Cómo cambiar el proveedor de inicio de sesión único

¿Quieres cambiar el proveedor de inicio de sesión único (SSO)? Esta guía te ayudará a realizar una transición sin problemas. Ten en cuenta que necesitarás reservar un tiempo para completar el proceso de una sola vez.

Consejo: Los propietarios de las organizaciones en planes Enterprise pueden agregar hasta 11 configuraciones adicionales de inicio de sesión único para utilizarlo con varios proveedores de identidad.


Cómo cambiar el proveedor de inicio de sesión único

Planes Gratuito, Pro y Business+

Planes Enterprise

Paso 1: Quitar la configuración de inicio de sesión único

  1. Haz clic en el nombre de tu espacio de trabajo, en la barra lateral.
  2. Coloca el mouse sobre Herramientas y ajustes y, luego, selecciona Ajustes del espacio de trabajo.
  3. Debajo de Administración en la barra lateral izquierda, haz clic en Inicio de sesión único y autenticación.
  4. Haz clic en Desactivar la configuración del inicio de sesión único en la esquina superior derecha de la página.
  5. Elige si deseas enviar un correo electrónico a los miembros para informarles que se desconectó el inicio de sesión único y luego haz clic en Desactivar el inicio de sesión único

Cuando desactives el inicio de sesión único, no se cerrará la sesión de las personas que ya estén conectadas a Slack.


Paso 2: Definir la nueva configuración de inicio de sesión único 

  1. Haz clic en el nombre de tu espacio de trabajo, en la barra lateral.
  2. Coloca el mouse sobre Herramientas y ajustes y, luego, selecciona Ajustes del espacio de trabajo.
  3. Debajo de Administración en la barra lateral izquierda, haz clic en Inicio de sesión único y autenticación
  4. Junto a Un proveedor de identidad o SAML personalizado, haz clic en Configurar SAML
  5. En la parte superior derecha, activa el modo Prueba
  6. Junto a la URL de inicio de SSO de SAML, escribe tu URL de punto de conexión SAML 2.0 (HTTP). (Esta se obtuvo al configurar tu conector previamente). Si tu proveedor de identidad es Okta, puedes incluir su URL en su lugar, si así lo deseas.
  7. Junto a Emisor del proveedor de identidad, ingresa el ID de la entidad proveedora de identidad.
  8. Copia el Certificado x.509 completo suministrado por tu proveedor de identidad y pégalo en el campo Certificado público.
  9. Junto a Opciones avanzadas, haz clic en Expandir. Elige cómo se firma la respuesta de SAML de tu proveedor de identidad. Si necesitas una clave de cifrado de extremo a extremo, marca la casilla junto a Firmar AuthnRequest para que se muestre el certificado.
  10. En Ajustes, decide si los miembros pueden editar su información de perfil (como su correo electrónico o nombre de Slack) una vez habilitado el inicio de sesión único. También puedes elegir si el inicio de sesión único será obligatorio, si se exigirá de forma parcial o si será opcional.
  11. En Personalizar, ingresa una etiqueta para el botón Iniciar sesión.
  12. Para terminar, haz clic en Guardar configuración.

Los miembros recibirán un correo electrónico en el que se les solicitará que conecten su cuenta de Slack con su perfil en tu proveedor de identidad actualizado. Es preciso que los miembros accedan al enlace incluido en el correo electrónico de vinculación del inicio de sesión único en un plazo no superior a 72 horas, aunque los administradores pueden volver a enviar estos correos electrónicos desde la página Administrar miembros.

  1. Haz clic en el nombre de tu organización en la barra lateral.
  2. Coloca el mouse sobre Herramientas y ajustes y, luego, haz clic en Ajustes de la organización.
  3. En la barra lateral, haz clic en   Seguridad y luego en Ajustes del inicio de sesión único.
  4. Junto a tu proveedor de identidad actual, haz clic en Editar configuración.
  5. Sustituye la URL del punto de conexión de SAML 2.0 con el nuevo valor que te proporcionó el proveedor de identidad cuando configuraste el conector.
  6. Sustituye tu URL del emisor de proveedor de identidad.
  7. Sustituye la URL del emisor de proveedor de servicios si se configuró en tu proveedor de identidades. De manera predeterminada, este valor es https://slack.com.
  8. Copia el Certificado x.509 completo suministrado por tu proveedor de identidad y pégalo en el campo de Certificado público.
  9. Selecciona si las respuestas y confirmaciones de SAML están firmadas. También puedes cambiar tu preferencia de los valores AuthnContextClassRef.
  10. Haz clic en Probar la configuración. Te avisaremos si los cambios se realizaron correctamente o si debes realizar nuevas modificaciones.
  11. Cuando hayas terminado, haz clic en Aplicar cambios.

Consejo: Si tienes invitados en tu espacio de trabajo u organización, te recomendamos que selecciones la opción según la cual el inicio de sesión único se exija parcialmente, para que puedan seguir iniciando sesión con su dirección de correo electrónico y su contraseña.


Consejos para realizar el cambio

A continuación te mostramos un par de aspectos que debes tener en cuenta para asegurarte de que el cambio se realice sin problemas.

¿Quién puede usar esta función?