Okta
La integración con Okta permite que los empleados de su empresa inicien sesión en Planfix y otros servicios utilizando una sola contraseña (Single Sign-On). Esto mejora la conveniencia, la seguridad y simplifica la gestión de cuentas de usuario.
Funciones compatibles
- IdP-initiated SSO (Single Sign-On)
- SP-initiated SSO
- Just-In-Time (JIT) provisioning
- SCIM provisioning
Funciones SCIM compatibles
- Crear usuarios
- Actualizar atributos de usuarios
- Desactivar usuarios
- Importar usuarios
Pasos de configuración
Pasos en Planfix:
- Vaya a la sección Account management — Integrations — Single Sign-On.
- Active la integración con Okta.
Pasos en Okta:
- Abra el panel de administración de Okta en una pestaña aparte: https://www.okta.com/.
- Vaya a la sección Applications.
- Haga clic en el botón Browse App Catalog.
- Busque "Planfix" en el catálogo:
- Seleccione la aplicación Planfix y haga clic en Add.
- Copie el dominio de la cuenta de Planfix desde los ajustes de integración en Planfix y haga clic en Done.
- En la configuración de la aplicación, vaya a la pestaña Sign On.
- Copie el enlace Metadata URL.
- Pegue el enlace Metadata URL en el campo correspondiente en los ajustes de integración en Planfix.
- Guarde los ajustes de integración en Planfix.
Ahora, en la página de inicio de sesión de Planfix, tendrá la opción de autorizarse mediante SSO. Asegúrese de que los usuarios tengan acceso concedido a la aplicación Planfix en Okta. Cuando un usuario nuevo inicie sesión por primera vez en Planfix, su cuenta se creará automáticamente mediante el mecanismo JIT (Just-In-Time provisioning).
SP-initiated SSO
Para iniciar SSO desde Planfix, siga estos pasos:
- Vaya a la página de inicio de sesión de Planfix.
- Haga clic en el botón Iniciar sesión con Okta.
- Será redirigido a la página de inicio de sesión de Okta.
- Introduzca sus credenciales de Okta y haga clic en Login.
- Será redirigido de vuelta a Planfix y se iniciará sesión automáticamente.
Configuración de la provisión SCIM
Pasos en Okta:
- Vaya a la configuración de la aplicación Planfix en Okta.
- Abra la sección Provisioning:
- Copie el SCIM Token desde los ajustes de integración en Planfix.
- Péguelo en el campo correspondiente en Okta.
- Realice una comprobación de configuración haciendo clic en el botón Test Connector Configuration, y haga clic en Save para completar la configuración.
- Configure las reglas en la sección To App según los requisitos de su organización.
- También configure las reglas en la sección To Okta si necesita añadir usuarios desde Planfix a Okta.
Atributos SCIM compatibles
Los siguientes atributos SCIM son compatibles para la provisión de usuarios según el esquema urn:ietf:params:scim:schemas:core:2.0:User:
| Nombre para mostrar | Nombre de variable | Tipo de dato | Tipo de atributo | Nombre externo (sintaxis de los valores de los atributos) | Namespace externo |
| Username | userName | string | Base | urn:ietf:params:scim:schemas:core:2.0:User | |
| Given name | givenName | string | Base | name.givenName | urn:ietf:params:scim:schemas:core:2.0:User |
| Family name | familyName | string | Base | name.familyName | urn:ietf:params:scim:schemas:core:2.0:User |
| Middle name | middleName | string | Custom | name.middleName | urn:ietf:params:scim:schemas:core:2.0:User |
| Preferred language | preferredLanguage | string | Custom | preferredLanguage | urn:ietf:params:scim:schemas:core:2.0:User |
| Locale | locale | string | Custom | locale | urn:ietf:params:scim:schemas:core:2.0:User |
| Time zone | timezone | string | Custom | timezone | urn:ietf:params:scim:schemas:core:2.0:User |
| Primary phone | primaryPhone | string | Custom | phoneNumbers.^[primary==true].value | urn:ietf:params:scim:schemas:core:2.0:User |
| Primary phone type | primaryPhoneType | string | Custom | phoneNumbers.^[primary==true].type | urn:ietf:params:scim:schemas:core:2.0:User |
| Primary email | string | Custom | emails.^[primary==true].value | urn:ietf:params:scim:schemas:core:2.0:User | |
| Primary email type | emailType | string | Custom | emails.^[primary==true].type | urn:ietf:params:scim:schemas:core:2.0:User |
Nota:
- El email de asignación y el email personal del usuario tienen propósitos diferentes en el sistema:
- El email personal se utiliza para el registro de la cuenta y la autenticación.
- El email de asignación es una dirección dedicada generada para asignar tareas al usuario mediante correo electrónico desde fuentes externas. Puede usar un dominio específico del sistema (p. ej., *.planfix.com) para enrutar dichas asignaciones directamente al sistema.