Antes de empezar con SSO y SCIM
SSO y SCIM no están disponibles en todos los planes. Para añadirlos a tu equipo, contáctanos a través del formulario Enterprise o en hi@ahaslides.com. No hay ninguna pantalla de SSO ni de SCIM en la configuración de tu equipo. Tú configuras tu proveedor de identidad y nuestro equipo completa por ti la parte de AhaSlides:Conectar tu proveedor de identidad
AhaSlides funciona con cualquier proveedor de identidad SAML 2.0, como Okta, y con Microsoft Entra ID.Pídenos que activemos SSO
Crea la aplicación de AhaSlides en tu proveedor de identidad
https://presenter.ahaslides.com/p/saml/your-provider-name/metadata.Para Microsoft Entra ID, registra una aplicación en su lugar. Te enviamos el URI de redirección que debes añadirle.Envíanos los datos de tu proveedor de identidad
Asigna a las personas y haz una prueba
Vincular tus dominios de correo a tu equipo
SSO solo funciona con direcciones de correo de un dominio vinculado a tu equipo, y esos dominios los vinculamos nosotros por ti. Envíanos todos los dominios con los que inician sesión tus miembros.- Un dominio solo se puede vincular a un equipo.
- Quien tenga un correo en un dominio que no esté vinculado no puede iniciar sesión mediante tu SSO.
Iniciar sesión con SSO
Abre la página de SSO
Escribe tu correo del trabajo
Inicia sesión con tu organización
Exigir SSO en tu dominio
De forma predeterminada, configurar SSO añade una forma de iniciar sesión, pero no elimina las demás. Quien ya tenga una contraseña de AhaSlides puede seguir usándola. Si tu organización necesita que SSO sea la única vía de acceso, pídenos que activemos el inicio de sesión solo con SSO para tus dominios vinculados. Antes se necesita una conexión SSO que funcione. Una vez activado, cualquier persona que use una dirección de correo de un dominio vinculado verá lo siguiente:Configurar el aprovisionamiento de usuarios con SCIM
SCIM permite que tu proveedor de identidad cree, actualice y desactive cuentas de AhaSlides por ti. AhaSlides admite SCIM 2.0 para usuarios.Pídenos un token de SCIM
Introduce los datos de conexión en tu proveedor de identidad
Asigna los atributos de usuario
Asigna usuarios
Atributos de SCIM compatibles
Operaciones de SCIM compatibles
DELETE. Para retirar el acceso a alguien, establece active en false, que es lo que envían la mayoría de los proveedores de identidad cuando desasignas a un usuario.
Un usuario creado mediante SCIM se une a tu equipo con el rol de miembro (Member). Si el correo ya pertenece a una cuenta de AhaSlides que no está en ningún equipo, esa cuenta se añade a tu equipo en lugar de crear una nueva.
Qué cambia en la página de tu equipo
Mientras SCIM está activado, tu proveedor de identidad es el lugar donde gestionar la pertenencia al equipo. En la página del equipo ya no aparece el botón Invitar (Invite), y los miembros no pueden editar su propia dirección de correo en la configuración de su cuenta.Solución de problemas de SSO y SCIM
La prueba de conexión de SCIM devuelve 401
El token falta, está mal escrito o ya no está activo. Comprueba que se envía como bearer token sin nada añadido alrededor. Si sigue fallando, pídenos un token nuevo.El nombre de un miembro aprovisionado es incorrecto o está vacío
Envíaname.givenName y name.familyName. Cuando solo se envía displayName, AhaSlides lo divide en el primer espacio, lo que coloca mal los nombres de más de dos partes.
Un miembro no puede iniciar sesión con SSO
Comprueba que el miembro está asignado a la aplicación de AhaSlides en tu proveedor de identidad y que su dominio de correo es uno de los que nos pediste vincular. Si has añadido un dominio nuevo, avísanos para que lo vinculemos.Preguntas frecuentes
¿Se puede vincular un mismo dominio de correo a dos equipos?
¿Se puede vincular un mismo dominio de correo a dos equipos?
¿SCIM elimina las cuentas de AhaSlides?
¿SCIM elimina las cuentas de AhaSlides?
Uso SSO y he olvidado mi contraseña. ¿Qué hago?
Uso SSO y he olvidado mi contraseña. ¿Qué hago?