Configurar SSO para las cuentas Bluebeam | Entra ID

Se aplica a:

  • Revu 21

El inicio de sesión único (SSO) proporciona un acceso fluido a los usuarios, ya que les permite acceder a los productos Bluebeam utilizando sus credenciales de inicio de sesión de IdP. Esta guía proporciona instrucciones para que el administrador de TI configure el SSO para su organización si utiliza Microsoft Entra ID como proveedor de identidad (IdP). Si utilizas Okta Workforce Identity Cloud como IdP, consulta Configurar el SSO para las cuentas de Bluebeam | Okta Workforce Identity Cloud.

Si utilizas un IdP distinto de Entra ID u Okta Workforce Identity Cloud, consulta Configurar el SSO para las cuentas de Bluebeam | OIDC genérico para obtener información sobre la configuración del SSO para IdP compatibles, pero no admitidos.

Puede elegir configurar solo SSO y no configurar SCIM. Sin embargo, si desea configurar SCIM, primero debe configurar SSO.

Requisitos

La capacidad de configurar SSO solo está disponible si su organización:

  • Ha comprado o convertido un mínimo de 10 puestos a un plan de suscripción de Bluebeam.
  • Aún no está configurado para usar SSO con productos y servicios de Bluebeam . Si su organización ya tiene configurado SSO, contáctenos antes de continuar.
  • Utiliza Microsoft Entra ID u Okta Workforce Identity Nube como proveedor de identidad (IdP).

Si cumples estos requisitos y quieres habilitar el SSO para tu organización, solicita al Org Admin que inicie sesión en Org Admin y realiza los siguientes pasos para solicitar acceso y configurar el SSO y el SCIM:

  1. En su navegador web, escriba la URL Org Admin que Closedcorresponde a su región:

  2. En Cuentas, seleccione la cuenta que desea administrar.

  3. Seleccione Configuración.

    Si su organización no cumple con los requisitos para la configuración de SSO, el botón Solicitar acceso no estará disponible y no podrá continuar.
  4. Junto a Configuración de SSO, seleccione Solicitar acceso.

  5. Proporcione la información solicitada.

Una vez que hayamos recibido y procesado tu solicitud, podrás proceder a la configuración del SSO. Si has seleccionado Quiero usar el SCIM, el servicio de asistencia de Bluebeam se pondrá en contacto contigo para informarte de si puedes proseguir con la activación del SCIM o si es necesario realizar alguna otra acción.

Puede configurar SSO antes de recibir información relacionada con SCIM.

Descripción general

Esta guía incluye la configuración de SSO para acceder a los productos y servicios de Bluebeam , así como la información que debe intercambiarse entre Bluebeam y su IdP.

La configuración de SSO debe ser realizada por el administrador de TI de su organización.

Si su organización utiliza Entra ID, esta debe ser la persona que administra Entra ID para su organización y tiene el rol de Administrador global, Administrador de aplicaciones o Administrador de aplicaciones en la nube.

Configurar SSO

La configuración de SSO requiere que realices una serie de procedimientos en la consola de Entra ID antes de completar la configuración en Org Admin.

Exporte la lista de usuarios de su IdP y prepárese para conciliar usuarios

Como parte de la configuración de SSO, se le solicitará que concilie los usuarios de su organización enumerados en su IdP con la lista de usuarios de su organización que tienen ID de Bluebeam (BBID). Utilice este procedimiento para exportar su lista de usuarios y cargarla en nuestra plantilla CSV para el proceso de conciliación de SSO.

  1. Exporte su lista de usuarios desde Entra ID siguiendo sus instrucciones.
  2. Abrir la lista de usuario exportada.
  3. Descargue y Abrir nuestra plantilla CSV.
  4. Copie la información de usuario requerida de la lista de usuarios exportada a las celdas definidas de nuestra plantilla.

    Identificación de entrada NOMBRE DE CAMPOColumna correspondiente a la plantilla CSV
    surnamelastName
    givenNamefirstName
    correo
    o
    nombrePrincipalUsuario
    email

    Si configura SSO para las direcciones de correo electrónico de sus usuarios, asegúrese de copiar los valores de la columna "correo electrónico" en el archivo de exportación de Entra ID a la columna "correo electrónico" en nuestra plantilla CSV.

    Si configura SSO para los valores UPN de sus usuarios, asegúrese de que sus UPN estén en formato de dirección de correo electrónico y de copiar los valores de la columna "userPrincipalName" en el archivo de exportación de Entra ID a la columna "email" en nuestra plantilla CSV.

  5. Busque cualquier fila en el archivo que contenga celdas vacías, determine si esos usuarios necesitan BBID y realice las siguientes acciones:
    • Si la celda vacía aparece en una fila para un usuario que no necesita un BBID, puede eliminar la fila.
    • Si la celda vacía aparece en una fila para un usuario que necesita un BBID:
      1. Encuentra su entrada en tu IdP y proporciona el valor faltante.
      2. Exporte nuevamente su lista de usuarios desde su IdP y vaya al Paso 4 anterior.
      3. Si no tuvo que realizar los pasos a y b para ningún usuario, continúe con el paso 6.
  6. Guarde el archivo CSV para usarlo cuando configure SSO en Org Admin.

