# Configurar Feishu SSO para Verdent Team (/es/docs/account-billing/configure-feishu-sso)

> Conecta Feishu con Verdent Team para un inicio de sesión empresarial centralizado



Verdent Team admite el inicio de sesión único (SSO) de Feishu. Una vez configurado, los miembros con un dominio de correo corporativo aprobado pueden verificar su identidad con su cuenta de Feishu de la empresa.

Feishu SSO permite que tu equipo use su sistema de identidad existente, reduce las credenciales independientes y le da al Team Owner un solo lugar para gestionar el acceso.

<Note>
  Esta guía está dirigida a los Team Owners de Verdent Team. Solo un Team Owner puede acceder a la configuración de Team
  y gestionar el SSO.
</Note>

## Cómo funciona Feishu SSO [#cómo-funciona-feishu-sso]

El Team Owner crea una aplicación empresarial personalizada en Feishu Open Platform y, a continuación, añade sus credenciales y los dominios de correo corporativo a Verdent Team.

Cuando un miembro introduce un correo corporativo coincidente en la página de inicio de sesión de Verdent, Verdent lo redirige a Feishu para la autorización y verifica el correo devuelto por Feishu.

<Warning>
  Los miembros deben tener un correo corporativo en el directorio de Feishu. Los miembros que no lo tengan no podrán
  iniciar sesión mediante Feishu SSO.
</Warning>

## Antes de empezar [#antes-de-empezar]

Necesitas:

* Una cuenta de administrador empresarial de Feishu que pueda crear aplicaciones personalizadas
* Acceso de Owner al Verdent Team
* El dominio de correo corporativo de tu equipo, como `yourcompany.com`

La configuración suele tardar unos 5 minutos.

## Abrir la configuración de SSO [#abrir-la-configuración-de-sso]

1. Inicia sesión en Verdent y cambia al Team que deseas configurar.
2. Abre **Settings** en la consola de Team.
3. Selecciona **SSO**.
4. Haz clic en **Connect SSO**.

Mantén abiertos Verdent y Feishu Open Platform mientras completas la configuración.

## Configurar la aplicación de Feishu [#configurar-la-aplicación-de-feishu]

<Steps>
  <Step title="Crear una aplicación empresarial personalizada">
    Abre [Feishu Open Platform](https://open.feishu.cn/app), entra en la **Developer Console** y haz clic en **Create custom enterprise app**. Introduce un nombre, sube un icono y crea la aplicación.
  </Step>

  <Step title="Obtener las credenciales de la aplicación">
    Abre **Credentials & Basic Info** y localiza el App ID y el App Secret:

    | Credencial de Feishu | Campo SSO de Verdent |
    | -------------------- | -------------------- |
    | **App ID**           | `Client ID`          |
    | **App Secret**       | `Client Secret`      |

    <Warning>
      Trata el App Secret como una contraseña. Si lo restableces en Feishu, actualiza el `Client Secret` en Verdent.
    </Warning>
  </Step>

  <Step title="Añadir la URL de redirección">
    Abre **Development Configuration → Security Settings** y añade esta **Redirect URL**:

    ```text
    https://login.verdent.ai/passport/sso/callback
    ```

    <Warning>
      La URL debe coincidir exactamente: usa `https`, no añadas una `/` al final y elimina los espacios circundantes. Un valor incorrecto provoca el error `20029` de Feishu.
    </Warning>
  </Step>

  <Step title="Conceder permisos">
    Abre **Development Configuration → Permissions** y concede:

    | Permiso                                | Alcance                       |
    | -------------------------------------- | ----------------------------- |
    | Leer información básica del usuario    | `contact:user.base:readonly`  |
    | Leer información de correo del usuario | `contact:user.email:readonly` |

    Verdent utiliza estos permisos para identificar a los miembros por nombre y correo corporativo.
  </Step>

  <Step title="Publicar la aplicación">
    Abre **Version Management & Release**, crea una versión y envíala para su publicación. Los miembros solo podrán usar la aplicación una vez publicada.
  </Step>
</Steps>

## Completar la conexión en Verdent [#completar-la-conexión-en-verdent]

Vuelve a la configuración de Feishu SSO en Verdent e introduce:

| Campo de Verdent | Valor                         |
| ---------------- | ----------------------------- |
| `Client ID`      | App ID de Feishu              |
| `Client Secret`  | App Secret de Feishu          |
| `Email domain`   | Dominio de correo corporativo |

Puedes añadir hasta 5 dominios corporativos. No se admiten dominios públicos como Gmail.

Guarda la configuración y confirma que Feishu SSO está habilitado en su tarjeta de configuración. Puedes deshabilitarlo temporalmente sin eliminar la conexión.

<Note>
  Verdent valida las credenciales al guardar, pero no la URL de redirección configurada en Feishu.
</Note>

## Experiencia de inicio de sesión del miembro [#experiencia-de-inicio-de-sesión-del-miembro]

Una vez habilitado el SSO, los miembros:

1. Introducen un correo de un dominio configurado en la página de inicio de sesión de Verdent.
2. Confirman que desean continuar con SSO.
3. Autorizan el acceso en Feishu.
4. Regresan a Verdent tras la autorización.

Si el correo introducido difiere del correo corporativo devuelto por Feishu, Verdent pide al miembro que confirme el correo de Feishu y lo utiliza para la autenticación.

## Probar y gestionar la configuración [#probar-y-gestionar-la-configuración]

Antes de implementar el SSO para todos, pruébalo con un miembro habitual cuya cuenta de Feishu tenga un correo corporativo. Cierra sesión, introduce ese correo, completa la autorización en Feishu y confirma que el miembro regresa a Verdent y puede acceder al Team.

Desde **Team → Settings → SSO**, el Team Owner puede ver los dominios y el estado de la conexión, habilitar o deshabilitar el SSO, actualizar las credenciales, reconfigurar una conexión fallida o eliminarla.

## Solución de problemas [#solución-de-problemas]

<AccordionGroup>
  <Accordion title="Error 20029 de Feishu: URL de redirección no válida">
    En Feishu, abre **Development Configuration → Security Settings** y confirma que se añadió `https://login.verdent.ai/passport/sso/callback` exactamente como se muestra.
  </Accordion>

  <Accordion title="Verdent indica que el Client ID o el Client Secret no son válidos">
    Copia de nuevo el App ID y el App Secret desde **Credentials & Basic Info**. Si se restableció el secreto, utiliza el
    valor más reciente.
  </Accordion>

  <Accordion title="La aplicación no está disponible durante el inicio de sesión">
    Confirma que has creado y publicado una versión en **Version Management & Release**.
  </Accordion>

  <Accordion title="El correo aparece vacío tras el inicio de sesión">
    Añade un correo corporativo al perfil del miembro en el directorio de Feishu y vuelve a intentarlo.
  </Accordion>

  <Accordion title="El miembro no es redirigido a Feishu SSO">
    Confirma que el correo coincide con un dominio configurado y que Feishu SSO está habilitado en Verdent.
  </Accordion>
</AccordionGroup>
