La URL debe devolver JSON válido con los campos issuer, authorization_endpoint y token_endpoint. Pruébala en tu navegador antes de configurarla.
Iniciar sesión con SSO de OIDC
Conecta tu proveedor de identidad existente para permitir que los usuarios inicien sesión en tu centro de ayuda con sus credenciales corporativas.
El SSO de OIDC requiere un plan Pro o Enterprise. Comparar planes si es necesario.
Lo que necesitarás
Recopila estos valores de tu proveedor de identidad antes de comenzar:
URL de descubrimiento: el endpoint de configuración de OpenID de tu proveedor (termina en
.well-known/openid-configuration)ID de cliente: identificador de cliente OAuth de la configuración de aplicaciones de tu proveedor
Secreto de cliente: clave confidencial para el intercambio de tokens
Configuración
Abrir Control de acceso
En el panel, ve a Centro de ayuda y, después, a Control de acceso.
Cambiar al modo bloqueado
Configura tu centro de ayuda en modo Bloqueado.
Abrir la configuración de OIDC
En Inicio de sesión de visitantes, expande Inicio de sesión único (OIDC).
Introducir los datos del proveedor
Introduce una Etiqueta del botón, como «Iniciar sesión con Okta», y luego introduce tu URL de descubrimiento, ID de cliente y Secreto de cliente.
Activar OIDC
Haz clic en Activar OIDC.
Ferndesk solicita automáticamente los ámbitos openid, profile y email. Para desactivar OIDC más adelante, vuelve a esta sección y haz clic en Desactivar OIDC.
URL de devolución de llamada
Añade esta URL a las URI de redirección permitidas de tu proveedor:
https://<your-help-domain><base-path>/api/auth/oidc/callbackEjemplos de proveedores
Okta: la URL de descubrimiento es https://your-domain.okta.com/.well-known/openid-configuration. Crea una integración de aplicación web con el flujo de código de autorización.
Auth0: la URL de descubrimiento es https://your-domain.auth0.com/.well-known/openid-configuration. Crea una aplicación web normal.
Google Workspace: la URL de descubrimiento es https://accounts.google.com/.well-known/openid-configuration. Crea credenciales de OAuth 2.0 con el tipo de aplicación configurado como aplicación web.
Solución de problemas
URL de descubrimiento no válida
La autenticación del cliente falló
Verifica que tu ID de cliente y tu secreto de cliente sean correctos. Comprueba que no haya espacios adicionales ni saltos de línea al copiar los datos.
La URI de redirección no coincide
Añade la URL de devolución de llamada exacta a las URI de redirección permitidas de tu proveedor, incluido https:// y tu dominio correcto.
Acceso denegado después de iniciar sesión
Tu proveedor debe devolver los ámbitos openid, profile y email. Verifica que estos ámbitos estén habilitados en la configuración de tu proveedor.