Participe en las pruebas de LadVen OSSolicitar demo
Saltar al contenido principal

Inicio de sesión único (OIDC)

OIDC permite que el equipo entre en LadVen OS mediante el proveedor de identidad de la empresa. Cambia el acceso al portal, no es un canal de datos de CRM.

Antes de configurarlo

Guía conceptual del proceso; no es una captura de UI ni una prueba de estado.

Comprueba en CRM → Integraciones si aparece Inicio de sesión único (OIDC). Algunas instalaciones lo conectan con el proveedor del portal. Los campos dependen de la instalación.

Prepara issuer, URI de redirección permitidas, nombre del cliente y claims/scopes necesarios. No rellenes valores a ciegas ni copies la configuración OIDC entre entornos sin revisarla; usa un cliente de servicio separado con permisos mínimos.

Configuración segura

Guía conceptual del proceso; no es una captura de UI ni una prueba de estado.

  1. Abre CRM → Integraciones y añade Inicio de sesión único (OIDC) si aparece en el catálogo.
  2. Completa los campos que muestra el asistente, guarda un borrador y prueba la conexión.
  3. El secreto del cliente puede mostrarse una sola vez: cópialo de inmediato en un gestor de secretos; si se pierde, emite otro.
  4. Activa el acceso solo después de comprobar las URI de redirección, una cuenta de prueba y una vía de recuperación para administradores.

No pongas secretos reales, identificadores corporativos ni direcciones de usuarios en capturas, tickets o ejemplos.

Acceso del empleado

Guía conceptual del proceso; no es una captura de UI ni una prueba de estado.

La pantalla de consentimiento muestra la aplicación y los permisos solicitados, como identificador, perfil, correo o acceso prolongado. Revísalos y elige Continuar/Permitir acceso o Denegar. El enlace es de un solo uso y caduca; no lo reenvíes. Si la interacción ha expirado, inicia el acceso de nuevo. Si falta el conector, consulta al propietario del portal o al proveedor.

Pantalla temporal de interacción

Guía conceptual del proceso; no es una captura de UI ni una prueba de estado.

Tras la redirección del proveedor de identidad, el portal puede abrir la ruta temporal /oidc/interaction/:uid. Es la comprobación de consentimiento de un único acceso, no una página de ajustes: uid se usa una vez y caduca pronto. No guardes esta dirección en favoritos, tickets ni capturas. Si caduca, vuelve al enlace corporativo e inicia el acceso de nuevo.

La pantalla muestra el nombre del cliente y, si se han enviado de forma segura, enlaces a su sitio, política y condiciones. Revisa los ámbitos solicitados y los que aún faltan (requestedScopes y missingScopes); los claims faltantes aparecen aparte. Por ejemplo, openid confirma la identidad, profile pide el perfil, email el correo y offline_access acceso prolongado mediante refresh token. No apruebes permisos inesperados.

Distingue prompt=login del consentimiento: el modo login continúa la entrada de la cuenta actual y el consentimiento pide conceder acceso a la aplicación. Elige Permitir acceso/Continuar solo después de revisar el cliente y los ámbitos; Denegar termina la solicitud sin conceder acceso. Una lista vacía o ya concedida solo confirma la identidad básica, no añade privilegios.

Primero puede aparecer un estado de carga. Si falta uid, no existe o ha caducado, aparece un error con Reintentar; reintentar no prolonga la interacción. Vuelve al enlace corporativo original e inicia el acceso de nuevo.

Solución de problemas

Guía conceptual del proceso; no es una captura de UI ni una prueba de estado.

  • Falta el conector: consulta al propietario del portal o al proveedor; su disponibilidad depende de la instalación.
  • Falla la conexión: comprueba issuer, URI de redirección, hora del servidor y los claims del proveedor.
  • Se perdió el secreto: revoca el cliente anterior y emite otro; nunca lo envíes por chat.
  • Caducó la interacción: vuelve a intentarlo desde un enlace corporativo nuevo.

Páginas relacionadas

Guía conceptual del proceso; no es una captura de UI ni una prueba de estado.