Para agilizar la autenticación de usuarios o para cumplir con las políticas de seguridad aplicables a tu despacho de abogados, puedes integrar Clio con tu proveedor de identidad (IdP).
Configurar el SSO basado en SAML
Verifica tus dominios
- En Clio Manage, ve a Configuración > Seguridad y cumplimiento normativo > Seguridad del despacho. También puedes ir, desde Clio Grow, a Configuración > Cuenta y desplazarte hasta la sección Inicio de sesión único.
- Haz clic en Actualizar el inicio de sesión único.
- Haz clic en Añadir dominio.
- En la ventana emergente, escribe tu dominio y haz clic en Verificar dominio.
-
Sigue las instrucciones que aparecen en Clio para verificar la titularidad del dominio.
Consejo: Puedes pedir ayuda a tu equipo de TI con estas instrucciones. Si utilizas un servicio de alojamiento web, consulta su documentación para saber cómo acceder a la configuración de DNS y dónde introducir la información pertinente.Nota: La verificación del dominio suele tardar unos 20 minutos, aunque puede llegar a tardar hasta 72 horas. Puedes volver a esta página en cualquier momento para consultar el estado de la verificación. Si no consigues verificar la titularidad del dominio, ponte en contacto con tu proveedor de servicios DNS o con tu servicio de alojamiento web, si ofrece servicios DNS dentro de su paquete. - Haz clic en Hecho.
Añadir la configuración de tu proveedor de identidad
- En Clio Manage, ve a Configuración > Seguridad y cumplimiento normativo > Seguridad del despacho. También puedes ir, desde Clio Grow, a Configuración > Cuenta y desplazarte hasta la sección Inicio de sesión único.
- Haz clic en Actualizar el inicio de sesión único.
- Haz clic en Añadir configuración.
- Selecciona Okta y haz clic en Crear configuración.
Verás un conjunto de instrucciones paso a paso que te guiará durante el proceso.- Paso 1: Crear la integración SAML: Los pasos indicados deben completarse en la consola de administrador de Okta. Cuando hayas completado estos pasos, haz clic en Continuar en Clio para ver las siguientes instrucciones.
- Paso 2: Configurar los atributos SAML: Los pasos indicados deben completarse en la consola de administrador de Okta. Cuando hayas completado estos pasos, haz clic en Continuar en Clio para ver las siguientes instrucciones.
-
Paso 3: Añadir la URL de metadatos a Clio: En este paso, añades a Clio la información que encuentras en tu consola de administrador de Okta.
- Puedes usar «Okta» como nombre de la configuración.
- Pega la URL de metadatos que encuentras en Okta en el campo URL de metadatos del proveedor de identidad de Clio.
- Haz clic en Continuar para ver las siguientes instrucciones.
- Paso 4: Asignar usuarios y grupos: Los pasos indicados deben completarse en la consola de administrador de Okta. Cuando hayas completado estos pasos, haz clic en Continuar en Clio para ver las siguientes instrucciones.
-
Paso 5: Añadir y excluir dominios y correos electrónicos:
-
Añade dominios y correos electrónicos.
- Selecciona Correo electrónico o Dominio y luego escribe para buscar o usa la flecha hacia abajo para encontrar y seleccionar el correo electrónico o el dominio que quieres añadir.
- Selecciona el correo electrónico o el dominio correspondiente para añadirlo a la lista de correos electrónicos y dominios añadidos.
Nota: Si eliges Dominio, pero aún no has configurado ninguno, puedes escribir el dominio que quieres configurar y hacer clic en Añadir «[el dominio que has escrito]» para configurarlo. Después puedes volver a tu configuración para terminar de completarla.Repite este proceso hasta que tu lista de dominios o correos electrónicos esté completa.
Consejo: Puedes crear un usuario de prueba en Clio con una dirección de correo electrónico de prueba para comprobar que el SSO funciona correctamente antes de añadir todo tu dominio. -
Opcional: Añade las excepciones que correspondan.
