Integración de IDP

Last Updated junio 29, 2026

Breve descripción general

Un proveedor de identidad (IDP) es un servicio que almacena y administra identidades digitales. Cuando se integra con WalkMe, tu IDP se convierte en la única fuente de verdad para la identificación del usuario, reemplazando la necesidad de definir un ID de usuario único para cada sistema por separado.

La integración de IDP te permite:

  • Valida la identidad del usuario a través del flujo de autenticación existente de tu organización
  • Enriquece la segmentación de contenido utilizando atributos de IDP como región, departamento o rol
  • Garantiza datos de comportamiento del usuario coherentes y precisos en todos los sistemas

Para cualquier sistema nuevo, la integración de IDP es el enfoque recomendado para la identificación del usuario.

Casos de uso

  • Requiere autenticación de IDP antes de mostrar el contenido de WalkMe a los usuarios
  • Segmenta contenido por atributos de IDP como departamento, región o rol de usuario
  • Mantiene análisis precisos en varios sistemas utilizando un identificador de usuario único y fiable

Acceso

Para acceder a la integración de IDP en la consola:

  1. Abre la consola de WalkMe:
  2. Ve a la categoría Administrador
  3. Selecciona Seguridad y Auditoría, luego Integración IDP

Para acceder a la integración de IDP en el Centro de administración:

  1. Abre el Centro de administración de WalkMe:
  2. Ve a la página de Integración de IDP
Instituto de Adopción Digital 🎓

Protocolos y proveedores compatibles

La integración de IDP de WalkMe admite tres protocolos de autenticación:

  1. OAuth 2.0: el protocolo estándar de la industria para autorización. OAuth 2.0 permite que una aplicación acceda a recursos alojados por otras aplicaciones web en nombre de un usuario sin exponer las credenciales. WalkMe admite el flujo iniciado por SP.
  2. OpenID Connect: una capa de identidad creada sobre OAuth 2.0. Permite a WalkMe verificar la identidad de un usuario en función de la autenticación realizada por un servidor de autorización y recuperar los atributos básicos del perfil de manera estandarizada.
  3. SAML: el protocolo de autenticación empresarial más utilizado fuera de OpenID Connect. Para obtener instrucciones de configuración específicas de SAML, consulta el artículo sobre Integración de SAML IDP.

SAML IDP Integration

Los siguientes proveedores son compatibles con OAuth 2.0 y OpenID Connect:

  • Okta
  • Google Workspace
  • ADFS
  • Microsoft Entra ID (anteriormente Azure AD)
  • PingID
  • Cualquier proveedor de identidad que admita OpenID Connect

Requisitos previos

Antes de configurar la integración de IDP, se debe crear una aplicación de IDP para que sirva como punto de conexión entre tu proveedor de identidad y WalkMe. Las instrucciones de configuración para todos los proveedores compatibles están disponibles directamente en la pantalla de configuración.

Requisitos adicionales:

  • Los usuarios deben tener permisos de administrador
  • El IDP debe configurarse en el sistema requerido
  • Solo se admite un dominio de proveedor de IDP por conexión
  • Los usuarios deben autenticarse en el sistema a través del IDP
  • Si tu organización utiliza una Política de seguridad de contenido (CSP), añade la URL del proveedor de IDP a la configuración del CSP en la configuración de la extensión para evitar llamadas bloqueadas

Cómo funciona Enforce SSO

Enforce SSO controla lo que sucede cuando el token IDP de un usuario no se reconoce al cargar la página.

Habilitado

La autenticación de IDP debe producirse antes de que se cargue el contenido de WalkMe. Si el token no se reconoce, el usuario es redirigido a su página de inicio de sesión de IDP. Si la autenticación falla —debido a que el IDP no está disponible, a las credenciales inválidas o a que el usuario no está asignado a la aplicación IDP—, Forzar SSO se desactiva durante una hora y el identificador de usuario vuelve automáticamente a WalkMe ID, o WalkMe no se cargará dependiendo de tu configuración. Después de una hora, si el token aún no se reconoce, el usuario es redirigido a la página de inicio de sesión de IDP nuevamente.

Desactivado

Se intenta la autenticación de IDP al cargar la página, pero si no existe un token activo, el usuario no es redirigido. El identificador de usuario vuelve automáticamente a WalkMe ID, o WalkMe no se cargará dependiendo de tu configuración.

Nota

Cuando se desactiva Forzar SSO, los usuarios pueden acceder a las aplicaciones sin autenticarse a través del IDP. En este caso, se genera un ID de WalkMe y se utiliza como identificador de usuario, lo que puede reducir la precisión de los datos de identificación del usuario.

Comenzar

Para configurar y administrar la integración de IDP, consulta Integración de IDP: Guía de introducción.

IDP Integration: Getting Started Guide

Notas técnicas

UUID y asignación del sistema.

Después de asignar sistemas a un IDP, la configuración de UUID para esos sistemas se establece automáticamente en IDP y se publica; no se requiere ninguna acción adicional. La única forma de cambiar el UUID es desasignar el sistema del proveedor de IDP. Para que los cambios surtan efecto, los sistemas deben actualizarse a la última versión de WalkMe a través de una publicación de configuración. Para las cuentas Enterprise, selecciona Actualizar a la última versión de WalkMe al publicar.

Cambiar el identificador de usuario

Cambiar el identificador de usuario afecta a la forma en que WalkMe reconoce a los usuarios. Cada usuario es tratado como un nuevo usuario vinculado a su nuevo valor de UUID. Esto puede restablecer las reglas de reproducción automática y hacer que las tareas de incorporación completadas aparezcan incompletas.

Formatos de fecha compatibles con propiedades de tipo de datos

  • 2018-02-20
  • 2018-02-20T14:32:00
  • 12/30/2018

Los tipos de fecha cadena y número no son compatibles con el filtrado de Insights y la segmentación del editor.

Web móvil

La web móvil se activa automáticamente después de completar la configuración de IDP. Si se añade la Web Móvil después de que IDP o OneID ya estén activos, desactiva y reactiva IDP para habilitar el soporte de Web Móvil.

Autenticación de dos factores (2FA)

No establezcas 2FA en la aplicación WalkMe IDP para los usuarios. Introduce pasos de autenticación adicionales que interrumpen el flujo de inicio de sesión fluido que IDP Integration está diseñada para proporcionar.

Safari

La extensión del navegador Safari no es compatible.

Segmentación de contenido

Después de la configuración, utiliza los atributos de IDP importados para la segmentación de contenido en Insights y en el Editor en la sección Atributos de usuario >IDP, con las condiciones de filtro basadas en el tipo de campo de datos configurado.

Was this article helpful?

Thanks for your feedback!

Be part of something bigger.

Engage with peers, ask questions, share ideas

Explore our community
×
×