Descripción general del proceso de inicio de sesión único (SSO) y del proceso SCIM

Se aplica a:

  • Revu 21

Implemente el inicio de sesión único (SSO) y SCIM para sus suscripciones de Bluebeam para permitirle a usted y a sus usuarios iniciar sesión en Revu 21, Studio y Bluebeam en la web con sus credenciales SSO en lugar de un Bluebeam ID (BBID).

Si bien este artículo proporciona una descripción general de alto nivel del proceso para solicitar y configurar SSO y SCIM para su organización, configurar SSO no requiere que también configure SCIM. Solo puedes configurar SSO.

Para obtener más detalles, consulte las Guías de configuración para SSO y SCIM.

Requisitos

La capacidad de configurar SSO solo está disponible si su organización:

  • Ha comprado o convertido un mínimo de 10 puestos a un plan de suscripción de Bluebeam.
  • Aún no está configurado para usar SSO con productos y servicios de Bluebeam . Si su organización ya tiene configurado SSO, contáctenos antes de continuar.
  • Utiliza Microsoft Entra ID u Okta Workforce Identity Nube como proveedor de identidad (IdP).
Bluebeam no es compatible con el Lenguaje de marcado para confirmaciones de seguridad (SAML) para gestionar la autenticación. En su lugar, hemos elegido OpenID Connect (OIDC) como el protocolo de autenticación para SSO.

1. Solicite la integración de SSO y SCIM para su organización

Si cumples estos requisitos y quieres habilitar el SSO para tu organización, solicita al Org Admin que inicie sesión en Org Admin y realiza los siguientes pasos para solicitar acceso y configurar el SSO y el SCIM:

  1. En su navegador web, escriba la URL Org Admin que Closedcorresponde a su región:

  2. En Cuentas, seleccione la cuenta que desea administrar.

  3. Seleccione Configuración.

    Si su organización no cumple con los requisitos para la configuración de SSO, el botón Solicitar acceso no estará disponible y no podrá continuar.
  4. Junto a Configuración de SSO, seleccione Solicitar acceso.

  5. Proporcione la información solicitada.

Una vez que hayamos recibido y procesado tu solicitud, podrás proceder a la configuración del SSO. Si has seleccionado Quiero usar el SCIM, el servicio de asistencia de Bluebeam se pondrá en contacto contigo para informarte de si puedes proseguir con la activación del SCIM o si es necesario realizar alguna otra acción.

Puede configurar SSO antes de recibir información relacionada con SCIM.

2. Iniciar la configuración de SSO

Cuando la sección Configuración de SSO en Org Admin muestra Configuración de SSO en lugar de Solicitar acceso, continúe con este flujo de trabajo:

  1. El IT Admin inicia sesión en Org Admin e ingresa información para reclamar y verificar dominios e iniciar el proceso de configuración de SSO.
  2. El IT Admin inicia el proceso de configuración de SSO proporcionando la información solicitada sobre su IdP y los atributos de usuario.
  3. El IT Admin crea la aplicación SSO en el IdP para su organización.

3. Pruebas (solo se aplica si se configura SSO para OIDC genérico)

Si se configura SSO para OIDC genérico, se le solicita al IT Admin que inicie sesión para probar la conexión y la configuración de SSO.

4. Reconciliar usuarios y activar SSO

Durante el proceso de conciliación, el IT Admin carga una lista de las direcciones de correo electrónico de sus usuarios para permitirnos compararlas con las ID de Bluebeam (BBID) existentes. Estas direcciones de correo electrónico deben coincidir con las direcciones de correo electrónico de Studio BBID de los usuarios.

Si encontramos direcciones de correo electrónico que no podemos hacer coincidir con los BBID, el IT Admin realiza pasos para hacer coincidir las direcciones de correo electrónico con los BBID y luego activa el SSO.

5. Configurar SCIM

Si seleccionó "Quiero usar SCIM" anteriormente en el flujo de trabajo y el soporte de Bluebeam le informa que puede continuar con la configuración de SCIM, realizará pasos tanto en Org Admin como en su IdP para la Creación de una conexión entre ellos. Esta conexión le permite administrar los usuarios de Bluebeam (y sus planos de Bluebeam) en su organización a través de su proveedor de identidad.

Debe configurar SSO antes de poder configurar SCIM.

6. Comunicar los cambios de inicio de sesión a los usuarios

El aprovisionamiento de sus cuentas de usuario para SCIM podría afectar la forma en que sus usuarios inician sesión en Revu. Cuando solicitó acceso SSO y SCIM, especificó una sola región para almacenar la información de licencia de su organización, incluso si tiene usuarios en varias regiones. Debe informar a los usuarios finales de su organización sobre lo siguiente:

  • La región asociada con sus cuentas Revu después del aprovisionamiento de SCIM.
  • Cuando inician sesión en Revu, deben seleccionar esta región, incluso si han iniciado sesión en otra región en el pasado.
    Si no inician sesión en la región correcta, la información de su cuenta Bluebeam en Revu aparecerá como "No paga" y no podrán acceder a ninguna función paga asociada con sus Bluebeam planos.
  • Su ubicación geográfica puede no coincidir con esta región.
  • Pueden iniciar sesión en cualquier región de Studio siguiendo los pasos a continuación:
    1. En Revu, Abrir el Panel Studio.
    2. En el menú desplegable Elegir servidor, Seleccionar el servidor de Studio en el que desea iniciar sesión.
    3. Asegúrese de que la Casilla de verificación "Usar mis credenciales de inicio de sesión de Revu" esté desmarcada y Seleccionar Iniciar sesión.
    4. Ingrese su correo electrónico y contraseña de BBID y seleccione Iniciar sesión.

Suscripción

Revu 21

SSO

SCIM

Este artículo contiene una descripción general de alto nivel del proceso para solicitar y configurar SSO y SCIM para su organización.