Skip to main content
Okta permite que tu equipo inicie sesión en tu espacio de trabajo enterprise de Base44 con sus credenciales de Okta existentes. Creas una aplicación OpenID Connect (OIDC) en Okta, permites que Base44 la use y luego añades sus detalles a tu espacio de trabajo.
Importante:
  • El inicio de sesión único del espacio de trabajo está disponible solo en espacios de trabajo enterprise. Si no ves esta opción, contacta a tu equipo de cuenta de Base44.
  • Para añadir y actualizar miembros automáticamente, usa el aprovisionamiento SCIM para Okta.

Cómo funciona

Base44 inicia la sesión de tu equipo a través de Okta usando OIDC. Para hacerlo, necesitas crear una app OIDC en Okta y luego introducir 3 valores en tu espacio de trabajo de Base44 en Settings > Authentication:
  • Client ID: De tu app de Okta.
  • Client Secret: De tu app de Okta.
  • Okta domain: Tu subdominio de Okta (por ejemplo, your-company), o tu dominio de URL personalizado de Okta completo si tienes uno (por ejemplo, login.your-company.com).
Los pasos a continuación te guían para crear la app en Okta y encontrar cada valor. Base44 rellena el Scope y la Discovery URL por ti, y puedes editar la Discovery URL si lo necesitas.
Base44 Authentication panel configured with Okta as the SSO provider

El formulario de configuración de SSO en la configuración Authentication de Base44


Configurar el inicio de sesión único

Sigue estos pasos para crear la app de Okta, permitir que Base44 la use y conectarla a tu espacio de trabajo de Base44.
Antes de empezar, asegúrate de tener:
  • Acceso de propietario o administrador a tu espacio de trabajo enterprise de Base44.
  • Acceso de administrador a tu organización de Okta.
  • Tu ID de espacio de trabajo, la cadena de caracteres después de /workspace/ en la URL de tu espacio de trabajo enterprise.
  • Tu dominio de Okta. Usa tu subdominio (por ejemplo, your-company), o tu dominio de URL personalizado de Okta completo si tu equipo inicia sesión a través de uno (por ejemplo, login.your-company.com).

Paso 1: Crear una app OIDC

Crea la aplicación OIDC que representa el inicio de sesión de Base44. Para crear la app:
  1. En la Okta Admin Console, ve a Applications > Applications y luego haz clic en Create App Integration.
  2. Establece Sign-in method en OIDC - OpenID Connect.
  3. Establece Application type en Web Application.
  4. Haz clic en Next.
Okta Create a new app integration dialog with OIDC and Web Application selected

Crear una integración de app OIDC en Okta

Paso 2: Configurar la app

Establece el nombre de la app, las URIs de redirección y quién puede usarla. Para configurar la app:
  1. Escribe un App name, por ejemplo Base44 - nombre de tu espacio de trabajo.
  2. En Sign-in redirect URIs, añade la URL de callback de inicio de sesión de tu espacio de trabajo, reemplazando {{WORKSPACE_ID}} con tu ID de espacio de trabajo: https://app.base44.com/api/workspaces/{{WORKSPACE_ID}}/auth/sso/callback. Si tus apps también usarán el SSO del espacio de trabajo, añade también la URL de callback de inicio de sesión de las apps del espacio de trabajo: https://app.base44.com/api/workspace_apps/{{WORKSPACE_ID}}/auth/sso/callback. Base44 muestra ambas URLs en el panel de configuración de SSO para que puedas copiarlas.
  3. En Sign-out redirect URIs, añade https://app.base44.com.
  4. En Controlled access, elige quién puede usar la app, por ejemplo Allow everyone in your organization to access.
  5. Haz clic en Save.
Okta application sign-in and sign-out redirect URI settings

Establecer las URIs de redirección de inicio y cierre de sesión en Okta

Paso 3: Obtener tus credenciales

Base44 necesita 3 valores para conectarse a tu app de Okta.
  • Client ID: En la pestaña General de la app.
  • Client Secret: En la pestaña General de la app.
  • Okta domain: Tu subdominio de Okta (por ejemplo, your-company). Si tu equipo inicia sesión a través de un dominio de URL personalizado de Okta, introduce ese dominio completo en su lugar (por ejemplo, login.your-company.com).

