Habilitar Okta SAML y SCIM en Airfocus

Escrito por:  Morgan T
Última actualización:  

Aprende a usar SAML inicio de sesión único (SSO) (SSO) y SCIM para la gestión de identidad de Usuario de tu organización otorgando acceso a Airfocus a nuestro proveedor de identidad (IdP). En este artículo, repasaremos las recomendaciones de configuración para Okta.

Esta funcionalidad está disponible para todos los clientes con una subscripción al plan Airfocus Corporativo .

Introducción a SAML SSO y SCIM

Integrar airfocus con Okta permite a tu usuario autenticar usando inicio de sesión único (SSO) SAML a través de Okta. El inicio de sesión único (SSO) permite al administrador de tu equipo de Airfocus determinar quién tiene acceso a AirFocus a través de tu solución de proveedor de identidad (IdP) existente. Tus Miembros del equipo podrán acceder a AirFocus sin problemas siempre que estén conectados al IDP de tu organización.

Además, nuestra integración SCIM permite a Administrador crear Usuario y provisionar y desprovisionar Usuario dentro de Okta mismo, sin necesidad de iniciar sesión en Airfocus.

Nota: Al acceder a Airfocus por primera vez, se le ofrecerá un miembro con el rol de colaborador (pre-rellenado con su nombre completo y dirección de email), confirmado y añadido a tu equipo.

Configuración Okta SAML

  1. Inicia sesión en Okta.
  2. Ve a la página de solicitud.
  3. Haz clic en Crear integración de app para crear una nueva aplicación SAML en Okta.
  4. Selecciona SAML 2.0 como método de inicio de sesión.
  5. Haz clic en Siguiente.
  6. Escribe un nombre para la app Airfocus que vas a crear.
  7. Haz clic en Siguiente.
    set-up-okta-scim-saml-and-sso-4.png
  8. Configura los siguientes valores: 
    • URL de inicio de sesión único (SSO): https://auth.airfocus.com/login/sso/callback/saml  
    • Audience URI (proveedor de servicios entidad ID): https://airfocus.com 
      • Por favor, ten en cuenta que, si te encuentras en la región de EE. UU. o APAC y tu cuenta fue creada luego de septiembre de 2025, sustituye "airfocus.com" en las URLs anteriores por "airfocus.app".
        set-up-okta-scim-saml-and-sso-5.png
  9. Desplázate hasta la sección de media carta de atributos y configura los siguientes valores:
    • email = Usuario.email
    • Nombredado = Usuario.Nombrenombre
    • apellido = Usuario.apellido
      set-up-okta-scim-saml-and-sso-6.png
  10. Desplázate hasta el final de la página y haz clic en Siguiente.
  11. Marca la casilla en la página de Comentarios que dice "Esta es una aplicación interna que creamos."
  12. Haz clic en Terminar.
    set-up-okta-scim-saml-and-sso-8.png
  13. En tu nueva aplicación Airfocus en Okta, selecciona la pestaña Asignaciones .
  14. Cerciórate de haberte agregado al menos a ti mismo como usuario permitido a la aplicación.
    • Si aún no lo hiciste, usa la función "Asignar" para hacerlo.
  15. Luego, selecciona la pestaña Iniciar sesión .
  16.  En el extremo derecho, desplázate si es necesario y selecciona el botón de instrucciones de configuración SAML de vistas
  17. Fíjate en los tres valores que hay ahí.
    set-up-okta-scim-saml-and-sso-12.png
  18. Inicia sesión en Airfocus.
  19. Ve a la página de configuración SAML de Airfocus. 
  20. En "Provider", selecciona Configurar SAML SSO.
    set-up-okta-scim-saml-and-sso-13.png
  21. Navega a "Configuración del equipo". 
  22. Selecciona la pestaña de Seguridad/SSO .
  23. Configura los siguientes valores copiando y pegando desde el paso 17 anterior:
    • URL de inicio de sesión único (SSO) IDP: {first value from the step above}
    • Emisor IDP: {second value from the step above}
    • Certificado IDP X.509: {third value from the step above}
      set-up-okta-scim-saml-and-sso-14.png
  24. Haz clic en Test.
  25. Deberías ser redirigido al inicio de sesión de Okta y desde ahí volver a AirFocus para ver una confirmación de que todo funcionó.
    set-up-okta-scim-saml-and-sso-15.png
  26. Opcionalmente, puedes hacer cumplir el inicio de sesión SSO en todo el equipo marcando la casilla "Hacer cumplir inicio de sesión único (SSO)".
    • Una vez habilitados, los miembros solo pueden iniciar sesión usando SAML SSO. El inicio de sesión por email y contraseña estará desactivado.
      set-up-okta-scim-saml-and-sso-17.png
  27. Selecciona Aplicar.
     

