. Copia la "Metadata URL".

  3. Envía la Metadata URL a tu account manager de Spendesk.

  4. Espera a que tu account manager confirme que el SSO SAML está totalmente activado.

Paso 4: Asigna usuarios en Okta

  1. Abre la aplicación de Spendesk en Okta.

  2. Ve a la pestaña "Assignments".

  3. Haz clic en "Assign" y selecciona los usuarios o grupos que deben acceder a Spendesk a través de Okta.

⚠️ Elegir aplicar el SSO SAML de forma obligatoria (también llamado "Big bang") significa que los usuarios solo podrán iniciar sesión a través de Okta. Spendesk no ofrece un inicio de sesión de respaldo con nombre de usuario y contraseña cuando la aplicación obligatoria está activa. Contacta con el soporte de Spendesk por Chat antes de aplicar el SSO de forma obligatoria si necesitas revertir esta opción.

Inicia sesión en Spendesk a través de Okta

Una vez completada la configuración, puedes conectarte a Spendesk de dos maneras:

Desde Okta (iniciado por el IdP):

  1. Abre tu página de inicio de Okta.

  2. Haz clic en el icono de la aplicación de Spendesk.

Desde Spendesk (iniciado por el SP):

  1. Haz clic en "SAML SSO".

  2. Introduce tu dirección de correo electrónico.

  3. Inicia sesión cuando te redirijan a Okta.

Qué es compatible

💡 Los usuarios deben estar invitados a Spendesk antes de poder iniciar sesión a través de Okta. Puedes acelerar este proceso compartiendo un enlace de registro único con los nuevos empleados en lugar de invitarlos uno por uno.

Solución de problemas

  • Síntoma: Un usuario no puede iniciar sesión y ve un error de autenticación después de ser redirigido desde Okta.

    Causa: La dirección de correo electrónico del usuario en Okta no coincide con la de Spendesk, o faltan los atributos necesarios (correo electrónico, nombre y apellido).

    Solución:

  1. Confirma que el usuario tiene una cuenta de Spendesk activa con una dirección de correo electrónico coincidente.

  2. Revisa los mapeos de atributos de tu aplicación de Okta para email, first_name y last_name.

  3. Pide al usuario que intente iniciar sesión de nuevo.

  • Síntoma: La aplicación de Spendesk no aparece en la página de inicio de Okta del usuario.

    Causa: El usuario no ha sido asignado a la aplicación de Spendesk en Okta.

    Solución:

  1. En Okta, abre la aplicación de Spendesk.

  2. Ve a la pestaña "Assignments".

  3. Asigna al usuario o a su grupo.

  • Síntoma: La configuración del SSO SAML no se completa correctamente.

    Causa: El Organisation ID (Customer ID) o la Metadata URL se introdujeron o compartieron de forma incorrecta.

    Solución:

  1. Verifica que el Organisation ID coincide exactamente con el proporcionado por tu account manager.

  2. Vuelve a copiar la Metadata URL desde la pestaña "Sign On" y envíala de nuevo a tu account manager.

Preguntas frecuentes

¿Puedo usar el SSO SAML en varias empresas dentro de mi organización?

Sí. El SSO SAML se activa por organización, por lo que se aplica a todas las empresas dentro de esa organización.

¿Puedo desactivar el SSO SAML después de activarlo?

Sí. Contacta con tu account manager de Spendesk o utiliza el soporte por Chat para desactivar o deshabilitar la aplicación obligatoria.

¿Okta crea automáticamente cuentas de Spendesk para los nuevos empleados?

No. El aprovisionamiento automático de usuarios (SCIM) no está disponible. Invita primero a los usuarios a Spendesk.

Artículos relacionados

¿Ha quedado contestada tu pregunta?