Documentación · Guías

Inicio de sesión único (Workspace)

Inicio de sesión único en el riel lateral del Workspace abre /workspace/sso. Los propietarios y administradores de la organización gestionan el inicio de sesión único de la organización activa; los miembros y espectadores ven un mensaje de permiso y no pueden leer ni cambiar nada de esto.

El inicio de sesión único permite que las personas de tu dominio de Google Workspace ingresen a tu organización con su cuenta de Google existente en lugar de una contraseña de Probara — y, una vez que activas la aplicación obligatoria, te permite exigirlo.

No disponible en todos los planes

El inicio de sesión único es un derecho del plan. Si tu plan no lo incluye, la pantalla muestra un aviso de no disponible en tu plan en lugar del formulario de gestión. Cualquier dominio que ya hayas verificado y cualquier conexión que ya hayas configurado siguen visibles y legibles: perder el derecho nunca oculta ni borra tu configuración, solo pausa la posibilidad de cambiarla y detiene la aplicación obligatoria hasta que el derecho vuelva.

Demuestra que eres dueño de un dominio

Antes de que Probara permita que las personas de example.com inicien sesión a través de tu organización, tienes que demostrar que controlas example.com.

  1. Ingresa el dominio y selecciona Reclamar dominio. Aparece en la lista con estado Pendiente y un valor TXT.
  2. Publica ese valor como un registro TXT en el dominio, desde tu proveedor de DNS. Cualquier nombre de host funciona, siempre que el contenido del registro sea exactamente el valor publicado.
  3. Una vez que el registro esté activo, selecciona Verificar. Cuando Probara lo lee correctamente, el reclamo pasa a Verificado.

Dos dominios no pueden tener el estado Verificado para el mismo nombre a la vez: la organización que lo demuestra primero se lo queda, y un segundo reclamo de otra organización queda Pendiente, sin más detalle sobre quién lo posee.

Verificar un dominio no toca las cuentas existentes

Vale la pena decirlo con claridad, porque es el temor natural: verificar un dominio no le da a tu organización ningún poder sobre las cuentas existentes en él. No las absorbe, mueve, une ni fusiona automáticamente. No hace visible ninguna cuenta de Probara existente para ti, y no cambia cómo nadie inicia sesión fuera de tu organización. La verificación solo habilita el paso de conexión que sigue — no le pasa nada a ninguna cuenta hasta que alguien realmente inicia sesión a través de ella.

Conecta Google Workspace

Una vez que tienes al menos un dominio verificado, selecciona Conectar Google Workspace para crear la conexión. No se necesitan credenciales de Google por organización — el propio cliente de Google de Probara atiende a todas las organizaciones.

La conexión tiene dos interruptores:

InterruptorEfecto
Agregar automáticamente los nuevos inicios de sesión como espectadoresCuando está activo, una persona de Google Workspace de un dominio verificado que inicia sesión por primera vez se agrega automáticamente a tu organización como espectador. Cuando está apagado, primero debe ser invitada.
Requerir SSO para esta organizaciónCuando está activo, todos deben ingresar a esta organización a través de su propio flujo de SSO — ver Exigir SSO más abajo.

Exigir SSO

Activar Requerir SSO para esta organización es el ajuste más fuerte de esta pantalla: desde ese momento, una sesión autenticada por contraseña no puede ingresar a esta organización en absoluto, solo una sesión creada al iniciar sesión mediante el propio flujo de SSO de esta organización. El inicio de sesión a tu cuenta, y a cualquier otra organización a la que perteneces, no se ve afectado en absoluto — este ajuste solo gobierna el acceso a esta organización.

No puedes quedarte bloqueado a ti mismo. Activar la aplicación obligatoria se rechaza a menos que tu propia sesión actual haya sido creada precisamente al iniciar sesión mediante el SSO de esta organización — así que la plataforma no te dejará activarla desde una sesión de contraseña simple. El orden de incorporación es entonces:

  1. Verifica un dominio.
  2. Conecta Google Workspace con la aplicación obligatoria desactivada.
  3. Inicia sesión al menos una vez a través del propio flujo de SSO de esta organización.
  4. Ahora activa la aplicación obligatoria desde esa sesión autenticada por SSO.

Si el interruptor es rechazado, la pantalla muestra el motivo y revierte el interruptor a su valor anterior — nunca ignora el rechazo en silencio.

Desactivar la aplicación obligatoria nunca se rechaza, desde ninguna sesión de propietario o administrador, por diseño: es tu palanca de reversión inmediata. Si alguna vez la necesitas y no puedes usar el interruptor por algún motivo, el personal de Probara también puede revocar un dominio verificado o restaurar tu acceso como medida de emergencia — contacta a soporte.

Los tokens de API existentes y otras credenciales de máquina emitidas antes de activar la aplicación obligatoria siguen funcionando; la aplicación obligatoria gobierna el inicio de sesión interactivo, no esas credenciales.