Puesta en marcha y configuración - SSO corporativo

2 min de lectura Actualizado: 11.09.2026

Qué hace esta integración

El SSO corporativo permite iniciar sesión en DockRay a través del proveedor de identidad OpenID Connect de la empresa - un único inicio de sesión en lugar de una contraseña aparte para el panel. Para una cuenta de suscriptor es un componente de pago del plan (custom_sso); el personal de Dock cuenta con una configuración de plataforma independiente, que configura solo un superadministrador y que no cuesta nada, porque Dock no se compra a sí mismo su propio componente del plan. La integración nunca crea cuentas - solo inicia sesión con un usuario existente del ámbito correcto.

Qué preparar con el proveedor de identidad

  • una aplicación OpenID Connect con el flujo Authorization Code y PKCE,
  • los ámbitos openid, profile y email,
  • una dirección de discovery pública por HTTPS - el discovery y todos los endpoints deben ser accesibles públicamente, las direcciones privadas y reservadas se rechazan,
  • un proveedor que devuelva un correo confirmado (email_verified) - sin ello, el inicio de sesión falla, por muy bien configurado que esté el resto.

Configurarlo en DockRay

En Ajustes → SSO corporativo, introduce un nombre de conexión, un identificador de organización (único a escala global, entra directamente en la dirección de inicio de sesión), la dirección del issuer y el Client ID y el Client Secret. Aquí un superadministrador configura la conexión de plataforma para el personal de Dock; el propietario o el administrador de una cuenta de suscriptor configuran una conexión exclusivamente para su propia cuenta - dos ámbitos separados, nunca una pantalla compartida con un interruptor.

La dirección de retorno en el proveedor

En el proveedor de identidad, introduce exactamente este Redirect URI:

https://dockray.io/sso/{identificador}/callback

donde {identificador} es el identificador de organización introducido en DockRay. La pantalla general de inicio de sesión /sso pregunta precisamente por ese identificador - el dominio del correo no elige la conexión, porque una cuenta puede usar varios dominios de correo a la vez.

La primera prueba

Guarda la configuración e inicia sesión con una cuenta corporativa que tenga su equivalente en DockRay (el mismo correo, confirmado). En el primer inicio de sesión, DockRay busca al usuario por el correo y lo vincula de forma permanente al par configuración + sub devuelto por el proveedor; los inicios de sesión posteriores se basan en ese identificador, no en el correo. Si la cuenta tiene activado el segundo factor, el panel lo pedirá exactamente igual que tras un inicio de sesión con contraseña.

Siguiente Seguridad y trabajo diario - SSO corporativo
Habla con nosotros El chat está cerrado ahora mismo Horario: lu–vi 08:00–18:00