> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/cloud/es/getting-started/get-started-with-sso-in-devolutions-cloud/configure-sso-authentication-with-okta.md).

# Configurar la autenticación SSO con Okta

Configure el inicio de sesión único y el aprovisionamiento SCIM para Devolutions Cloud con Okta, incluida la verificación del dominio, la configuración de la aplicación y la sincronización de usuarios

Utilice Okta con Devolutions Cloud para la autenticación de inicio de sesión único (SSO) siguiendo los pasos de esta página. Consulte primero los requisitos y las funciones compatibles a continuación.

{% hint style="info" %}
Incluso con un SSO configurado, acceder a datos sensibles sigue requiriendo introducir una contraseña, responder a una notificación push, escanear un código QR o cumplir con cualquier otra solicitud de confirmación que se considere necesaria para respetar el principio de conocimiento cero. Instalar el [servicio de cifrado de Devolutions](/cloud/es/web-interface/administration/configuration-and-security/access-and-authentication/encryption-service.md) permite eludir esta medida.
{% endhint %}

### Requisitos

Para utilizar SSO o el aprovisionamiento automático (SCIM) con Okta, se requiere una [cuenta de Okta](https://www.okta.com/) con los derechos adecuados. También debe completarse el procedimiento de validación del dominio (véase más abajo) para verificar la propiedad de los dominios configurados. Solo los usuarios con correos electrónicos cuyos dominios se hayan verificado pueden iniciar sesión mediante SSO o ser aprovisionados mediante SCIM.

### Funciones compatibles

* Conectarse a la instancia de Devolutions Cloud mediante SSO de Okta
* Aprovisionamiento justo a tiempo (JIT) de los usuarios conectados mediante SSO de Okta
* Sincronizar su Okta con Devolutions Cloud
  * Crear/actualizar usuarios desde Okta hacia Devolutions Cloud (crear usuarios, actualizar atributos de usuario y desactivar usuarios)
  * Crear/actualizar grupos desde Okta hacia Devolutions Cloud (group push)

{% hint style="warning" %}
Los usuarios aprovisionados en modo JIT por SSO o creados mediante la sincronización SCIM deben ser invitados a Devolutions Cloud en ***Administración – Usuarios*** , como se describe en los pasos siguientes.
{% endhint %}

### Pasos de configuración

Estos son los pasos para validar el dominio, configurar el inicio de sesión único y realizar el aprovisionamiento de usuarios.

#### Verificación del dominio

**En Devolutions Cloud**

1. Vaya a ***Administración – Autenticación – Dominio*** y, a continuación, haga clic en ***Añadir dominio***.
2. Rellene el dominio y, a continuación, haga clic en la marca de verificación para iniciar el proceso de verificación.

{% hint style="info" %}
Por motivos de seguridad, solo los correos electrónicos que terminan con su nombre de dominio pueden iniciar sesión en Devolutions Cloud mediante la autenticación de Okta. Por ejemplo, si los correos electrónicos de los empleados tienen el formato «<bob@windjammer.co>», el dominio es «windjammer.co».
{% endhint %}

3. Para tener varios dominios, haga clic de nuevo en ***Añadir dominio***, rellene su otro dominio y, a continuación, haga clic en la marca de verificación. Repita este proceso para cada dominio que desee añadir.
4. Cree un [registro TXT de DNS](https://learn.microsoft.com/en-us/microsoft-365/admin/get-help-with-domains/create-dns-records-at-any-dns-hosting-provider) utilizando el ***Nombre de host*** y el ***Valor TXT*** proporcionados. Esto nos permite verificar la propiedad de los dominios indicados.

   Se recomienda comprobar que la configuración es adecuada mediante herramientas de consulta de DNS como [MXToolBox](https://mxtoolbox.com/SuperTool.aspx) o [whatsmydns.net](https://www.whatsmydns.net/). La primera parte del nombre de dominio debe coincidir con el ***Nombre de host*** en Devolutions Cloud y el registro debe coincidir también con el ***Valor TXT*** en Devolutions Cloud.

{% hint style="warning" %}
Los registros TXT de DNS pueden tardar un tiempo en propagarse. Una vez verificado el dominio, no es necesario conservar el registro TXT de DNS.
{% endhint %}

5. Espere la verificación del dominio. Tras una verificación correcta, se mostrará una marca de verificación dentro de un círculo verde junto al dominio. Puede proceder a configurar el inicio de sesión único (SSO) durante el proceso de verificación; sin embargo, el aprovisionamiento de usuarios solo está disponible una vez verificado el dominio.

