Permite conectar Whalemate al sistema de identidad de tu organización mediante SSO
Centraliza el inicio de sesión: los usuarios acceden con sus credenciales corporativas sin crear una cuenta nueva
Evita la gestión manual de usuarios dentro de la plataforma
Habilita el control de acceso desde Auth0, incluyendo políticas de seguridad y MFA
El inicio de sesión con Auth0 conecta a personas que ya existen en Whalemate: no crea usuarios. Cada persona que vaya a ingresar por SSO tiene que estar cargada en la plataforma con el mismo correo que usa en Auth0. Si necesitas que las altas y bajas lleguen solas, eso lo resuelve el aprovisionamiento de nómina, que tiene su propio artículo.
Navegación: manage.auth0.com → Applications → Applications → [tu aplicación] → Settings
Ingresa a manage.auth0.com y selecciona el tenant de tu organización desde la esquina superior izquierda.
En el menú lateral, haz clic en Applications → Applications.
Si ya existe una aplicación para Whalemate, selecciónala y salta al punto 5: puedes reutilizarla, siempre que las URLs del punto 6 estén configuradas. Si no existe, haz clic en Create Application:
Nombre: ej. Whalemate SSO
Tipo: Regular Web Application
Haz clic en Create
Dentro de la aplicación, abre la pestaña Settings.
En la sección Basic Information, copia estos tres valores. Los vas a pegar en Whalemate en el paso 2:
Client ID
Client Secret
Domain (formato: tu-tenant.auth0.com)
El Client Secret es sensible. No lo compartas ni lo expongas públicamente.
En la misma pestaña, baja hasta Application URIs y completa estos tres campos con los valores exactos que están acá. Auth0 usa estas URLs para devolver al usuario después del inicio de sesión: si no están, el flujo de autenticación falla y la persona no puede ingresar.
Allowed Callback URLs: https://back.whalemate.com/auth0/oidc/callback
Allowed Logout URLs: https://back.whalemate.com
Allowed Web Origins: https://back.whalemate.com
Haz clic en Save Changes.
Entra a Configuración → Integraciones y baja hasta la tarjeta SSO con Auth0, al final de la pantalla.
Haz clic en Configurar. Se abre el diálogo con los tres campos y un interruptor.
Pega el Client ID, el Client Secret y el Dominio que copiaste en el paso anterior. Los tres son obligatorios la primera vez.
Activa el interruptor «Habilitar SSO con Auth0». Este es el que enciende el inicio de sesión: viene apagado, y con el interruptor apagado las credenciales quedan guardadas pero nadie puede ingresar por SSO.
Haz clic en Configurar para guardar.
Guardar no comprueba las credenciales contra Auth0. El aviso verde «El inicio de sesión con Auth0 ya está configurado para esta cuenta» indica que los tres datos quedaron guardados, no que sean correctos. La prueba real es iniciar sesión con SSO: pruébalo tú antes de avisarle al resto de la organización, así un valor mal copiado no aparece en el primer intento de otra persona.
Si más adelante necesitas reemplazar alguna credencial, el botón de la tarjeta pasa a decir Actualizar credenciales y el detalle está en el artículo «Actualizar las credenciales de Auth0 SSO».
Guardé las credenciales y el inicio de sesión con Auth0 no funciona.
Revisa dos cosas, en este orden. Primero, que el interruptor Habilitar SSO con Auth0 esté activado: es lo que enciende el inicio de sesión y viene apagado. Segundo, que los tres valores sean los de tu aplicación de Auth0 y que las tres URLs del paso 1 estén guardadas en Application URIs; recuerda que el aviso verde no comprueba las credenciales.
¿El SSO crea los usuarios en Whalemate?
No. La persona tiene que existir en la plataforma con el mismo correo que usa en Auth0; si no, el ingreso falla y vuelve a la pantalla de inicio de sesión. Para que las altas y bajas se sincronicen solas está el aprovisionamiento de nómina.
¿Qué pasa si no tengo permisos de administrador en Auth0?
Necesitas permisos de administrador en el tenant de Auth0 de tu organización para crear aplicaciones y acceder a las credenciales. Contacta al responsable de IT o al administrador del tenant.
¿Dónde encuentro el Domain si tengo múltiples tenants?
El Domain corresponde al tenant que seleccionaste al iniciar sesión en Auth0 (esquina superior izquierda). Cada tenant tiene su propio dominio.
¿Qué tipo de aplicación debo crear en Auth0?
Debe ser Regular Web Application. Otros tipos no son compatibles con el flujo de SSO de Whalemate.
¿Tienes feedback o quieres solicitar mejoras? Háznoslo saber en roadmap.whalemate.com/roadmap
¿Ya configuraste el SSO y necesitas rotar tus credenciales? Consulta el documento sobre Actualizar las credenciales de Auth0 SSO