Skip to main content

Configurar SSO y sincronización de directorios

Blast Audit agrupa la configuración de identidad bajo `Identity integrations` en el dashboard. Desde ahí, propietarios y administradores pueden abrir WorkOS tanto para `Single Sign-On` como para `Directory sync`.

Written by William Karkegi
Updated over 2 weeks ago

Blast Audit agrupa la configuración de identidad bajo Identity integrations en el dashboard. Desde ahí, propietarios y administradores pueden abrir WorkOS tanto para Single Sign-On como para Directory sync.

Para quién es este artículo

  • Propietarios y administradores de la organización

  • Equipos de IT que configuran SSO y SCIM con WorkOS

  • Cualquier persona responsable del acceso seguro y del aprovisionamiento de seats

Antes de empezar

  • Necesitas acceso de administrador al dashboard y tener seleccionada la organización correcta

  • Necesitas control sobre tu dominio corporativo o acceso a la persona que gestiona DNS

  • El dashboard exige un dominio verificado de la organización antes de poder configurar SSO o SCIM

  • Decide antes si necesitas solo SSO, o SSO más aprovisionamiento de directorio

Pasos

  1. Abre el dashboard y ve a Identity integrations.

  2. Si ves el bloqueo del dominio, haz clic en Verify domain in WorkOS.

  3. Añade el registro DNS TXT que pide WorkOS y vuelve cuando la verificación se complete.

  4. Abre Single Sign-On y haz clic en Add connection.

  5. En WorkOS, completa la configuración de SSO para tu proveedor de identidad. La checklist de la app espera que intercambies metadatos SAML, verifiques las URLs ACS y pruebes el login tanto para administradores como para miembros.

  6. Vuelve a Blast Audit y revisa Connection health. Comprueba la insignia de estado, Primary connection y Total connections.

  7. Abre Directory Sync y haz clic en Connect provider cuando estés listo para configurar SCIM.

  8. En WorkOS, genera las credenciales de SCIM y completa la conexión en el lado del proveedor.

  9. Vuelve al dashboard y revisa Sync status, Last sync, Primary directory y Total directories.

  10. De vuelta en Identity integrations, revisa Audit log para ver los eventos recientes de WorkOS.

Resultado esperado

  • El dominio está verificado antes de intentar añadir SSO o SCIM

  • Single Sign-On deja de estar en estado sin configurar

  • Se prueban tanto los accesos de administrador como los de miembro, no solo el del propietario

  • Directory Sync se conecta de forma intencionada y su estado lo entiende el responsable de IT

  • Audit log muestra los eventos que esperas tras la configuración

Evita esto

  • Intentar añadir SSO antes de verificar el dominio

  • Probar solo un rol y dar por seguro todo el despliegue

  • Esperar aprovisionamiento instantáneo de directorio sin revisar antes la configuración del proveedor

  • Abrir la organización equivocada desde WorkOS porque la sesión del dashboard estaba en otro espacio de trabajo

Si todavía no funciona

  • Si el dashboard dice Select an organization before continuing., corrige primero el contexto de organización

  • Si WorkOS no se abre, reinténtalo y anota el mensaje exacto, por ejemplo Unable to open the WorkOS Admin Portal.

  • Si el bloqueo del dominio sigue apareciendo, verifica que el registro DNS TXT está publicado y que WorkOS ya lo reconoce

  • Si necesitas que usuarios no administradores accedan al propio dashboard, resuelve primero rol y membresía y vuelve después a la configuración de identidad

Leer a continuación

  • Completar la configuración inicial del dashboard

  • Invitar a miembros y asignar roles

  • Contactar con soporte mediante Intercom

  • Usar la cola de exportaciones del dashboard

Did this answer your question?