El inicio de sesión único permite entrar en tu organización con tu propio proveedor de identidad en lugar de con una contraseña de 360Player, y la sincronización de directorio mantiene las cuentas al día con él.
Antes de empezar
Tu organización necesita un Slug, que se fija en Configuración > General, dentro de Configuración principal. El slug es lo que hace único tu enlace de acceso, así que nada de esto funciona sin él. También necesitas acceso de administrador al propio proveedor de identidad.
Añadir un proveedor de identidad
Ve a Configuración > Inicio de sesión único. Si no hay ninguno verás Aún no hay proveedores de identidad conectados.
Haz clic en Añadir proveedor de identidad.
Dale un Nombre para mostrar. Es lo que verán tus usuarios en la pantalla de acceso, así que ponle el nombre de lo que ellos reconozcan.
Si quieres, usa Requerido para roles para obligar a determinados roles a entrar por esta vía. Se puede cambiar después.
Guarda. El proveedor aparece en la lista como Aún no conectado.
Conectarlo
Abre el menú del proveedor y elige Administrar conexión.
Selecciona tu proveedor de la lista y sigue sus propios pasos de configuración. Esta parte ocurre en la consola de tu proveedor, no en 360Player.
Al terminar volverás a la página de configuración y aparecerá una URL de inicio de sesión. Cópiala y compártela con tus usuarios: ese enlace es por donde entran con SSO.
Conectar no es lo mismo que activar. Un proveedor conectado no hace nada hasta que uses Habilitar SSO para la organización. Actívalo cuando estés listo para que empiece a afectar a cómo entra la gente.
Sincronización de directorio
Con el SSO conectado también puedes sincronizar cuentas desde el mismo directorio, para que las altas y bajas sigan a tu proveedor en lugar de mantenerse dos veces.
Abre el menú del proveedor y elige Administrar directorio.
Sigue Configurar la sincronización del directorio y conecta el directorio.
Usa Habilitar sincronización de directorios para activarla y Deshabilitar la sincronización de directorios para detenerla.
Asignar tus propios campos
Con un directorio conectado puedes asignar sus atributos a los campos de usuario que hayas definido, para que los datos lleguen rellenados en lugar de tener que perseguirlos.
Elige Editar asignaciones de atributos en el menú del proveedor.
Haz clic en Añadir mapeo de campos, elige uno de tus campos de usuario y selecciona el Valor del proveedor de directorio correspondiente entre los Atributos asignables.
Usa Añadir otro mapeo para cada campo que quieras y guarda.
Solo se pueden asignar campos que hayas creado en Configuración > Campos de usuario: consulta Customize your user database para añadirlos.
Si algo no funciona
Todavía se pide una contraseña de 360Player. La conexión existe pero el SSO no está activado. Es el paso Habilitar SSO de arriba.
No hay URL de inicio de sesión. Aparece solo cuando el proveedor está conectado de verdad, no cuando se ha añadido.
Un campo no está en la lista de asignación. Créalo primero como campo de usuario.
No aparece Inicio de sesión único en Configuración. No tienes permiso para gestionar proveedores de identidad. Pídeselo a un administrador del nivel superior.
