PlatoForms User Guide
Ctrl+K
  • Form Builder

    Creating an Online Form for an Existing PDF

  • Custom Domain

    With Builder you can build three types of forms: online web forms, online PDF forms, and master forms.

  • Master Form Builder

    you will arrive at the Form Builder. On the form Builder, there are three main sections:

Configurar inicio de sesión único con SAML 2.0

PlatoForms funciona con cualquier proveedor de identidad que soporte SAML 2.0, por ejemplo, OneLogin, JumpCloud, Ping Identity, Keycloak o ADFS. Usa esta guía cuando tu proveedor no tenga una guía propia.

Para una visión general de la página de Inicio de Sesión Único, consulta Inicio de sesión único (SSO). Hay guías separadas para Okta, Microsoft Entra ID y Google Workspace.

Antes de comenzar

  • Puedes crear una aplicación SAML en tu proveedor de identidad.
  • En PlatoForms, eres el propietario del equipo o un miembro con acceso a Gestionar miembros.
  • En PlatoForms, abre el menú de tu equipo y selecciona Inicio de Sesión Único. En la pestaña Conexión, elige Otro (SAML).

Valores para tu proveedor de identidad

Crea una aplicación SAML 2.0 en tu proveedor e ingresa los valores de 2. Valores para tu proveedor de identidad:

Los valores que PlatoForms muestra para SAML

  • URL ACS: donde tu proveedor publica la respuesta SAML. Otros nombres: URL de inicio de sesión único, URL de respuesta, URL del servicio de consumidor de aserciones. El enlace es HTTP-POST.
  • ID de entidad: la audiencia de la respuesta. Otros nombres: URI de audiencia, identificador, ID de entidad SP. La misma dirección sirve los metadatos de PlatoForms, que muchos proveedores pueden importar en lugar de escribir los valores.
  • URL de inicio: opcional. Úsalo como la URL de inicio de sesión del mosaico de la aplicación.

Configura el Name ID con la dirección de correo electrónico del usuario, en el formato de dirección de correo electrónico.

Agrega tres atributos a la respuesta:

Atributo Valor
email La dirección de correo electrónico del usuario
firstName El nombre del usuario
lastName El apellido del usuario

Si tu proveedor utiliza otros nombres de atributos, consérvalos e ingresa esos nombres bajo Avanzado: nombres de atributos en PlatoForms. Cuando no se envía un atributo de correo electrónico, PlatoForms utiliza el Name ID.

Valores de tu proveedor de identidad

Bajo 3. Valores de tu proveedor de identidad, carga los valores o pégalos:

  • Cárgalos: pega la URL de metadatos de tu proveedor y haz clic en Cargar desde metadatos.
  • Pégalos: ingresa el ID de entidad del proveedor de identidad (emisor), la URL de inicio de sesión (HTTP-Redirect) y el certificado de firma (PEM o base64).

Los valores del proveedor de identidad para SAML

Haz clic en Guardar conexión.

Verifica tu dominio, prueba y activa

  1. En la pestaña Dominios de correo electrónico, agrega el dominio de tu empresa, crea el registro TXT que PlatoForms muestra en tu proveedor de DNS y haz clic en Verificar.

  2. En la tarjeta de estado, haz clic en Probar conexión. Una ventana te registrará a través de tu proveedor y mostrará el correo electrónico, nombre y nombres de atributos que PlatoForms recibió. Usa esos nombres para corregir el mapeo si falta el nombre o el correo electrónico.

  3. Haz clic en Activar inicio de sesión único.

Consulta Reglas de inicio de sesión para requerir inicio de sesión único o permitir que nuevos miembros se unan automáticamente.

Detalles técnicos

  • El inicio de sesión puede comenzar en PlatoForms (iniciado por SP) o en tu proveedor (iniciado por IdP).
  • PlatoForms envía solicitudes de autenticación no firmadas a través de HTTP-Redirect. La aserción en la respuesta debe estar firmada.
  • Las respuestas se verifican para firma, audiencia, destino, período de validez y repetición.
  • Se pueden guardar dos certificados de firma al mismo tiempo, para que puedas rotar un certificado sin tiempo de inactividad.
  • La URL de inicio de sesión y la URL de metadatos deben ser direcciones públicas https.
  • No se admite el cierre de sesión único. Cerrar sesión en PlatoForms no cierra la sesión del usuario en tu proveedor.

Solución de problemas

Mensaje Qué verificar
“La respuesta del proveedor de identidad fue rechazada: Audiencia no válida” El ID de entidad en tu proveedor difiere del que está en la página de PlatoForms.
“La respuesta del proveedor de identidad fue rechazada: Fallo en la validación de la firma” El certificado de firma cambió. Carga los metadatos nuevamente o pega el nuevo certificado debajo del antiguo.
“El proveedor de identidad no envió una dirección de correo electrónico.” Envía el correo electrónico como el Name ID o como un atributo, y verifica el nombre del atributo bajo Avanzado: nombres de atributos.
“El proveedor de identidad envió un correo electrónico a @example.com, que no es uno de tus dominios verificados.” El correo electrónico de la cuenta está en un dominio que no has verificado.
Is the content helpful?