Configurar el inicio de sesión único (SSO)

Anterior Siguiente

Puede configurar su proveedor de identidad externo para que funcione con aplicaciones de Triton Digital para el inicio de sesión único (SSO). Esto permite a sus usuarios iniciar sesión en las aplicaciones de Triton Digital con las credenciales de su organización.

Para configurar el inicio de sesión único, trabajará con su especialista en soluciones de Triton Digital.

También puede ver:

Una vez configurado, los usuarios pueden usar el SSO de su empresa para iniciar sesión en estas aplicaciones de Triton Digital:

  • TAP

  • TAP Programático

  • TAP Explore

  • TAP disponibilidad de inventario

  • Podcast Metrics

  • Webcast Metrics

  • Manadge for TAP

  • Royalty Reporter

  • Omny Studio. Deberá realizar algunos pasos adicionales para optar por los usuarios.

  • aplicación de Ajustes

  • Consola de streaming de Triton

Ver usuarios con SSO

Puede ver qué usuarios están configurados para SSO con la columna Inicio de sesión externo en la lista Usuarios.

Requisitos

  • Proveedor de identidad externo.

  • Todos los usuarios de Triton con el dominio o dominios configurados se autentican con su proveedor de identidad.

  • Un dominio o conjunto de dominios de su propiedad. No puede utilizar un dominio de terceros.

  • Los usuarios en dominios de terceros no pueden autenticarse con SSO, por lo que permanecen con la autenticación de Triton.

Proveedores de identidad admitidos

En este artículo se tratan Okta y Azure Entra ID (anteriormente Azure AD). Pero cualquier proveedor de identidad externo debe ser compatible si admite OpenID Connect (OIDC) o Security Assertion Markup Language (SAML), con las siguientes advertencias:

  • Triton no admite el aprovisionamiento bajo demanda o por adelantado a través de System for Cross-domain Identity Management (SCIM) o similar.

  • Los usuarios se emparejan según el dominio de su dirección de correo electrónico entre el proveedor de identidad externo y Triton u Omny. Buscamos un reclamo por correo electrónico en la respuesta en primera instancia. Si eso no se proporciona, entonces recurrimos según la definición del proveedor:

    • Azure Entra ID: UserPrincipalName (UPN)

    • Conexión SAML: nameId valor si el formato es urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress.

  • Triton requiere que el correo electrónico devuelto coincida con uno de los dominios que se configuraron para el proveedor de identidad externo. En otras palabras, si Triton habilita el proveedor de identidad externo para el dominio customer1.example.com y el proveedor de identidades devuelve un usuario con un dominio de correo electrónico de customer2.example.comy, a continuación, Triton rechaza el intento de autenticación.

Paso 1: Configurar el proveedor de identidades

Complete la configuración del proveedor de identidades y proporcione la información de configuración necesaria y los dominios que se van a configurar:

Envíe esta información a su especialista en soluciones de Triton:

  • Certificado SAML del proveedor.

  • URL de metadatos.

  • Dominio o dominios de correo electrónico asociados a la cuenta.

  • Si va a agregar SSO a Omny, informe a Triton.

Si prefiere habilitar SSO en fases, pídale a su especialista en soluciones que habilite primero SSO para aplicaciones de "back office", como Triton Settings y Triton Streaming Console. A continuación, puede habilitar SSO para las demás aplicaciones más adelante.

Envíe esta información de forma segura a Triton Digital. Utilice un método seguro como Bitwarden Send.

Paso 2: Probar SSO

Una vez que Triton haya recibido la información sobre su proveedor de identidad, puede probar el inicio de sesión único.

Este paso no afecta a los usuarios

Sus usuarios pueden seguir iniciando sesión normalmente con sus credenciales de Triton.

La dirección de correo electrónico de su dominio debe tener una cuenta de Triton.

  1. En su navegador, abra una nueva ventana de navegación privada.

  2. Vaya a https://token.tritondigital.com/.

  3. Siga el proceso de inicio de sesión.

  4. Después de ingresar su dirección de correo electrónico, la interfaz de usuario de prueba debería usar el mecanismo de inicio de sesión SSO de su proveedor. Por ejemplo, es posible que tenga que iniciar sesión en el SSO de su empresa.

No se le debe pedir que ingrese la contraseña de Triton para su inicio de sesión habitual de Triton. Si recibe este mensaje de inicio de sesión regular de Triton, háganoslo saber:

Captura de pantalla de la solicitud de contraseña de Triton, que no debería ver al probar SSO.

Paso 3: Habilitar SSO para Omny Studio

Puede omitir este paso si no utiliza Omny Studio.

Para obtener Omny Studio, consulte Habilitar el inicio de sesión único para su organización.

Este paso no afecta a los usuarios Omny Studio

Los usuarios pueden seguir iniciando sesión normalmente con sus credenciales de Omny.

Después de habilitar SSO en Omny, informe a su especialista en soluciones de Triton que está listo para mover todos sus usuarios existentes de Omny a SSO.  

Paso 4: Confirme la configuración con Triton

Con una configuración y prueba exitosas, Triton habilitará el inicio de sesión único con su proveedor de identidad para el resto de las aplicaciones de Triton que use.

© 2026 Triton Digital®. Todos los derechos reservados.