Skip to main content
Disponible en: el plan EnterpriseDónde encontrarlo: Settings en el menú con el nombre de la organización, arriba a la izquierda de la pantalla > Organization > Enterprise SetupRol requerido: Admin o personalizado
Directory Sync mantiene la lista de miembros de tu organización de Profound sincronizada con tu proveedor de identidad (IdP) mediante el aprovisionamiento SCIM (System for Cross-domain Identity Management).

Cómo funciona Directory Sync

Una vez que conectas un directorio, este aprovisiona en tu organización de Profound a todas las personas que incluye:
  • Las asignaciones otorgan acceso. Cuando conectas un directorio, todas las personas asignadas actualmente a él se sincronizan en tu organización. A partir de ese momento, cualquier persona que tu IdP asigne a Profound se aprovisiona automáticamente.
  • Las desasignaciones eliminan el acceso. Cuando tu IdP desasigna o desactiva a alguien, se elimina su membresía en la organización y se revoca cualquier invitación pendiente. Su cuenta de Profound en sí no se elimina: si pertenece a otras organizaciones de Profound, estas no se ven afectadas.
  • Los nuevos miembros empiezan con el rol Member. Las personas aprovisionadas mediante Directory Sync obtienen el rol Member, y los Admins de la organización pueden cambiar los roles en Profound después. Si alguien sale del directorio y más tarde se le vuelve a asignar, regresa con el rol Member predeterminado.
  • Los miembros que no están en el directorio pueden perder el acceso. Cuando el directorio de tu IdP es la única fuente de membresía, los miembros que agregaste manualmente en la página People y que no están asignados en tu directorio pierden el acceso a tu organización. Para seguir agregando miembros desde ambas fuentes, cambia la configuración de origen de los miembros.

Cómo inician sesión los nuevos miembros

La forma en que un nuevo miembro inicia sesión por primera vez depende de tu configuración de inicio de sesión único (SSO):
  • Con SSO habilitado, se crea su cuenta e inicia sesión directamente a través de tu IdP. No se envía ningún correo de invitación.
  • Sin SSO, recibe una invitación por correo electrónico para crear una contraseña. La invitación es válida durante 30 días.
No necesitas SSO para usar Directory Sync. Son funciones independientes: habilita una de ellas o ambas.

Configurar Directory Sync

Para configurar Directory Sync, necesitas el rol Admin en tu organización de Profound y acceso administrativo a tu IdP.
1

Busca Directory Sync en la configuración

  1. En Profound, selecciona el nombre de tu organización arriba a la izquierda de la pantalla y, a continuación, selecciona Settings.
  2. Selecciona Enterprise Setup en Organization, en la barra de navegación lateral izquierda. La tarjeta Directory Sync muestra el estado actual de la sincronización.
2

Configura el origen de los miembros

Revisa Membership source en la tarjeta Directory Sync:
  • Selecciona el icono de engranaje junto a Membership source.
  • Para conservar a los miembros existentes que no están en tu directorio y seguir invitando a usuarios externos, elige Directory & external users.
  • Para permitir solo miembros del directorio de tu IdP, selecciona Directory only.
Con Directory only, los miembros que no están asignados en tu directorio perderán el acceso en cuanto comience la sincronización. Obtén más información en Origen de los miembros.
Selecciona Save y espera a que se guarde la configuración antes de continuar.
3

Abre el portal de configuración de Directory Sync y sigue las instrucciones específicas de tu proveedor

En la tarjeta Directory Sync, selecciona Configure Directory Sync para abrir el portal de configuración.El portal adapta la configuración a tu proveedor de directorio y te guía para crear una integración SCIM en tu IdP, conectarla a Profound y elegir qué personas y grupos sincronizar.
4

Prueba y verifica

Usa el paso de prueba del portal para verificar la conexión del directorio. Una vez que la sincronización está activa, la tarjeta Directory Sync de la página Enterprise Setup muestra Directory Sync Enabled y tu origen de los miembros actual. Selecciona Check status para actualizar, o Manage Directory Sync para volver a abrir el portal de configuración.

Origen de los miembros

La configuración Membership source determina la membresía de tu organización de Profound una vez conectado el directorio:
  • Directory only (opción predeterminada): tu IdP gestiona a todos los miembros. Cualquier persona que no esté asignada en tu directorio pierde el acceso a tu organización, incluidos los miembros que agregaste manualmente antes de conectar el directorio. La opción de invitar personas en Profound está deshabilitada.
  • Directory & external users: tu IdP sigue aprovisionando y eliminando a las personas que incluye, y los Admins también pueden invitar en Profound a personas que no están en tu directorio. Usa esta opción cuando personas que no están en tu directorio interno de empleados, como socios de agencias o contratistas, necesiten una plaza en tu organización.
En ambos casos, tu directorio sigue siendo la fuente de verdad para las personas que incluye. Los miembros que agregas en Profound son usuarios externos: el directorio nunca los aprovisiona ni los elimina, y los gestionas en la página People.

Cambiar el origen de los miembros

Los Admins pueden cambiar el origen de los miembros en cualquier momento según se indica en el paso 2 de la guía de configuración. Cuando hay un directorio conectado, al cambiar de Directory & external users a Directory only se comprueba si hay usuarios externos. Si se encuentran, el cuadro de diálogo muestra cuántos usuarios externos perderán el acceso una vez que se cambie la configuración.
Antes de conectar un directorio, el cuadro de diálogo de configuración del origen de los miembros no muestra cuántos usuarios se ven afectados por el cambio. Esto no significa que todos los miembros existentes conservarán el acceso después de conectar el directorio. Con Directory only, cualquier miembro que no esté en el directorio pierde el acceso.

Gestionar miembros con Directory Sync

Gestiona los miembros que incluye tu directorio a través de tu IdP:
  • La página People muestra un banner que explica que las personas están gestionadas por tu proveedor de identidad.
  • Con el origen de los miembros Directory only, las opciones para agregar miembros, eliminar miembros y revocar invitaciones están deshabilitadas en Profound. Realiza estos cambios en el directorio de tu IdP.
  • Con el origen de los miembros Directory & external users, selecciona Add External User en la página People para invitar a un usuario que no está en el directorio de tu IdP. Para invitar a varias personas a la vez, selecciona Add another user o Import from CSV. Gestiona los usuarios externos desde la página People en Profound.
Los roles y el acceso a categorías se gestionan en Profound para todos, independientemente del origen de los miembros. Consulta Agregar y gestionar miembros del equipo.

Protección de Admin

Directory Sync siempre mantiene al menos un Admin en tu organización. Si tu directorio desasigna al único Admin de la organización, esa persona conserva su acceso y su rol. Esto evita que un error de configuración en tu IdP, como una asignación de grupo incorrecta, impida a todos administrar la organización. Para eliminar al único Admin de tu organización, primero otorga el rol Admin a otra persona. Una vez que exista otro Admin, la desasignación del directorio se aplica con normalidad.

Notas

  • Directory Sync se configura por organización de Profound: cada organización necesita su propia conexión de Directory Sync y su propio origen de los miembros.
  • Ponte en contacto con el servicio de atención al cliente si necesitas ayuda durante la configuración.