Jamdesk Documentation logo

Inicio de sesión único (SSO)

Inicia sesión en el dashboard de Jamdesk con tu proveedor de identidad. Configura SAML u OIDC en cualquier plan de pago; el SSO lector es Enterprise.

El SSO existe en dos variantes en Jamdesk. El SSO del dashboard permite que tu equipo inicie sesión para gestionar proyectos a través de tu proveedor de identidad, y tú mismo lo configuras desde Settings en cualquier plan de pago. El SSO del sitio de documentación permite que los lectores de tu documentación publicada se autentiquen frente a tu IdP en lugar de una contraseña compartida, y se configura con nuestro equipo en los planes Enterprise.

¿Quieres acceso a la documentación por usuario sin un plan Enterprise? Si tu producto tiene su propio inicio de sesión, la autenticación JWT permite que tu backend conecte a los lectores, en todos los planes.

Qué cubre el SSO

SSO del dashboard

Tu equipo inicia sesión en dashboard.jamdesk.com con tu proveedor de identidad. Es la mejor opción si quieres gestión centralizada de cuentas, MFA obligatoria a través de tu IdP y revocación instantánea cuando un usuario se va. Configúralo tú mismo en Settings → Single Sign-On. Los pasos están a continuación.

SSO del sitio de documentación

Los lectores se autentican frente a tu IdP antes de poder ver documentación protegida. Reemplaza el modelo de contraseña compartida por inicio de sesión por usuario, un registro de auditoría y revocación automática al eliminarlos. Se configura con nuestro equipo en los planes Enterprise.

A quién va dirigido

Ambas variantes son adecuadas para organizaciones que ya usan un proveedor de identidad: Okta, Google Workspace, Microsoft Entra ID, Auth0, o cualquier proveedor SAML 2.0 / OIDC.

El SSO del dashboard es ideal para equipos que quieren un control centralizado sobre quién gestiona los proyectos. Obtienes MFA obligatoria a través de tu propio IdP, y cuando el SSO está impuesto, eliminar a alguien de tu directorio también corta su acceso al dashboard.

El SSO del sitio de documentación responde a una necesidad distinta: un registro de auditoría de quién leyó qué documentos, y acceso por usuario para equipos que ya superaron compartir una sola contraseña entre un gran número de lectores.

Habilitar el SSO del dashboard

El SSO del dashboard es de autoservicio en cualquier plan de pago. Verificas que eres propietario de tu dominio de correo, conectas tu proveedor de identidad y, opcionalmente, exiges que todos los usuarios de ese dominio inicien sesión a través de él.

Antes de empezar

  • Un plan de Jamdesk de pago.
  • Acceso de propietario al proyecto. La conexión SSO existe a nivel del propietario de la cuenta y cubre todos los proyectos que posees, por lo que solo el propietario ve la configuración de Single Sign-On.
  • Acceso al DNS de tu dominio para añadir un registro TXT.
  • Acceso de administrador a tu proveedor de identidad (Okta, Microsoft Entra, Google Workspace, Auth0, o cualquier proveedor SAML 2.0 / OIDC).

Configurar la conexión

1
Abrir la configuración de Single Sign-On

En el dashboard, ve a Settings → Single Sign-On e introduce el dominio de correo de tu empresa, por ejemplo acme.com. Jamdesk crea una conexión y muestra un registro TXT de DNS para demostrar que eres propietario del dominio.

2
Verificar tu dominio

El dashboard muestra un nombre y un valor de registro. Añade el registro TXT correspondiente al DNS de tu dominio y haz clic en Verify. Los cambios de DNS pueden tardar hasta una hora en propagarse, así que un primer intento puede fallar antes de que el registro sea visible. Espera y vuelve a intentarlo. Deja el registro en su lugar después de verificarlo: Jamdesk lo revisa periódicamente y desactiva la conexión si desaparece.

3
Configurar tu proveedor de identidad

Copia el Entity ID y la ACS URL que se muestran en el dashboard en una nueva aplicación SAML u OIDC de tu IdP, y luego pega los datos de tu IdP de vuelta en Jamdesk:

  • SAML 2.0: Entity ID del IdP, URL de SSO, y el certificado de firma X.509 en formato PEM.
  • OIDC: URL del emisor, ID de cliente, y secreto de cliente.

