Pruebas y resolución de problemas - SSO corporativo

2 min de lectura Actualizado: 11.09.2026

Probar la integración

Guarda la configuración e inicia sesión con una cuenta corporativa que tenga un equivalente en DockRay con el mismo correo confirmado. Comprueba que, tras volver del proveedor, llegas al panel con la sesión iniciada y - si la cuenta tiene activado el segundo factor - que el panel lo ha pedido. Cierra sesión y vuelve a entrar: el segundo inicio de sesión debería comportarse igual, esta vez apoyándose en el identificador sub guardado en lugar de en el correo.

Problemas habituales

El proveedor indica que el Redirect URI no coincide

El Redirect URI introducido en el proveedor debe coincidir carácter a carácter con https://dockray.io/sso/{identificador}/callback, donde el identificador es exactamente el introducido en la configuración de DockRay. Una errata en el identificador, la falta del esquema o una dirección copiada para otro entorno son las causas más habituales de este error.

El inicio de sesión falla a pesar de una contraseña correcta en el proveedor

Comprueba si el proveedor realmente devuelve email_verified: true en el token ID. DockRay rechaza un inicio de sesión sin esa confirmación, incluso si todo lo demás es correcto - es un límite deliberado, no una cautela excesiva: sin un correo confirmado no hay forma segura de emparejar una cuenta.

La dirección del issuer se rechaza al guardar la configuración

DockRay solo acepta direcciones HTTPS públicas - una dirección privada, reservada o que apunte a la red interna se rechaza antes incluso de que la integración intente conectar. Lo mismo aplica a las direcciones devueltas por el documento de discovery del proveedor: si algún endpoint (autorización, token, JWKS) no es accesible públicamente, el inicio de sesión falla.

'Usuario no encontrado' a pesar de tener una cuenta activa en el proveedor

El SSO nunca crea cuentas - solo inicia sesión con un usuario existente del ámbito correcto. Comprueba dos cosas: si existe en DockRay algún usuario con ese correo confirmado, y si estás iniciando sesión por el ámbito correcto - una configuración de plataforma solo encuentra personal de Dock, y una configuración de cuenta solo encuentra usuarios de esa cuenta, aunque el correo sea idéntico en ambos lados.

El inicio de sesión ha dejado de funcionar aunque la configuración parece igual

En una cuenta de suscriptor, comprueba si todavía tiene comprado el componente de SSO corporativo - bajar al plan gratuito apaga el inicio de sesión por esta vía de inmediato, no solo oculta el botón. Si la dirección del issuer de la configuración ha cambiado hace poco, comprueba también eso: cambiar el issuer elimina los vínculos antiguos entre los usuarios y sus cuentas en el proveedor, así que el primer inicio de sesión tras ese cambio vuelve a pasar por el emparejamiento por correo.

Sigue sin funcionar

Repasa la lista de comprobación de falta de datos y, si no ayuda, escríbenos. Indica el nombre del proyecto, la versión de la integración y la hora aproximada de la prueba: acorta el camino a la respuesta.

Habla con nosotros El chat está cerrado ahora mismo Horario: lu–vi 08:00–18:00