Configura el inicio de sesión único y SCIM
En esta página
El inicio de sesión único y SCIM vienen con Pellio Drive. Se aplican al inicio de sesión en todo tu espacio de trabajo de Pellio, no solo en Drive. Los propietarios y administradores los configuran en Settings → Security, en la tarjeta Single sign-on. Funcionan Okta, Microsoft Entra ID, Google Workspace y cualquier otro proveedor SAML u OIDC.
Añade una conexión
- Haz clic en Add a connection y elige el Protocol: SAML u OIDC.
- Escribe tu Email domain. Las personas con direcciones de ese dominio inician sesión a través de este proveedor.
- Para SAML, pega el Identity provider metadata (XML) o rellena Sign-in URL (SSO URL), Issuer (entity ID) y Signing certificate. Para OIDC, escribe la Issuer URL (Pellio lee el resto a partir de ella), el Client ID y el Client secret.
- Haz clic en Add connection y copia en tu proveedor de identidad los valores que muestra Pellio: la ACS (reply) URL y Entity ID (audience) and metadata URL para SAML, o la Redirect URI para OIDC.
Para SAML, envía la dirección de email de la persona como el atributo email y su nombre como displayName (o givenName y surname).
Verifica tu dominio
Una conexión nueva muestra Domain not verified, y nadie inicia sesión a través de ella hasta que se verifica. Añade el registro TXT que se muestra (Name y Value) en tu proveedor de DNS y haz clic en Check DNS. Cuando se encuentra, la conexión muestra Verified. Los cambios de DNS pueden tardar un rato en propagarse, así que vuelve a comprobarlo más tarde si hace falta.
Inicio de sesión
En la página de inicio de sesión de Pellio, las personas hacen clic en Sign in with SSO, escriben su email del trabajo y hacen clic en Continue with SSO. Su proveedor de identidad les inicia la sesión y, la primera vez, se unen a tu espacio de trabajo.
Exige el inicio de sesión único
Cuando un dominio está verificado, puedes activar Require single sign-on. A partir de entonces, todas las personas de tus dominios verificados deben iniciar sesión a través de tu proveedor de identidad. Los propietarios pueden seguir usando su contraseña, para que no te quedes sin acceso. Remove en una conexión permite que esas personas vuelvan a iniciar sesión con contraseña o con Google.
Sincronización del directorio (SCIM)
En Directory sync (SCIM), copia la SCIM base URL y haz clic en Make a SCIM token. Copia el token enseguida: Pellio solo lo muestra una vez. En los ajustes de aprovisionamiento SCIM de tu proveedor de identidad, introduce la URL base y el token. Al asignar a alguien la app de Pellio, se añade a tu espacio de trabajo; al quitarle la asignación o desactivarlo, se elimina. Los propietarios solo se cambian en Pellio.
New token sustituye el token (el anterior deja de funcionar al instante) y Turn off SCIM detiene la sincronización del directorio. Las personas que añade SCIM son miembros del espacio de trabajo; para darles Drive, un administrador las activa en Members, en la página de Drive.
¿Te ha resultado útil este artículo?
Artículos relacionados
- Empieza con Pellio DriveEmpieza la prueba de 14 días, crea un filespace, elige quién usa Drive y conecta tu primer ordenador.
- Usa la app Pellio Drive en Mac y WindowsInstala la app, monta filespaces, ajusta el tamaño de la caché, fija archivos para trabajar sin conexión y descubre cómo funcionan el guardado y las subidas.
- Trabaja con archivos de Drive en el navegadorExplora filespaces, sube y descarga archivos, previsualiza vídeos, audios e imágenes, y usa las versiones y la papelera.
- Comparte archivos de Drive y pide archivos con enlacesEnlaces para ver con contraseña, caducidad y descargas activadas o desactivadas, y enlaces Request files para que cualquiera te envíe archivos.