> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/server/es/web-interface/administration/configuration/server-settings/general/authentication/pingone.md).

# PingOne

PingOne, una reconocida solución de gestión de identidades y accesos (IAM) basada en la nube proporcionada por Ping Identity, ofrece capacidades seguras de inicio de sesión único (SSO), autenticación multifactor (MFA) y funciones de aprovisionamiento de usuarios. Al integrar PingOne con Remote Desktop Manager, las organizaciones pueden aprovechar estas sólidas funciones de seguridad directamente en su entorno de gestión de escritorios remotos.

### Aplicaciones necesarias

En PingOne, los permisos se asignan según el tipo de aplicación. Para un ***worker***, los permisos provienen de roles predefinidos, mientras que los permisos de todos los demás tipos de aplicaciones provienen directamente del usuario. Para PingOne necesitamos ***dos aplicaciones***, a diferencia de Azure u Okta.

### Aplicación worker

Esta aplicación se utiliza para encontrar usuarios y grupos del directorio.

![](https://cdnweb.devolutions.net/docs/DVLS6062_2024_1.png)

#### Roles necesarios

Se requieren tanto el rol de ***Environment Admin*** como el de ***Identity Admin***.

![](https://cdnweb.devolutions.net/docs/DVLS6059_2024_1.png)

#### Ajustes de configuración necesarios

A continuación se indican los ajustes de configuración necesarios en PingOne.

![](https://cdnweb.devolutions.net/docs/DVLS6061_2024_1.png)

#### Aplicación de autenticación

Estos son los ajustes de configuración necesarios para la aplicación utilizada para autenticar a un usuario en nuestro sistema mediante su identidad de PingOne. Los ajustes de configuración necesarios se encuentran en la ***pestaña Overview***.

{% hint style="info" %}
La URL básica para la aplicación worker es ***api.pingone.\[com, ca, eu, asia]/v1***. Tenga en cuenta que la URL depende de dónde esté implementado PingOne.
{% endhint %}

![](https://cdnweb.devolutions.net/docs/DVLS6063_2024_1.png)

![](https://cdnweb.devolutions.net/docs/DVLS6064_2024_1.png)

### Configuración de autenticación de PingOne en Devolutions Server

En la interfaz web de Devolutions Server, vaya a ***Administración – Configuración del servidor – Autenticación***. Marque ***Autenticar con usuario de PingOne*** y haga clic en ***Autenticación de PingOne***.

![](https://cdnweb.devolutions.net/docs/docs_en_server_ServerOp6118.png)

A continuación se describe la configuración de autenticación de PingOne en Devolutions Server.

![](https://cdnweb.devolutions.net/docs/docs_en_server_ServerOp6119.png)

#### General

<table><thead><tr><th width="154">CONFIGURACIÓN</th><th>DESCRIPCIÓN</th></tr></thead><tbody><tr><td><em><strong>Nombre para mostrar</strong></em></td><td>El nombre mostrado en el panel de PingOne para identificar una aplicación o un recurso.</td></tr><tr><td><em><strong>ID de entorno</strong></em></td><td>Un identificador único asignado por PingOne para diferenciar entre entornos operativos específicos (p. ej., desarrollo, pruebas, producción).</td></tr></tbody></table>

#### Configuración de autenticación

<table><thead><tr><th width="139">CONFIGURACIÓN</th><th>DESCRIPCIÓN</th></tr></thead><tbody><tr><td><strong>Dominio</strong></td><td>El dominio utilizado en los procesos de autenticación, que a menudo refleja el dominio de internet principal de la organización, para identificar a la organización en PingOne.</td></tr><tr><td><em><strong>ID de cliente</strong></em></td><td>Un identificador único proporcionado por PingOne para una aplicación, que facilita la autenticación OAuth 2.0 al distinguirla de las demás.</td></tr><tr><td><em><strong>Secreto de cliente</strong></em></td><td>Una clave secreta proporcionada por PingOne, utilizada junto con el ID de cliente para la autenticación OAuth 2.0, que garantiza un acceso seguro a la aplicación.</td></tr></tbody></table>

#### Sincronizar usuarios y grupos

<table><thead><tr><th width="156">CONFIGURACIÓN</th><th>DESCRIPCIÓN</th></tr></thead><tbody><tr><td><em><strong>Dominio</strong></em></td><td>El dominio de internet asociado a la organización para fines de sincronización de usuarios y grupos, normalmente el dominio de correo electrónico de la organización. La URL es <em><strong>api.pingone.[com, ca, eu, asia]/v1</strong></em>. Tenga en cuenta que la URL depende de dónde esté implementado PingOne.</td></tr><tr><td><em><strong>ID de cliente</strong></em></td><td>Un identificador de la aplicación o servicio utilizado por PingOne para gestionar los procesos de sincronización de usuarios y grupos.</td></tr><tr><td><em><strong>Secreto de cliente</strong></em></td><td>Una clave secreta utilizada junto con el ID de cliente para sincronizar de forma segura usuarios y grupos entre los servicios de directorio de la organización y PingOne.</td></tr><tr><td><em><strong>Probar conexión</strong></em></td><td>Pruebe y verifique que los ajustes de sincronización de usuarios y grupos están correctamente configurados y operativos con PingOne.</td></tr></tbody></table>

#### Creación automática de usuarios

<table><thead><tr><th width="236">CONFIGURACIÓN</th><th>DESCRIPCIÓN</th></tr></thead><tbody><tr><td><em><strong>Crear automáticamente en el primer inicio de sesión</strong></em></td><td>Habilita la creación automática de cuentas de usuario en PingOne cuando inician sesión por primera vez.</td></tr><tr><td><em><strong>Tipo de usuario</strong></em></td><td>Especifica el rol o los permisos de los usuarios creados automáticamente en su primer inicio de sesión, lo que afecta a su acceso dentro de la plataforma PingOne.</td></tr><tr><td><em><strong>Solo de este grupo</strong></em></td><td>Limita la creación automática de cuentas de usuario a las personas que son miembros de un grupo concreto.</td></tr></tbody></table>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/server/es/web-interface/administration/configuration/server-settings/general/authentication/pingone.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