- Selecciona Correo electrónico o Dominio y luego escribe para buscar o usa la flecha hacia abajo para encontrar y seleccionar el correo electrónico o el dominio que quieres excluir.
- Selecciona el correo electrónico o el dominio correspondiente para añadirlo a la lista de correos electrónicos y dominios excluidos.
Repite este proceso hasta que tu lista de dominios o correos electrónicos excluidos esté completa.
Consejo: Excluye al menos la dirección de correo electrónico de un administrador de Clio para que pueda iniciar sesión sin SSO si surge algún problema con el SSO. - Haz clic en Continuar.
-
-
Paso 6: Comprobar la configuración: En la última página de este proceso de configuración, puedes revisar tu configuración. Cuando los detalles de la configuración sean correctos, cambia el interruptor de estado a Activado para habilitar la configuración. También puedes establecer esta configuración como SSO predeterminado marcando Establecer como inicio de sesión único predeterminado.
Nota: Tu dominio debe estar verificado para poder habilitar la configuración.
- En Clio Manage, ve a Configuración > Seguridad y cumplimiento normativo > Seguridad del despacho. También puedes ir, desde Clio Grow, a Configuración > Cuenta y desplazarte hasta la sección Inicio de sesión único.
- Haz clic en Actualizar el inicio de sesión único.
- Haz clic en Añadir configuración.
- Selecciona Azure y haz clic en Crear configuración.
Verás un conjunto de instrucciones paso a paso que te guiará durante el proceso.- Paso 1: Crear la integración SAML: Los pasos indicados deben completarse en la consola de administrador de Azure. Cuando hayas completado estos pasos, haz clic en Continuar en Clio para ver las siguientes instrucciones.
- Paso 2: Configurar los atributos SAML: Los pasos indicados deben completarse en la consola de administrador de Azure. Cuando hayas completado estos pasos, haz clic en Continuar en Clio para ver las siguientes instrucciones.
-
Paso 3: Añadir la URL de metadatos a Clio: En este paso, añades a Clio la información que encuentras en tu consola de administrador de Azure.
- Puedes usar «Azure» como nombre de la configuración.
- Pega la URL de metadatos que encuentras en Azure en el campo URL de metadatos del proveedor de identidad de Clio.
- Haz clic en Continuar para ver las siguientes instrucciones.
- Paso 4: Asignar usuarios y grupos: Los pasos indicados deben completarse en la consola de administrador de Azure. Cuando hayas completado estos pasos, haz clic en Continuar en Clio para ver las siguientes instrucciones.
-
Paso 5: Añadir y excluir dominios y correos electrónicos:
-
Añade dominios y correos electrónicos.
- Selecciona Correo electrónico o Dominio y luego escribe para buscar o usa la flecha hacia abajo para encontrar y seleccionar el correo electrónico o el dominio que quieres añadir.
- Selecciona el correo electrónico o el dominio correspondiente para añadirlo a la lista de correos electrónicos y dominios añadidos.
Nota: Si eliges Dominio, pero aún no has configurado ninguno, puedes escribir el dominio que quieres configurar y hacer clic en Añadir «[el dominio que has escrito]» para configurarlo. Después puedes volver a tu configuración para terminar de completarla.Repite este proceso hasta que tu lista de dominios o correos electrónicos esté completa.
Consejo: Puedes crear un usuario de prueba en Clio con una dirección de correo electrónico de prueba para comprobar que el SSO funciona correctamente antes de añadir todo tu dominio. -
Opcional: Añade las excepciones que correspondan.
- Selecciona Correo electrónico o Dominio y luego escribe para buscar o usa la flecha hacia abajo para encontrar y seleccionar el correo electrónico o el dominio que quieres excluir.
- Selecciona el correo electrónico o el dominio correspondiente para añadirlo a la lista de correos electrónicos y dominios excluidos.
Repite este proceso hasta que tu lista de dominios o correos electrónicos excluidos esté completa.
