Ir al contenido principal

Configurar el inicio de sesión SAML SSO de Spendesk en Okta o OneLogin

Conéctese fácilmente a Spendesk utilizando SAML SSO en Okta o OneLogin.

Conecta Spendesk con tu proveedor de identidad Okta o OneLogin para que los empleados puedan iniciar sesión con SAML SSO (un inicio de sesión único compartido entre las herramientas de tu empresa).
​
​Para: Propietarios de cuenta y administradores que configuran la autenticación en los planes Growth y Premium, o con el complemento SAML SSO.
​

Tabla de contenidos

  • Antes de empezar

  • Funciones compatibles

  • Configurar Spendesk con Okta

  • Configurar Spendesk con OneLogin

  • Iniciar sesión con SAML SSO (iniciado por el proveedor de servicios)

  • Solución de problemas

  • Artículos relacionados

Antes de empezar

  • Pide a tu gestor de cuenta o de facturación de Spendesk que active SAML SSO para tu organización. Te proporcionará tu ID de organización, que introducirás como Customer ID en tu aplicación de Okta o OneLogin.

  • SAML SSO se activa por organización, no por empresa. Todas las empresas de una misma organización comparten la misma integración SAML.

  • Cada usuario debe tener ya una cuenta de Spendesk antes de poder iniciar sesión a través de Okta o OneLogin. Spendesk no admite la creación ni la eliminación automática de usuarios (consulta la sección de solución de problemas más abajo).

  • Necesitas acceso de administrador a tu cuenta de Okta o OneLogin para completar esta configuración.

👥 Solo los propietarios de cuenta y los administradores pueden solicitar la activación de SAML SSO y configurar la conexión con el proveedor de identidad.
​

Funciones compatibles

  • SSO iniciado por el IdP: conexión a Spendesk desde la página de inicio de Okta o OneLogin.

  • SSO iniciado por el SP: conexión a través de Okta o OneLogin desde la página de inicio de sesión de Spendesk.

  • SAML forzado ("Big bang"): al activar SAML SSO, puedes elegir forzarlo para que los usuarios solo puedan iniciar sesión mediante SAML, no con nombre de usuario y contraseña.

Para más información sobre estos términos, visita el Glosario de Okta.
​

⚠️ Las integraciones de Spendesk con Okta y OneLogin no admiten el aprovisionamiento de usuarios (creación o eliminación automática de cuentas, aprovisionamiento Just-In-Time o SCIM). Invita a los usuarios a tu organización de Spendesk antes de que intenten conectarse o registrarse a través de Okta o OneLogin.
​

Configurar Spendesk con Okta

Spendesk figura como conector de socio oficial en el catálogo de aplicaciones de Okta.
​

Añadir la aplicación Spendesk

  1. Inicia sesión en tu cuenta de administrador de Okta.

  2. Ve a Applications > Applications.

  3. Haz clic en Browse App Catalog.

  4. Busca Spendesk.

  5. Haz clic en Add Integration.

  6. Introduce un nombre para tu aplicación.

  7. Haz clic en Done.

Introducir tu Customer ID

  1. Ve a la pestaña Sign On.

  2. Haz clic en Edit.

  3. Desplázate hasta Advanced Sign-on Settings.

  4. Introduce tu ID de organización en el campo Customer ID.

  5. Haz clic en Save.

Compartir la URL de metadatos

  1. En la pestaña Sign On, copia la Metadata URL.

  2. Envía la Metadata URL a tu gestor de cuenta o de facturación de Spendesk.

  3. Espera a que tu gestor de cuenta o de facturación confirme la activación de SAML SSO para tu organización.

💡 Puedes pedir a tu gestor de cuenta o de facturación que fuerce SAML para tu organización. Esto significa que los usuarios solo podrán iniciar sesión mediante SAML, no con nombre de usuario y contraseña.
​

Asignar usuarios y mapear atributos

  1. Ve a la pestaña Assignments.

  2. Asigna a los usuarios que deben acceder a Spendesk a través de esta aplicación.

  3. Confirma que los siguientes 3 atributos están mapeados para cada usuario:

  • email (usado como nombre de usuario)

  • firstName

  • lastName

⚠️ Si fuerzas el inicio de sesión mediante SAML, Spendesk no ofrece una URL de acceso alternativa para iniciar sesión con nombre de usuario y contraseña. Ponte en contacto con el soporte de Spendesk a través del chat si necesitas desactivar la obligatoriedad o desactivar SAML.
​

Configurar Spendesk con OneLogin

Spendesk figura como conector de socio oficial en el catálogo de aplicaciones de OneLogin.

  1. Ponte en contacto con tu gestor de cuenta de Spendesk para solicitar la activación de SAML SSO y recibir tu ID de organización.

  2. Inicia sesión en OneLogin como administrador.

  3. Ve a Applications.

  4. Añade la plantilla de conector de Spendesk.

  5. Introduce tu ID de organización en el campo Spendesk Customer ID.

  6. Haz clic en Save.

  7. Copia el archivo de metadatos XML de la aplicación.

  8. Envía el archivo de metadatos XML a tu gestor de cuenta de Spendesk.

  9. Espera a que tu gestor de cuenta confirme que la configuración de SAML SSO está completa.

  10. Prueba tu inicio de sesión SAML SSO usando este enlace de prueba.

  11. Decide si quieres forzar SAML SSO para todos los usuarios una vez que la prueba se haya realizado correctamente.

Iniciar sesión con SAML SSO (iniciado por el proveedor de servicios)

  1. Haz clic en el botón SAML SSO.

  2. Introduce tu dirección de correo electrónico.

  3. Serás redirigido a tu proveedor de identidad (Okta o OneLogin) para iniciar sesión.

  4. Una vez validadas tus credenciales, serás redirigido a tu panel de Spendesk.

Solución de problemas

Síntoma: Un nuevo empleado no puede iniciar sesión a través de Okta o OneLogin, aunque SAML SSO esté activo.
​

Causa: Las integraciones SAML de Spendesk no admiten el aprovisionamiento automático de usuarios (SCIM o aprovisionamiento Just-In-Time).
​

Solución: Invita al usuario a tu organización de Spendesk manualmente antes de que intente iniciar sesión a través de tu proveedor de identidad.
​
​

Síntoma: Un usuario queda bloqueado de forma permanente y no tiene manera de iniciar sesión con nombre de usuario y contraseña.
​

Causa: Tu organización tiene SAML SSO forzado ("Big bang"), y Spendesk no ofrece una URL de acceso alternativa cuando la obligatoriedad está activa.
​

Solución: Ponte en contacto con el soporte de Spendesk a través del chat para desactivar temporalmente la obligatoriedad de SAML, o para restablecer el SSO de ese usuario en concreto.
​
​

Síntoma: El inicio de sesión SAML de un usuario falla o su identidad no se resuelve correctamente.
​

Causa: La dirección de correo electrónico del usuario no coincide entre Spendesk y tu proveedor de identidad, o los atributos necesarios (email, firstName, lastName) no están mapeados correctamente.
​

Solución: Confirma que la dirección de correo electrónico del usuario es idéntica en ambos sistemas y revisa el mapeo de atributos en tu aplicación de Okta o OneLogin.
​
​

Artículos relacionados

¿Ha quedado contestada tu pregunta?