Configurar SSO en Org Admin

Para completar la configuración de SSO, configure el acceso de SSO a los productos y servicios de Bluebeam para los usuarios finales de su organización que figuran en su IdP. También conciliarás la lista de tus usuarios en Identificación de entrada con la lista de sus usuarios en nuestro sistema que tienen BBID para garantizar que sus usuarios finalesIdentificaciones de entrada Coinciden con sus BBID.

Para configurar SSO, vaya a Org Admin y siga estos pasos:

  1. En Cuentas, seleccione la cuenta que desea administrar.

  2. Seleccione Configuración.

  3. Junto a Configuración de SSO, seleccione Configurar.
  4. Seleccione Microsoft como su proveedor de identidad.
  5. Cuando se le solicite, inicie sesión en Entra como administrador de su organización, seleccione Consentimiento en nombre de su organización y luego Seleccionar Aceptar para permitir que Bluebeam la Creación de una aplicación en su instancia.
  6. En Org Admin, seleccione Continuar.
  7. En el cuadro de diálogo Configuración de SSO, especifique los dominios que desea configurar en su cuenta y seleccione Siguiente.
  8. Para «Asignar el atributo de proveedor de servicios a los campos disponibles», deja las entradas predeterminadas para **«Nombre»** y **«Apellidos»**. Para Correo electrónico, puedes seleccionar «correo» o «UPN».
  9. El valor que seleccione para el atributo del campo Correo electrónico determina si sus usuarios están sincronizados con sus direcciones de correo electrónico o su UPN. Asegúrese de lo siguiente:

    • Que el valor del campo de atributo Correo electrónico esté en formato de dirección de correo electrónico. Si no está en formato de dirección de correo electrónico, recibirás un error al conciliar.

    • Si selecciona el atributo "correo electrónico" aquí, todos los usuarios se sincronizarán con el valor de "correo electrónico" establecido para ellos en Entra ID. Debe asegurarse de cargar los valores de la columna "correo electrónico" de la lista de usuarios que exportó en Exportar lista de usuarios desde su IdP y prepararse para conciliar a los usuarios con la columna "correo electrónico" en nuestra plantilla CSV. Si desea configurar SCIM, debe utilizar el atributo "mail" durante esa configuración.

    • Si selecciona el atributo "upn" aquí, todos los usuarios se sincronizarán con el valor "userPrincipalName" establecido para ellos en Entra ID. Debe asegurarse de cargar los valores de la columna "userPrincipalName" de la lista de usuarios que exportó en Exportar lista de usuarios desde su IdP y prepararse para conciliar a los usuarios con la columna "correo electrónico" en nuestra plantilla CSV. Si desea configurar SCIM, debe utilizar el atributo "userPrincipalName" durante esa configuración.

    Avise a sus usuarios que, una vez completada la configuración de SSO, deben iniciar sesión con el valor de sincronización que haya elegido, ya sea "correo electrónico" o "upn".

  10. Select Done.
  11. Selecciona Continuar para proporcionar una lista de tus usuarios y completar la configuración del SSO.
  12. Sube el Archivo CSV que creaste anteriormente.

  13. Selecciona Siguiente.

  14. Seleccione Finalizar más tarde para guardar su progreso, salir de este procedimiento y continuar en otro momento.
  15. Cuando se le solicite, seleccione **Cerrar** para continuar la configuración del SSO.

Regresarás al Tabulador de Configuración, donde podrás verificar que aparezcan los dominios que seleccionaste para tu organización y luego continuar con la configuración de SSO.

Cotejaremos los BBID que encontremos dentro de tu organización con los ID de usuario de tu organización en Entra ID. Te enviaremos un correo electrónico con el asunto “Continuar con la configuración del SSO” cuando finalice este proceso y puedas iniciar el proceso de conciliación necesario para completar la configuración del SSO.

Concilie las identidades de los usuarios en su IdP con los BBID de su organización

La conciliación garantiza que las identidades de usuario dentro de Entra ID coincidan con los BBID en la base de datos de usuarios de Bluebeam para los usuarios de su organización. Si continúas la configuración de SSO sin realizar el proceso de conciliación, los usuarios no coincidentes perderán el acceso a sus Proyectos de Studio y Sesiones existentes.

Cuando llegue el correo electrónico de “Continuar con la configuración del SSO”, ábrelo y selecciona Continuar con la configuración del SSO para abrir Org Admin en la página de Configuración. Junto a Configuración del SSO, selecciona Continuar para ver una lista de usuarios en tu cuenta de los que no encontramos coincidencias con los usuarios de nuestra base de datos.

La conciliación es un proceso importante y necesario para la habilitación del SSO. Si tiene una gran cantidad de usuarios en su organización y una gran cantidad de esos usuarios figuran como "No coincidentes", la conciliación podría demorar 20 minutos o más.

¿Por qué algunos usuarios aparecen como "No coincidentes"?

