Ir al contenido principal

Solucionar el error de inicio de sesión de Google en la app iOS de Spendesk

Si inicias sesión con Google en la app iOS de Spendesk, es posible que veas el error "400: admin_policy_enforced". Esto ocurre cuando el administrador de Google Workspace de tu organización aún no ha aprobado la app de Spendesk.
​
​Para: cualquier usuario de Spendesk que inicie sesión mediante Google SSO en iOS. Tu administrador de Google Workspace debe completar un paso de configuración.
​

Antes de empezar

  • Necesitas acceso de superadministrador de Google Workspace para completar la solución (normalmente el equipo de IT, tu CTO o tu CEO).

  • Debes tener instalada la última versión de la app iOS de Spendesk.

  • El inicio de sesión de Google en iOS utiliza el SDK nativo de Google, por lo que la solución debe aplicarse desde el lado de Google, no en la app de Spendesk.

👥 Solo el superadministrador de Google de tu organización puede aprobar la app de Spendesk. Si no eres administrador, reenvía este artículo a la persona correspondiente.
​

Síntomas

  • Intentas iniciar sesión en la app iOS de Spendesk con Google y ves: "400: admin_policy_enforced".

  • El inicio de sesión funciona correctamente en el ordenador/web, pero falla en la app iOS.

  • El error aparece solo para algunos empleados de tu organización, o para todos los usuarios de iOS a la vez.

Causas

  • El administrador de Google Workspace ha restringido qué aplicaciones móviles pueden conectarse mediante OAuth.

  • La app iOS de Spendesk no se ha añadido como aplicación de confianza en la configuración de seguridad de tu Google Workspace.

  • Se trata de un problema de configuración del lado de Google, no de un error de la app de Spendesk.

Soluciones

Pide al superadministrador de tu Google Workspace que complete estos pasos:

  1. Iniciar sesión en la Google Workspace Admin Console.

  2. Ir a Security > API controls > App access control.

  3. Hacer clic en "Manage third-party app access".

  4. Hacer clic en el botón "+" para añadir una nueva aplicación.

  5. Seleccionar "iOS" en "App type".

  6. Escribir "Spendesk" en el campo de búsqueda y seleccionarla.

  7. Confirmar que el identificador de la aplicación se muestra como com.spendesk.spendesk.

  8. Establecer el nivel de acceso en "Trusted".

  9. Hacer clic en "Save".

A continuación, en tu dispositivo iOS:

  1. Cerrar completamente la app de Spendesk.

  2. Volver a abrir la app de Spendesk.

  3. Pulsar "Sign in with Google".

  4. Seleccionar tu cuenta de Google y completar el inicio de sesión.

💡 Si tu dispositivo está gestionado por una herramienta de MDM (gestión de dispositivos móviles), pide a tu equipo de IT que permita estas URL: *.spendesk.com, *.googleapis.com, logo.clearbit.com, *.crashlytics.com, sdk.geniusscan.com, *.segment.com, api.segment.io, *.antelop.io, *.antelop.net y mobile.digitalcard-entrust.com.
​

Problema relacionado: Android y dispositivos personales

En Android, el inicio de sesión de Google está vinculado a todo el dispositivo y no solo a la app de Spendesk. Si un empleado inicia sesión con una cuenta gestionada de Google Workspace en un teléfono Android personal, esto puede activar la inscripción en MDM de todo el dispositivo, no solo de Spendesk. Se trata de un comportamiento estructural del inicio de sesión de Google en Android, independiente del error "admin_policy_enforced" de iOS descrito anteriormente.
​

Cuándo contactar con soporte

Ponte en contacto con el soporte de Spendesk si:

  • Tu administrador de Google ha completado todos los pasos anteriores y el error persiste.

  • Ves un mensaje de error distinto de "400: admin_policy_enforced".

  • El problema afecta solo a un usuario mientras que sus compañeros pueden iniciar sesión sin problemas (esto puede indicar un problema específico de la cuenta y no una política de toda la organización).

Artículos relacionados

¿Ha quedado contestada tu pregunta?