SSO
Descripción general
SSO de SAML 2.0 está disponible sin coste adicional en los planes Teams y Enterprise. Usa tu proveedor de identidad (IdP) actual para autenticar a miembros del equipo sin necesidad de cuentas de Cherri Code independientes.
Esta página trata el SSO a nivel de equipo en Team Settings. Úsalo en un plan Teams o en un equipo que todavía tenga su propio proveedor de identidad. Los administradores de organización Enterprise configuran el SSO en los ajustes de la organización. Consulta Organizations y Gestión de identidad y acceso.
Requisitos previos
- Plan Teams de Cherri Code, o un equipo que aún usa SSO a nivel de equipo
- Acceso de administrador a tu proveedor de identidad (p. ej., Okta)
- Acceso de administrador a tu equipo de Cherri Code
Pasos de configuración
Inicia sesión en tu cuenta de Cherri Code
Ve a la configuración de Single Sign-On (SSO) con una cuenta de administrador de equipo.
Localiza la configuración de SSO
Busca la sección "Single Sign-On (SSO)" y desplíegala.
Inicia el proceso de configuración
Haz clic en "Configurar" junto a "configuración de conexión del proveedor de SSO" para iniciar la configuración de SSO y sigue el asistente.
Configura tu proveedor de identidad
En tu proveedor de identidad (p. ej., Okta):
- Crea una aplicación SAML
- Configura los ajustes de SAML con la información de Cherri Code
- Configura el aprovisionamiento Just-in-Time (JIT)
Verifica el dominio
Haz clic en "Configurar" junto a "ajuste de verificación de dominio" para verificar el dominio de tus usuarios.
Consulta tu configuración de SSO
Los administradores de equipo pueden consultar en cualquier momento una conexión SSO a nivel de equipo y sus dominios:
- Ve a la configuración de Single Sign-On (SSO) con una cuenta de administrador de equipo.
- Haz clic en "Configurar" junto a "Configuración de conexión del proveedor de SSO" para consultar los detalles de la conexión del proveedor.
- Haz clic en "Configurar" junto a "ajuste de verificación de dominio" para consultar o gestionar los dominios verificados.
Estos ajustes son para el SSO a nivel de equipo. Los administradores de organizaciones Enterprise consultan el SSO a nivel de organización en los ajustes de la organización. Consulta Organizations.
Guías de configuración de proveedores de identidad
Para obtener instrucciones de configuración específicas de cada proveedor:
Guías de proveedores de identidad
Instrucciones de configuración para Okta, Azure AD, Google Workspace y otros proveedores.
Ajustes adicionales
Una vez que la verificación del dominio y la conexión con el proveedor de SSO están activas, los usuarios de ese dominio deben iniciar sesión con SSO. No hay un interruptor independiente para exigirlo.
- Los usuarios nuevos se inscriben automáticamente al iniciar sesión mediante SSO
- Gestiona los usuarios desde tu proveedor de identidad
Varios dominios
Para gestionar varios dominios en tu organización:
- Verifica cada dominio por separado en Cherri Code desde los ajustes de verificación de dominio
- Configura cada dominio en tu proveedor de identidad
- Cada dominio debe completar el proceso de verificación de forma independiente
Solución de problemas
El usuario no está asignado a esta aplicación
Si Microsoft Entra ID devuelve AADSTS50105, u otro proveedor de identidad devuelve User is not assigned to this application, Cherri Code no puede conceder el acceso. El proveedor de identidad bloquea el inicio de sesión porque el usuario no está asignado a la aplicación enterprise de Cherri Code.
Pide a un admin de tu proveedor de identidad que asigne al usuario directamente o como miembro directo de un grupo asignado. Los grupos anidados suelen fallar: en muchos proveedores, incluido Microsoft Entra ID, no basta con pertenecer a un grupo que cuelga de un grupo asignado.
Una vez guardada la asignación, espera unos minutos a que se propague y pide al usuario que vuelva a iniciar sesión.
Consulta SSO y autenticación para ver la versión de este error dirigida a los miembros.
Otros problemas
- Verifica que el dominio esté verificado en Cherri Code
- Asegúrate de que los atributos SAML estén correctamente asignados
- Confirma que la conexión SSO esté activa y que el dominio esté verificado
- Comprueba que los nombres y apellidos coincidan entre el proveedor de identidad y Cherri Code
- Consulta las guías específicas de cada proveedor anteriores
- Visita el centro de ayuda de SSO si los problemas persisten