Los usuarios podrían aparecer como «No emparejado» por diversos motivos. Por ejemplo, la lista de BBID que tenemos almacenada podría incluir usuarios que ya no forman parte de tu organización, que han cambiado de nombre o que tuvieron errores en sus direcciones de correo electrónico cuando se añadieron originalmente. La conciliación te permite evaluar a los usuarios listados como "No coincidentes" para determinar si se les debe aprovisionar acceso SSO o si el proceso de configuración puede ignorar a esos usuarios.

Debe conciliar las direcciones de correo electrónico que no coincidan antes de poder continuar con la configuración de SSO.

Cuando vea esta pantalla, podrá:

  • Seleccione Volver a cargar la lista de usuarios si su archivo CSV contiene errores que necesita corregir.
  • Seleccione Guardar y finalizar más tarde si desea guardar su progreso y abordar a los usuarios no coincidentes más tarde.
  • Seleccione uno o más usuarios para ignorar y no configurar para SSO, porque ya no están en su organización o no necesitan acceso de suscripción a los productos y servicios de Bluebeam .
  • Seleccione uno o más usuarios para actualizar el campo Nueva ID de Bluebeam desde el directorio . Esta acción sería necesaria si un usuario necesita acceso de suscripción a los productos y servicios de Bluebeam y su información de correo electrónico cambió con su organización, pero su BBID en nuestra base de datos no cambió.
La conciliación empareja los BBID de los usuarios con sus credenciales de inicio de sesión de IdP. Actualizar el BBID actual de un usuario para que coincida con sus credenciales de inicio de sesión del IdP requerirá que ese usuario acceda a nuestros servicios con sus credenciales de Entra ID en el futuro. Asegúrese de ponerse en contacto con esos usuarios y decirles que utilicen las credenciales de su organización como su nuevo BBID y, si es necesario, cierren sesión en cualquier sesión y vuelvan a iniciarla con su nuevo BBID.

¿Por qué un usuario aparece varias veces?

Si un usuario aparece varias veces pero en diferentes regiones de Studio , reconcilie ese usuario para cada región para garantizar que no pierda el acceso a esos Proyectos de Studio o Sesiones de Studio.

Cuándo "Ignorar a los usuarios"

Muchos usuarios no coincidentes son aquellos que ya no forman parte de tu organización o no necesitan un BBID. Cuando veas la lista de usuarios no coincidentes, pasa el cursor sobre el icono de información () junto al BBID actual de un usuario no coincidente para revisar su actividad en Studio. La información mostrada es:

  • Último inicio de sesión en Studio
  • Sesiones propias
  • Sesión a la que asistió
  • Proyectos propios
  • Membresías del proyecto

Si determina que un usuario es un ex empleado o que no requiere acceso SSO a los productos y servicios de Bluebeam , seleccione "No coincide" y luego seleccione "Ignorar usuario" para excluir al usuario de la configuración de SSO para su organización.

Para ignorar a más de un usuario, selecciona varios usuarios e «Ignorar usuario».

Cuándo editar el nuevo ID de Bluebeam desde el directorio

Si es necesario actualizar un usuario, seleccione Editar, seleccione "No coincide" y proporcione la dirección de correo electrónico del usuario del IdP. Después de actualizar la información coincidente, notifique a los usuarios que deberán usar el nuevo BBID en el futuro y, si es necesario, cerrar la sesión y volver a iniciarla usando el nuevo BBID.

Seleccione Mostrar todos los usuarios para verificar que todos los usuarios de la lista estén "Ignorados" o indiquen "Sin cambios".

Activar el SSO

Después de ignorar o actualizar los usuarios no coincidentes, selecciona Activar para completar la configuración del SSO. Si quieres continuar con la configuración de SCIM para tu organización, consulta Configurar el SCIM para cuentas de Bluebeam .

Deshabilitar SSO

Usa Org Admin si necesitas deshabilitar el SSO para tu organización.

Si configuró SCIM para su organización, puede deshabilitar SCIM y mantener SSO configurado, pero si desea deshabilitar SSO, primero debe deshabilitar SCIM.

Desactivar el SSO para su organización

Si es necesario, puede deshabilitar el SSO para su organización. Asegúrate de que deseas hacerlo, porque esta acción no se puede deshacer fácilmente.

Si deshabilita SSO, ocurre lo siguiente:
  • Se perderán todas las configuraciones realizadas durante la configuración de SSO.
  • Sus usuarios ya no podrán iniciar sesión en los productos Bluebeam utilizando el proveedor de SSO de su organización.
  • Sus usuarios deben usar su BBID y contraseña para iniciar sesión en los productos Bluebeam .
  • Todos los ID de usuario deben administrarse individualmente a través de accounts.bluebeam.com.

Para deshabilitar SSO, siga estos pasos:

  1. Desde el menú de la barra lateral izquierda en Org Admin, seleccione Configuración.
  2. Desactive el interruptor junto a Configuración SSO.

Suscripción

Revu 21

SSO

Esta guía contiene información y procedimientos para que los administradores de TI configuren el SSO para sus organizaciones si administran identidades con Microsoft Entra ID.