Cómo cambiar el proveedor de inicio de sesión único
¿Quieres cambiar el proveedor de inicio de sesión único (SSO)? Esta guía te ayudará a realizar una transición sin problemas. Ten en cuenta que necesitarás reservar un tiempo para completar el proceso de una sola vez.
Consejo: Los propietarios de las organizaciones en planes Enterprise pueden agregar hasta 11 configuraciones adicionales de inicio de sesión único para utilizarlo con varios proveedores de identidad.
Cómo cambiar el proveedor de inicio de sesión único
Planes Gratuito, Pro y Business+
Planes Enterprise
Paso 1: Quitar la configuración de inicio de sesión único
- Haz clic en el nombre de tu espacio de trabajo, en la barra lateral.
- Coloca el mouse sobre Herramientas y ajustes y, luego, selecciona Ajustes del espacio de trabajo.
- Debajo de Administración en la barra lateral izquierda, haz clic en Inicio de sesión único y autenticación.
- Haz clic en Desactivar la configuración del inicio de sesión único en la esquina superior derecha de la página.
- Elige si deseas enviar un correo electrónico a los miembros para informarles que se desconectó el inicio de sesión único y luego haz clic en Desactivar el inicio de sesión único.
Cuando desactives el inicio de sesión único, no se cerrará la sesión de las personas que ya estén conectadas a Slack.
Paso 2: Definir la nueva configuración de inicio de sesión único
- Haz clic en el nombre de tu espacio de trabajo, en la barra lateral.
- Coloca el mouse sobre Herramientas y ajustes y, luego, selecciona Ajustes del espacio de trabajo.
- Debajo de Administración en la barra lateral izquierda, haz clic en Inicio de sesión único y autenticación.
- Junto a Un proveedor de identidad o SAML personalizado, haz clic en Configurar SAML.
- En la parte superior derecha, activa el modo Prueba.
- Junto a la URL de inicio de SSO de SAML, escribe tu URL de punto de conexión SAML 2.0 (HTTP). (Esta se obtuvo al configurar tu conector previamente). Si tu proveedor de identidad es Okta, puedes incluir su URL en su lugar, si así lo deseas.
- Junto a Emisor del proveedor de identidad, ingresa el ID de la entidad proveedora de identidad.
- Copia el Certificado x.509 completo suministrado por tu proveedor de identidad y pégalo en el campo Certificado público.
- Junto a Opciones avanzadas, haz clic en Expandir. Elige cómo se firma la respuesta de SAML de tu proveedor de identidad. Si necesitas una clave de cifrado de extremo a extremo, marca la casilla junto a Firmar AuthnRequest para que se muestre el certificado.
- En Ajustes, decide si los miembros pueden editar su información de perfil (como su correo electrónico o nombre de Slack) una vez habilitado el inicio de sesión único. También puedes elegir si el inicio de sesión único será obligatorio, si se exigirá de forma parcial o si será opcional.
- En Personalizar, ingresa una etiqueta para el botón Iniciar sesión.
- Para terminar, haz clic en Guardar configuración.
Los miembros recibirán un correo electrónico en el que se les solicitará que conecten su cuenta de Slack con su perfil en tu proveedor de identidad actualizado. Es preciso que los miembros accedan al enlace incluido en el correo electrónico de vinculación del inicio de sesión único en un plazo no superior a 72 horas, aunque los administradores pueden volver a enviar estos correos electrónicos desde la página Administrar miembros.
- Haz clic en el nombre de tu organización en la barra lateral.
- Coloca el mouse sobre Herramientas y ajustes y, luego, haz clic en Ajustes de la organización.
- En la barra lateral, haz clic en Seguridad y luego en Ajustes del inicio de sesión único.
- Junto a tu proveedor de identidad actual, haz clic en Editar configuración.
- Sustituye la URL del punto de conexión de SAML 2.0 con el nuevo valor que te proporcionó el proveedor de identidad cuando configuraste el conector.
- Sustituye tu URL del emisor de proveedor de identidad.
- Sustituye la URL del emisor de proveedor de servicios si se configuró en tu proveedor de identidades. De manera predeterminada, este valor es https://slack.com.
- Copia el Certificado x.509 completo suministrado por tu proveedor de identidad y pégalo en el campo de Certificado público.
- Selecciona si las respuestas y confirmaciones de SAML están firmadas. También puedes cambiar tu preferencia de los valores AuthnContextClassRef.
- Haz clic en Probar la configuración. Te avisaremos si los cambios se realizaron correctamente o si debes realizar nuevas modificaciones.
- Cuando hayas terminado, haz clic en Aplicar cambios.
Consejo: Si tienes invitados en tu espacio de trabajo u organización, te recomendamos que selecciones la opción según la cual el inicio de sesión único se exija parcialmente, para que puedan seguir iniciando sesión con su dirección de correo electrónico y su contraseña.
Consejos para realizar el cambio
A continuación te mostramos un par de aspectos que debes tener en cuenta para asegurarte de que el cambio se realice sin problemas.
- Mantén tu contraseña a mano: Si no conoces tu contraseña de Slack, solicita un correo electrónico para restablecerla de modo que puedas iniciar sesión en tu espacio de trabajo cuando el inicio de sesión único esté desactivado u omitir el inicio de sesión único al iniciar sesión. Es posible que se cierre la sesión de los propietarios y administradores y que se les solicite configurar la autenticación de dos factores cuando el inicio de sesión único esté desactivado.
- Planifica con anticipación: asegúrate de que las direcciones de correo electrónico de Slack coincidan con las direcciones de correo principales de tu proveedor de identidad.
- Comunica el cambio: usa el #canal general u otro canal de anuncios para indicar a los miembros qué deben esperar.
- Comprueba tus ajustes de administración de usuarios: si administras los miembros con la administración de usuarios automática, comprueba que los ajustes sigan siendo válidos.
¿Quién puede usar esta función?
- Los propietarios de espacios de trabajo y los propietarios de organizaciones
- Disponible en los planes Business+ y Enterprise
- Disponible en los planes Gratuito y Pro si tienes conectada una organización de Salesforce a Slack