{% hint style="warning" %}
Esta validación dura 48 horas y no se reinicia automáticamente después de ese periodo. Si el registro TXT no se configura en esas 48 horas, el estado de la validación será ***Caducada***. Si esto ocurre, haga clic en ***Reintentar***.

Si surgen problemas al intentar verificar el dominio, consulte nuestra guía de [solución de problemas de validación de dominio](/cloud/es/knowledge-base/troubleshooting-articles/domain-validation-troubleshooting.md).
{% endhint %}

#### Configuración del inicio de sesión único (SSO)

1. Vaya a ***Administración – Autenticación – Inicio de sesión único (SSO)*** y, a continuación, haga clic en ***Inicio de sesión único (SSO) de Okta*** para ser redirigido a la página de configuración.
2. Asigne un ***Nombre*** a la configuración de SSO. Este nombre solo aparecerá en el menú de configuración de SSO de Devolutions Cloud. El nombre predeterminado es «Okta».

{% hint style="warning" %}
No cierre esta página de configuración, ya que los pasos siguientes muestran dónde encontrar la información que debe introducirse en sus campos.
{% endhint %}

**En Okta**

3. Inicie sesión en la cuenta de Okta.
4. En ***Applications***, haga clic en ***Browse App Catalog***.
5. Busque ***Devolutions Cloud*** y, a continuación, haga clic en la aplicación en los resultados de la búsqueda.
6. Haga clic en ***Add Integration*** en la parte superior.
7. En la pestaña ***Sign On***, copie el ***Client ID***.

**En Devolutions Cloud**

8. De vuelta en la página ***Configurar el inicio de sesión único (SSO)***, pegue el ***Client ID*** del último paso en el campo del mismo nombre.

**En Okta**

9. De vuelta en la pestaña ***Sign On***, copie el ***Client secret***.

**En Devolutions Cloud**

10. De vuelta en la página ***Configurar el inicio de sesión único (SSO)***, pegue el ***Client secret*** del último paso en el campo ***Clave de Client secret***.
11. En ***URL de descubrimiento***, introduzca la URL utilizada para acceder a Okta, sin la parte «-admin».

{% hint style="warning" %}
No pruebe la conexión todavía, ya que primero es necesario asignar usuarios a la aplicación.
{% endhint %}

**En Okta**

12. En la pestaña ***Assignments***, asegúrese de que cada usuario utilizado para probar la configuración esté asignado a la aplicación. Para más detalles, consulte la documentación propia de Okta sobre la gestión de usuarios y la asignación de aplicaciones.

**En Devolutions Cloud**

13. Pruebe la configuración en Devolutions Cloud. Se abrirá una nueva ventana para conectarle a Devolutions Cloud a través de Okta. Una vez conectado, aparecerá un mensaje de éxito.

{% hint style="warning" %}
Si la ventana emergente no aparece, puede que el navegador o una extensión del navegador la esté bloqueando. Cambie la configuración del navegador y/o de la extensión. Si sigue sin funcionar, desactivar/eliminar la extensión o cambiar de navegador también puede resolver el problema.
{% endhint %}

14. Haga clic en ***Guardar*** en el ***Resumen*** de la configuración de SSO de Okta.

La configuración de SSO ya está completa. Ahora debería verse un icono de marca de verificación verde junto a la configuración, lo que significa que la configuración de SSO mediante Okta está habilitada en Devolutions Cloud.

**Inicio de sesión con SSO de Okta**

Al iniciar sesión en Devolutions Cloud, haga clic en ***Iniciar sesión con Okta***.

Se abrirá una página de inicio de sesión de Okta. Introduzca las credenciales de Okta y haga clic en ***Sign in***. A continuación, podrá acceder a Devolutions Cloud.

#### Configuración del aprovisionamiento SCIM

Sincronice usuarios y grupos de usuarios desde los proveedores hacia Devolutions Cloud siguiendo los pasos de esta sección. Consulte primero la lista de funciones compatibles a continuación.

{% hint style="warning" %}
Tenga en cuenta que solo admitimos la sincronización en una dirección, desde Okta hacia Devolutions Cloud, concretamente para usuarios y grupos. La sincronización desde Devolutions Cloud hacia Okta **no** es compatible.
{% endhint %}

**Funciones compatibles**

* Crear usuarios
* Actualizar atributos de usuario
* Desactivar usuarios
* Group push

**Pasos de configuración del aprovisionamiento**

**En Okta**

1. Vaya a la aplicación Devolutions Cloud.
2. En la pestaña ***Provisioning***, haga clic en ***Configure API Integration***.
3. Marque la casilla ***Enable API Integration***.