Paso 4: Permitir Base44 en tu servidor de autorización

Okta solo emite tokens a apps que una política del servidor de autorización permite. Para añadir una regla de política de acceso:
  1. Ve a Security > API > Authorization Servers y luego abre el servidor default.
  2. En la pestaña Access Policies, haz clic en Add Rule o edita una regla existente.
  3. Nombra la regla (por ejemplo, Allow Base44), establece el tipo de concesión en Authorization Code y aplícala a tu app de Base44 (o a todos los clientes), a todos los usuarios y a cualquier alcance.
  4. Haz clic en Create Rule.
En la pestaña General de tu app de Base44 en Okta, desactiva Federation Broker Mode. Con este activado, el inicio de sesión puede fallar con “You are not allowed to access this app.”

Paso 5: Añadir tus detalles en Base44

Añade las credenciales de la app OIDC a tu espacio de trabajo. Para configurar SSO en Base44:
  1. Haz clic en el nombre de tu espacio de trabajo en la parte inferior izquierda de tu cuenta.
  2. Haz clic en Settings.
  3. Haz clic en Authentication.
  4. Habilita el interruptor junto a Single Sign-On Configuration.
  5. En Select SSO Provider, elige Okta.
  6. Introduce tu Client ID, Client Secret y Okta Domain. Usa tu subdominio (por ejemplo, your-company), o tu dominio de URL personalizado de Okta completo si tienes uno (por ejemplo, login.your-company.com). Si tu organización de Okta usa API Access Management con servidores de autorización personalizados, introduce la URL del emisor incluyendo la ruta del servidor de autorización, como https://login.your-company.com/oauth2/default.
  7. Mantén Scope como openid email profile.
  8. La Discovery URL se rellena automáticamente desde el Okta Domain que introdujiste y se marca como Auto. Puedes editarla si necesitas apuntar Base44 a otro lugar, y entonces se muestra como Modified. Para volver al valor generado, haz clic en Reset to auto.
  9. Haz clic en Enable SSO.
Algunas organizaciones de Okta no devuelven el claim email en el servidor de autorización predeterminado, por lo que el inicio de sesión falla con Email not returned by OAuth provider. Para solucionarlo, apunta Base44 a tu servidor de autorización de Okta incluyendo la ruta del servidor de autorización en el campo Okta Domain, como https://your-domain.okta.com/oauth2/default. La Discovery URL recoge esa ruta automáticamente. También puedes editar la Discovery URL directamente. Si tu organización no tiene un servidor de autorización personalizado, esa dirección devuelve un 404, así que usa tu dominio de Okta simple y mapea el claim email en el perfil de tu app de Okta.

Paso 6: Asignar usuarios

Tu equipo puede iniciar sesión una vez que lo asignes a tu app de Okta. Para asignar usuarios:
  1. En tu app de Okta, ve a la pestaña Assignments.
  2. Haz clic en Assign y luego en Assign to People o Assign to Groups.
  3. Selecciona los usuarios o grupos que deben poder iniciar sesión, luego haz clic en Assign y Save and Go Back.
Para añadir y actualizar miembros automáticamente en lugar de asignarlos a mano, configura el aprovisionamiento SCIM para Okta.

Preguntas frecuentes

Selecciona una pregunta a continuación para aprender más sobre el SSO con Okta.
Añade una regla de política de acceso en el servidor de autorización predeterminado (Paso 4), desactiva Federation Broker Mode en la pestaña General de la app y confirma que el usuario está asignado a la app.
El servidor de autorización predeterminado de Okta no siempre devuelve el claim email. Añade la ruta del servidor de autorización a tu Okta Domain, como https://your-domain.okta.com/oauth2/default, para que se devuelva el correo. Consulta la advertencia del Paso 5.
Sí. Si tu equipo inicia sesión a través de un dominio de URL personalizado de Okta (por ejemplo, login.your-company.com), introduce ese dominio completo en el campo Okta Domain en lugar de tu subdominio .okta.com. Base44 construye la Discovery URL a partir de él automáticamente.
Sí. Las apps OIDC de Okta no admiten SCIM, por lo que el SSO usa una app OIDC y SCIM usa una app SCIM 2.0 separada. Consulta Aprovisionamiento SCIM para Okta.
Esta página fue traducida con IA. Para obtener la información más precisa y actualizada, consulta la versión en inglés.