Skip to content

Okta

La integración con Okta permite que los empleados de su empresa inicien sesión en Planfix y otros servicios utilizando una sola contraseña (Single Sign-On). Esto mejora la conveniencia, la seguridad y simplifica la gestión de cuentas de usuario.

Funciones compatibles

  • IdP-initiated SSO (Single Sign-On)
  • SP-initiated SSO
  • Just-In-Time (JIT) provisioning
  • SCIM provisioning

Funciones SCIM compatibles

  • Crear usuarios
  • Actualizar atributos de usuarios
  • Desactivar usuarios
  • Importar usuarios

Pasos de configuración

Pasos en Planfix:

  • Vaya a la sección Account management — Integrations — Single Sign-On.
  • Active la integración con Okta.

Pasos en Okta:

  • Abra el panel de administración de Okta en una pestaña aparte: https://www.okta.com/.
  • Vaya a la sección Applications.
  • Haga clic en el botón Browse App Catalog.
  • Busque "Planfix" en el catálogo:
  • Seleccione la aplicación Planfix y haga clic en Add.
  • Copie el dominio de la cuenta de Planfix desde los ajustes de integración en Planfix y haga clic en Done.
  • En la configuración de la aplicación, vaya a la pestaña Sign On.
  • Copie el enlace Metadata URL.
  • Pegue el enlace Metadata URL en el campo correspondiente en los ajustes de integración en Planfix.
  • Guarde los ajustes de integración en Planfix.

Ahora, en la página de inicio de sesión de Planfix, tendrá la opción de autorizarse mediante SSO. Asegúrese de que los usuarios tengan acceso concedido a la aplicación Planfix en Okta. Cuando un usuario nuevo inicie sesión por primera vez en Planfix, su cuenta se creará automáticamente mediante el mecanismo JIT (Just-In-Time provisioning).

SP-initiated SSO

Para iniciar SSO desde Planfix, siga estos pasos:

  • Vaya a la página de inicio de sesión de Planfix.
  • Haga clic en el botón Iniciar sesión con Okta.
  • Será redirigido a la página de inicio de sesión de Okta.
  • Introduzca sus credenciales de Okta y haga clic en Login.
  • Será redirigido de vuelta a Planfix y se iniciará sesión automáticamente.

Configuración de la provisión SCIM

Pasos en Okta:

  • Vaya a la configuración de la aplicación Planfix en Okta.
  • Abra la sección Provisioning:
  • Copie el SCIM Token desde los ajustes de integración en Planfix.
  • Péguelo en el campo correspondiente en Okta.
  • Realice una comprobación de configuración haciendo clic en el botón Test Connector Configuration, y haga clic en Save para completar la configuración.
  • Configure las reglas en la sección To App según los requisitos de su organización.
  • También configure las reglas en la sección To Okta si necesita añadir usuarios desde Planfix a Okta.

Atributos SCIM compatibles

Los siguientes atributos SCIM son compatibles para la provisión de usuarios según el esquema urn:ietf:params:scim:schemas:core:2.0:User:

Nombre para mostrar Nombre de variable Tipo de dato Tipo de atributo Nombre externo (sintaxis de los valores de los atributos) Namespace externo
Username userName string Base urn:ietf:params:scim:schemas:core:2.0:User
Given name givenName string Base name.givenName urn:ietf:params:scim:schemas:core:2.0:User
Family name familyName string Base name.familyName urn:ietf:params:scim:schemas:core:2.0:User
Middle name middleName string Custom name.middleName urn:ietf:params:scim:schemas:core:2.0:User
Preferred language preferredLanguage string Custom preferredLanguage urn:ietf:params:scim:schemas:core:2.0:User
Locale locale string Custom locale urn:ietf:params:scim:schemas:core:2.0:User
Time zone timezone string Custom timezone urn:ietf:params:scim:schemas:core:2.0:User
Primary phone primaryPhone string Custom phoneNumbers.^[primary==true].value urn:ietf:params:scim:schemas:core:2.0:User
Primary phone type primaryPhoneType string Custom phoneNumbers.^[primary==true].type urn:ietf:params:scim:schemas:core:2.0:User
Primary email email string Custom emails.^[primary==true].value urn:ietf:params:scim:schemas:core:2.0:User
Primary email type emailType string Custom emails.^[primary==true].type urn:ietf:params:scim:schemas:core:2.0:User


Nota:

  • El email de asignación y el email personal del usuario tienen propósitos diferentes en el sistema:
    • El email personal se utiliza para el registro de la cuenta y la autenticación.
    • El email de asignación es una dirección dedicada generada para asignar tareas al usuario mediante correo electrónico desde fuentes externas. Puede usar un dominio específico del sistema (p. ej., *.planfix.com) para enrutar dichas asignaciones directamente al sistema.

Ir a