Consejo: Excluye al menos la dirección de correo electrónico de un administrador de Clio para que pueda iniciar sesión sin SSO si surge algún problema con el SSO. - Haz clic en Continuar.
-
-
Paso 6: Comprobar la configuración: En la última página de este proceso de configuración, puedes revisar tu configuración. Cuando los detalles de la configuración sean correctos, cambia el interruptor de estado a Activado para habilitar la configuración. También puedes establecer esta configuración como SSO predeterminado marcando Establecer como inicio de sesión único predeterminado.
Nota: Tu dominio debe estar verificado para poder habilitar la configuración.
- Haz clic en Guardar y salir.
Si utilizas un proveedor de identidad distinto de Okta o Azure, puedes usar la opción de configuración personalizada para configurar el SSO. Necesitarás consultar la documentación de tu proveedor de identidad para saber cómo crear la integración SAML y configurar sus atributos.
- En Clio Manage, ve a Configuración > Seguridad y cumplimiento normativo > Seguridad del despacho. También puedes ir, desde Clio Grow, a Configuración > Cuenta y desplazarte hasta la sección Inicio de sesión único.
- Haz clic en Actualizar el inicio de sesión único.
- Haz clic en Añadir configuración.
- Selecciona Personalizado y haz clic en Crear configuración.
-
Paso 1: Crear la aplicación SAML:
-
Utiliza la información que aparece en pantalla para crear una aplicación SAML con tu proveedor de identidad y configurar tus atributos.
Nota: Consulta la documentación de tu proveedor de identidad para ver las instrucciones. - Añade un nombre de configuración. Puedes usar el nombre de tu proveedor de identidad para identificar fácilmente tu configuración.
- En la aplicación de tu proveedor de identidad, busca la URL de metadatos y pega esa información en el campo URL de metadatos del proveedor de identidad de Clio.
- Haz clic en Continuar.
-
-
Paso 2: Añadir y excluir dominios y correos electrónicos:
-
Añade dominios y correos electrónicos.
- Selecciona Correo electrónico o Dominio y luego escribe para buscar o usa la flecha hacia abajo para encontrar y seleccionar el correo electrónico o el dominio que quieres añadir.
- Selecciona el correo electrónico o el dominio correspondiente para añadirlo a la lista de correos electrónicos y dominios añadidos.
Nota: Si eliges Dominio, pero aún no has configurado ninguno, puedes escribir el dominio que quieres configurar y hacer clic en Añadir «[el dominio que has escrito]» para configurarlo. Después puedes volver a tu configuración para terminar de completarla.Repite este proceso hasta que tu lista de dominios o correos electrónicos esté completa.
Consejo: Puedes crear un usuario de prueba en Clio con una dirección de correo electrónico de prueba para comprobar que el SSO funciona correctamente antes de añadir todo tu dominio. -
Opcional: Añade las excepciones que correspondan.
- Selecciona Correo electrónico o Dominio y luego escribe para buscar o usa la flecha hacia abajo para encontrar y seleccionar el correo electrónico o el dominio que quieres excluir.
- Selecciona el correo electrónico o el dominio correspondiente para añadirlo a la lista de correos electrónicos y dominios excluidos.
Repite este proceso hasta que tu lista de dominios o correos electrónicos excluidos esté completa.
Consejo: Excluye al menos la dirección de correo electrónico de un administrador de Clio para que pueda iniciar sesión sin SSO si surge algún problema con el SSO. - Haz clic en Continuar.
-
-
Paso 3: Comprobar la configuración: En la última página de este proceso de configuración, puedes revisar tu configuración. Cuando los detalles de la configuración sean correctos, cambia el interruptor de estado a Activado para habilitar la configuración. También puedes establecer esta configuración como SSO predeterminado marcando Establecer como inicio de sesión único predeterminado.
Nota: Tu dominio debe estar verificado para poder habilitar la configuración.
-
Paso 1: Crear la aplicación SAML:
- Haz clic en Guardar y salir.