Cambiar el proveedor de inicio de sesión único
¿Quieres cambiar tu proveedor de inicio de sesión único? Esta guía te ayudará a realizar una transición sin problemas. Ten en cuenta que tendrás que reservar algo de tiempo para completar el proceso de una sola vez.
Consejo: Los propietarios de la organización que usen planes Enterprise pueden añadir hasta 11 configuraciones de inicio de sesión único adicionales para utilizarlas con diferentes proveedores de identidad (IDP).
Cómo cambiar el proveedor de inicio de sesión único
Planes Gratuito, Pro y Business+
Planes Enterprise
Paso 1: borra la configuración de inicio de sesión único
- Haz clic en el nombre de tu espacio de trabajo en la barra lateral.
- Pasa el cursor sobre Herramientas y ajustes y selecciona Ajustes del espacio de trabajo.
- Debajo de Administración en la barra lateral izquierda, haz clic en SSO y autenticación.
- Haz clic en Desactivar configuración de inicio de sesión único en la esquina superior derecha de la página.
- Decide si enviar un correo electrónico a tus miembros para informarles de que se ha desactivado el SSO y, después, haz clic en Desactivar SSO.
Cualquier persona conectada a Slack cuando desactives el SSO seguirá conectada.
Paso 2: define la nueva configuración de inicio de sesión único
- Haz clic en el nombre de tu espacio de trabajo en la barra lateral.
- Pasa el cursor sobre Herramientas y ajustes y selecciona Ajustes del espacio de trabajo.
- Debajo de Administración en la barra lateral izquierda, haz clic en SSO y autenticación.
- Junto a Un proveedor de identidad o SAML personalizado, haz clic en Configurar SAML.
- En la parte superior derecha, activa el modo Prueba.
- Junto a URL de SSO de SAML, introduce la URL de Endpoint SAML 2.0 (HTTP) (Esta se ha obtenido al configurar tu conector anteriormente). En caso de que estés usando Okta como proveedor de identidad, puedes incluir la URL del proveedor de identidad si así lo deseas.
- Junto a Emisor del proveedor de identidad, escribe tu ID de entidad de IDP.
- Copia el Certificado x.509 completo suministrado por tu proveedor de identidad y pégalo en el campo de Certificado público.
- Junto a Opciones avanzadas, haz clic en Expandir. Elige cómo se firma la respuesta de SAML desde tu IDP. Si necesitas una clave de cifrado de extremo a extremo, marca la casilla junto a Firmar AuthnRequest para que se muestre el certificado.
- Debajo de Ajustes, decide si los miembros podrán editar la información de perfil (como su correo electrónico o nombre de Slack) una vez habilitado el inicio de sesión único. También puedes elegir si se exigirá inicio de sesión único, si se exigirá de forma parcial o si será optativo.
- Debajo de Personalizar, introduce una etiqueta del botón Conectarse.
- Para terminar, haz clic en Guardar configuración.
Los miembros recibirán un correo en el que se les solicitará que conecten su cuenta existente de Slack con su perfil en tu proveedor de identidad actualizado. Los miembros tienen que hacer clic en el correo electrónico de vinculación de inicio de sesión único antes de 72 horas, aunque los administradores pueden volver a enviar estos correos desde la página Gestionar miembros.
- Haz clic en el nombre de tu organización en la barra lateral.
- Pasa el cursor sobre Herramientas y ajustes y haz clic en Ajustes de la organización.
- En la barra lateral, haz clic en Seguridad y, después, haz clic en Ajustes de inicio de sesión único.
- Junto a tu actual IDP, haz clic en Editar configuración.
- Sustituye la URL de Endpoint SAML 2.0 con el nuevo valor proporcionado por tu proveedor de identidad al configurar el conector.
- Sustituye tu URL del emisor de proveedor de identidad.
- Sustituye el URL del emisor de proveedor de servicios si se ha configurado en tu proveedor de identidad. Este valor es https://slack.com de forma predeterminada.
- Copia el Certificado x.509 completo suministrado por tu proveedor de identidad y pégalo en el campo de Certificado público.
- Selecciona si las respuestas y confirmaciones SAML están firmadas. También puedes cambiar tu preferencia para los valores AuthnContextClassRef.
- Haz clic en Probar configuración. Te avisaremos si los cambios se han introducido correctamente o si debes realizar nuevas modificaciones.
- Cuando hayas terminado, haz clic en Aplicar cambios.
Consejo: Si tienes invitados en tu espacio de trabajo u organización, recomendamos elegir la opción en la que el SSO se requiera parcialmente, para que también puedan conectarse con sus correos electrónicos y contraseñas.
Consejos para realizar el cambio
A continuación te mostramos un par de aspectos que debes tener en cuenta para asegurarte de que el cambio se realice sin problemas.
- Ten tu contraseña a mano: si no sabes cuál es tu contraseña de Slack, solicita un correo electrónico para restablecerla para poder conectarte a tu espacio de trabajo cuando el inicio de sesión único esté desactivado o evitar el inicio de sesión único durante el inicio de sesión. Es posible que los propietarios y administradores tengan la sesión cerrada y se les pida que configuren la autenticación de dos factores cuando el inicio de sesión único esté desactivado.
- Planifica con antelación: Asegúrate de que las direcciones de correo electrónico de Slack coincidan con las direcciones de correo primarias de tu IDP.
- Anuncia el cambio: Usa el canal #general u otro canal de anuncios para informar a los miembros.
- Comprueba tus ajustes de gestión de usuarios: Si gestionas miembros con el modo de gestión de usuarios automática, comprueba que los ajustes siguen siendo válidos.
¿Quién puede usar esta función?
- Los propietarios de espacios de trabajo y los propietarios de organizaciones
- Disponible en los planes Business+ y Enterprise.
- Disponible en los planes Gratuito y Pro si has conectado una organización de Salesforce a Slack