Elige tu proveedor de la lista para ver una guía de configuración específica, y luego haz clic en Save & activate. La conexión pasa a Active.

4
Exigir SSO (opcional)

Una vez que la conexión está Active, activa Require SSO for all users on your domain para que todos los usuarios con un correo de ese dominio pasen por tu IdP. La contraseña y el inicio de sesión con Google dejan de funcionar para ellos. Tu cuenta de propietario permanece exenta, y puedes añadir hasta 20 correos de emergencia (break-glass emails) para otros administradores que necesiten un respaldo por contraseña si tu IdP deja de estar disponible.

Añade al menos un correo de emergencia antes de activar la aplicación obligatoria del SSO. Si tu proveedor de identidad deja de estar disponible y no existe ninguna cuenta de emergencia, nadie en el dominio podrá iniciar sesión en el dashboard.

Cómo inician sesión los usuarios

Una vez que el SSO del dashboard está activo, el inicio de sesión está basado en el correo. En la pantalla de inicio de sesión, el usuario escribe su correo de empresa. Si ese dominio tiene una conexión SSO, Jamdesk lo redirige automáticamente a tu proveedor de identidad, sin un botón separado de «Sign in with SSO» que buscar.

Algo que suele confundir: iniciar sesión a través de tu IdP autentica a un usuario, pero no otorga acceso por sí solo. La persona todavía debe ser invitada a un proyecto. Un compañero que se autentica pero nunca fue invitado ve «Your account isn't provisioned» y necesita una invitación antes de poder entrar. Cada vez que se bloquea un inicio de sesión, el usuario llega a una página de error de SSO que explica el siguiente paso.

Solución de problemas

Los cambios de DNS pueden tardar hasta una hora en llegar a Jamdesk, así que un intento de verificación justo después de añadir el registro suele fallar. Espera y vuelve a hacer clic en Verify. Si sigue fallando, comprueba que el nombre y el valor del registro coincidan exactamente con los del dashboard. Algunos proveedores de DNS añaden tu dominio al nombre del registro automáticamente, lo que convierte _jamdesk en _jamdesk.acme.com.acme.com. Elimina el sufijo duplicado si eso ocurre.

Jamdesk revisa periódicamente el registro TXT de tu dominio después de la configuración. Si el registro se elimina o cambia, la conexión pasa a Disabled y los inicios de sesión dejan de dirigirse a tu IdP. Vuelve a añadir el registro al DNS y haz clic en Re-check status, o elimina la conexión y empieza de nuevo.

Se autenticaron con tu proveedor de identidad, pero nunca fueron invitados a un proyecto. El SSO demuestra quiénes son; no crea acceso por sí solo. Invítalos desde Settings → Members, y luego pídeles que inicien sesión de nuevo. Consulta Miembros del equipo.

La aplicación obligatoria está activada, y la persona intentó iniciar sesión con una contraseña o con Google en lugar de tu IdP. Debería usar el flujo basado en el correo para que Jamdesk la redirija a tu proveedor. Si de verdad necesita un respaldo por contraseña (por ejemplo, si tu IdP está caído), añade su dirección a la lista de emergencia.

Habilitar el SSO del sitio de documentación

El SSO lector del sitio de documentación se configura con nuestro equipo. Cada IdP se configura de forma ligeramente distinta, y queremos asegurarnos de que los metadatos de tu equipo, las correspondencias de claims y los filtros de grupo sean correctos antes de proteger tu documentación publicada.

Contactar con ventas de Enterprise →

La página de precios enumera los niveles de plan actuales y la vía de contacto para Enterprise. A partir de ahí, nuestro equipo te guía por la configuración del IdP, prueba la integración en un subdominio de staging y la despliega a producción cuando estés listo.

Alternativas

¿Todavía no estás listo para Enterprise? Aun así puedes proteger tu documentación:

Protección con contraseña

Protección con frase de contraseña compartida para todo el sitio o páginas específicas. Disponible sin un plan Enterprise.

Resumen de control de acceso

Compara las cuatro opciones de acceso una al lado de la otra.