Configuración de Okta SCIM

Nota: AirFocus actualmente no soporta la sincronización de contraseñas de los proveedores de identidad. Cualquier usuario provisionado por SCIM tendrá que iniciar sesión en AirFocus vía SAML SSO para acceder a su cuenta.

Para configurar Okta SCIM para tu cuenta:

  1. Inicia sesión en Okta. 
  2. Accede a la app Airfocus que creaste en las instrucciones de configuración de Okta SAML anteriores.
  3. Selecciona la pestaña General de tu app personalizada de Okta.
  4. Entra en el modo editar en la configuración de tu app.
  5. En provisionamiento, selecciona "SCIM".
  6. Haz clic en Almacenar. Deja esta pestaña abierta, ya que volveremos a ella en unos pasos.
  7. En una pestaña nueva, inicia sesión en AirFocus.
  8. Navega a "Configuración del equipo". 
  9. Selecciona la pestaña de Seguridad/SSO .
  10. Haz clic en Activar SCIM.
  11. Fíjate en la URL base, el ID del equipo y el token generado.
    set-up-okta-scim-saml-and-sso-19.png
  12. Vuelve a tu pestaña Okta.
  13. Selecciona la pestaña de Aprovisionamiento de tu aplicación en Okta.
  14. Haz clic en editar en la extrema derecha de "SCIM Connection".
  15. Configura los siguientes valores:
    • URL base del conector SCIM: la URL base que aparece en la página de gestión de SCIM Usuario
    • Campo de identificador único para Usuario: el campo Nombre de usuario
    • Acciones de aprovisionamiento: marca todas las casillas
    • Modo de autenticación: Cabecera HTTP
    • Portador de autorización: el token SCIM que acaba de generar
      configure-values-for-scim-app-in-okta.png
  16. Haz clic en Probar configuración del conector para confirmar que funciona.
  17. Selecciona almacenar.
  18. En la pestaña de Provisionamiento, haz clic en editar a la derecha de "Provisionar en la app".
  19. Marca la casilla para activar "Crear usuario", "Actualizar atributos de usuario" y "Desactivar usuario".
  20. Haz clic en Almacenar.
    set-up-okta-scim-saml-and-sso-23.png

Nota: Si necesitas editar el correo de un usuario en Okta y que la actualización se aplique correctamente a Airfocus, cerciórate de editar el campo "email" en lugar del campo "nombre de usuario". Editar el campo de nombre de usuario creará un nuevo usuario en AirFocus (esta es una limitación conocida de Okta). 

Grupos SCIM

Para crear un grupo:

  1. Cerciórate de activar los grupos SCIM en tu aplicación Okta (hecho en el Paso 5 de la sección de Configuración SCIM anterior).
  2. Ve a la pestaña de Directory Groups en Okta.
  3. Haz clic en Agregar grupo.
  4. Rellena un nombre y, opcionalmente, una descripción.
  5. Selecciona almacenar.
  6. Selecciona el grupo en la pestaña de Directorios de Grupos en Okta.
  7. Dentro del grupo, navega a la pestaña de aplicaciones.
  8. Haz clic en Asignar aplicación.
  9. Selecciona Asignar a la derecha de "enfoque del aire".
  10. Haz clic en almacenar y volver.
  11. Haz clic en Listo.

Asigna personas del grupo SCIM en Okta, usando uno de los siguientes métodos:

  • Desde la pestaña "Personas", haz clic en Asignar personas y hazlo individualmente.
  • Desde la pestaña "Grupos", escribe el nombre de los grupos de Okta que quieres asignar todos juntos.

Una vez que asignaste a tu grupo SCIM, sigue estos pasos para sincronizarlo con Airfocus:

  1. Navega a tu aplicación de enfoque aéreo en Okta.
  2. Selecciona la pestaña Grupos de Empuje .
  3. Selecciona el desplegable Grupos de Empuje .
  4. En el desplegable, selecciona Buscar grupos por nombre.
  5. Escribe el nombre de tu grupo y seleccionarlo. 
  6. Haz clic en Guardar.

Ahora debería aparecer como "Activo" tanto en Okta como en Airfocus.

set-up-okta-scim-saml-and-sso-34.png
set-up-okta-scim-saml-and-sso-35.png

Roles de usuario

Airfocus tiene tres roles de usuario: colaborador, editor y administrador. Estos roles pueden aprovisionar a través de Okta, pero requiere un poco de configuración porque Okta no proporciona roles por defecto. Para que funcionen, los roles deben crear para los perfiles de Usuario de Okta, luego para los perfiles de Usuario de la app Airfocus en Okta, y después mapearse entre sí.

Nota: Si no se configuran roles, a cada Usuario se le asignará automáticamente el rol de "Contributor" en el enfoque de aire. Esta sección solo es necesaria si deseas provisionar roles de usuario usando Okta.