**En Devolutions Cloud**

4. Vaya a ***Administración – Autenticación – Aprovisionamiento*** y habilite el aprovisionamiento SCIM.
5. Copie el ***Token secreto*** haciendo clic en el icono ***Copiar al portapapeles*** situado junto a él.

**En Okta**

6. De vuelta en la pestaña ***Provisioning*** de Okta, pegue el ***Token secreto*** del último paso en el campo ***API Token***.
7. Haga clic en ***Test API Credentials***. Debería aparecer un mensaje de éxito.

**En Devolutions Cloud**

8. De vuelta en la configuración de ***Aprovisionamiento*** en Devolutions Cloud, haga clic en ***Activar la sincronización***.

**En Okta**

9. ***Guarde*** la configuración de aprovisionamiento de Okta.
10. Todavía en la pestaña ***Provisioning***, vaya a la configuración de ***To App*** y, a continuación, haga clic en ***Edit***.
11. Habilite/deshabilite las siguientes opciones:
    * Habilitar:
      * ***Create Users***
      * ***Update Attributes***
      * ***Deactivate Users***
    * Deshabilitar:
      * ***Set password when creating new users*** (dentro de la opción ***Create Users***)
12. ***Guarde*** los cambios.

La sincronización desde Okta hacia Devolutions Cloud ya está configurada.

{% hint style="info" %}
Es posible asignar usuarios y grupos para su sincronización. Para más detalles, consulte la documentación propia de Okta sobre [la asignación de aplicaciones a usuarios](https://help.okta.com/en-us/content/topics/users-groups-profiles/usgp-assign-apps.htm) y [la asignación de una integración de aplicación a un grupo](https://help.okta.com/en-us/content/topics/provisioning/lcm/lcm-assign-app-groups.htm).
{% endhint %}

#### Preguntas y respuestas

**P: ¿Por qué los usuarios siguen recibiendo una solicitud de contraseña después de iniciar sesión con SSO?**

**R:** Esta solicitud está relacionada con la clave privada. Cuando los usuarios se conectan, se les pide elegir cómo se almacenará la clave privada. Si eligen contraseña, deberán introducirla la primera vez que se conecten desde un nuevo navegador o después de borrar la caché del navegador.

**P: ¿Se puede deshabilitar esta solicitud de clave privada?**

**R:** La única forma de deshabilitar la solicitud de clave privada es configurar su propio servicio de cifrado. Para más detalles, consulte el [siguiente artículo](/cloud/es/web-interface/administration/configuration-and-security/access-and-authentication/encryption-service.md).

**P: ¿Cómo podemos añadir usuarios invitados a nuestro Devolutions Cloud?**

**R:** Si los usuarios invitados forman parte de Okta, se pueden añadir mediante el proceso de aprovisionamiento. Cuando los usuarios invitados ya no necesiten acceso, basta con eliminarlos de la configuración de aprovisionamiento.

**P: El client ID o el secret proporcionados por su organización no son válidos, contacte con un administrador de su organización.**

**R:** Esto significa, con toda probabilidad, que el client secret ha caducado en Okta. La solución es crear un nuevo secret y actualizarlo en la configuración de SSO de Devolutions Cloud.

**P: Si se habilita la opción de forzar a todos los usuarios y administradores a iniciar sesión con SSO, ¿qué ocurriría si el SSO falla?**

**R**: Si se habilita Forzar SSO para todos los usuarios, estos perderán el acceso a Devolutions Cloud en caso de una configuración incorrecta o de una interrupción del proveedor de SSO. Se recomienda encarecidamente informar a todos los usuarios existentes en Devolutions Cloud sobre este nuevo método de autenticación antes de la activación. Como alternativa, consulte [Deshabilitar Forzar SSO en todos los usuarios de Devolutions Cloud mediante PowerShell](https://docs.devolutions.net/powershell/es/devolutions-cloud-powershell/disable-force-sso-on-all-users-in-devolutions-cloud-using-powershell) para deshabilitar temporalmente la función.

**P: ¿Se puede cambiar el UPN de un usuario?**

**R:** Devolutions Cloud utiliza el UPN, no el correo electrónico, para autenticar a los usuarios en la base de datos. Cambiar el UPN también cambia la información relacionada con el usuario. Devolutions Cloud lo considera un nuevo usuario, por lo que es necesario repetir el proceso de invitación.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/cloud/es/getting-started/get-started-with-sso-in-devolutions-cloud/configure-sso-authentication-with-okta.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