Para configurar roles de usuario:

  1. Inicia sesión en Okta.
  2. Navega a Directorio. 
  3. Desde el menú desplegable, selecciona Editor de perfil.
  4. Haz clic en el perfil de usuario (por defecto) para Okta.
  5. Selecciona Agregar atributo.
  6. Crea el rol de colaborador con los siguientes detalles. Estos valores son sensibles a mayúsculas y mayúsculas.
    • Tipo de datos: booleano
    • Nombre visual: Colaborador
    • Nombre de la variable: contribuyente
    • Mantén la licencia de usuario como "Solo lectura"
  7. Haz clic en Almacenar y agregar otro.
  8. Crea el rol de editor con los siguientes detalles. Estos valores son sensibles a mayúsculas y mayúsculas.
    • Tipo de datos: booleano
    • Nombre para mostrar: editor
    • Nombre de la variable: editor
  9. Haz clic en Almacenar y agregar otro.
  10. Crea el rol de Administrador con los siguientes detalles. Estos valores son sensibles a mayúsculas y mayúsculas.
    • Tipo de datos: booleano
    • Nombre visual: Administrador
    • Nombre de la variable: administrador
  11. Haz clic en Guardar.
  12. Vuelve a la página del editor de perfiles.
  13. Selecciona el perfil de usuario de airfocus .
  14. Selecciona Agregar atributo.
  15. Crea el rol de colaborador con los siguientes detalles. Estos valores son sensibles a mayúsculas y mayúsculas.
    • Tipo de datos: cadena
    • Nombre visual: Colaborador
    • Nombre de la variable: contribuyente
    • Nombre externo: roles.^[type=='contributor'].value
    • Espacio de nombres externo: urn:ietf:params:scim:schemas:core:2.0:Usuario
  16. Haz clic en Almacenar y agregar otro.
  17. Crea el rol de editor con los siguientes detalles. Estos valores son sensibles a mayúsculas y mayúsculas.
    • Tipo de datos: cadena
    • Nombre para mostrar: editor
    • Nombre de la variable: editor
    • Nombre externo: roles.^[type=='editor'].value
    • Espacio de nombres externo: urn:ietf:params:scim:schemas:core:2.0:Usuario
  18. Haz clic en Almacenar y agregar otro.
  19. Crea el rol de Administrador con los siguientes detalles. Estos valores son sensibles a mayúsculas y mayúsculas.
    • Tipo de datos: cadena
    • Nombre visual: Administrador
    • Nombre de la variable: administrador
    • Nombre externo: roles.^[type=='Administrador'].value
    • Espacio de nombres externo: urn:ietf:params:scim:schemas:core:2.0:Usuario
  20. Haz clic en Guardar.
  21. En "Atributos", selecciona Mapeos.
  22. Selecciona Usuario de Okta para enfocar en la parte superior de la página.
  23. Desplázate hasta el final y encuentra las filas con los nuevos atributos de rol en la columna derecha.
    • A la izquierda de "contributor", introduce: (Usuario.contributor == cierto) ? 'Colaborador': ''
    • A la izquierda de "editor", introduce: (Usuario.editor == cierto) ? 'editor': ''
    • A la izquierda de "administrador", introduzca: (Usuario.administrator == cierto) ? 'Administrador': ''
      • Nota: El '' al final de cada carta de medios son dos comillas simples, no una doble comilla.
        okta-Usuario-to-airfocus-role-attributes.png
  24. Haz clic en Almacenar mapas.
  25. Selecciona Actualizar la solicitud.

Para asignar roles de Usuario a un Usuario, sigue estos pasos:

  1. Inicia sesión en Okta.
  2. Navega al Directorio.
  3. Desde el menú desplegable, selecciona Personas.
  4. Selecciona el Usuario al que quieres asignar un rol de Usuario.
  5. Haz clic en la pestaña Perfil .
  6. Haz clic en editar en la esquina superior derecha.
  7. Asigna el(los) rol(es) de Usuario correspondiente(s).
    • Si a un usuario se le asignan varios roles en Okta, airfocus usará el rol más alto proporcionado (Administrador siendo el más alto, seguir por editor, seguir por Contributor).
    • "Indefinido" y "falso" son efectivamente lo mismo. No importa cuál elijas si no quieres que esa persona ocupe ese puesto. Si cada rol está configurado como indefinido, el usuario tendrá por defecto el rol de "Contributor".
  8. Selecciona almacenar.

Ahora deberías ver reflejado el papel del Usuario en el enfoque aéreo.
okta-Usuario-role-reflected-in-airfocus.png

Dejar comentarios sobre este artículo

¿Tienes comentarios sobre este artículo? Cuéntanos tu experiencia aquí.

¿Encontraste lo que estabas buscando?

¿Todavía tienes alguna pregunta o quieres compartir lo que has aprendido? Visita nuestro Comunidad   para obtener ayuda y colaborar con otras personas.