RMM Labs
Integraciones 3 min de lectura 28 de septiembre de 2026 Por Fred

Configurar el inicio de sesión con Google (SSO) en Xcellerate OPS

Añade un botón de acceso con Google a tu página de inicio de sesión de OPS con un cliente OAuth de tu propio proyecto de Google Cloud.

Configurar el inicio de sesión con Google (SSO) en Xcellerate OPS

Con el SSO de Google, el personal y los usuarios del portal acceden a Xcellerate OPS con su cuenta de Google Workspace o Google, sin contraseña aparte. Lo conectas con un cliente OAuth de tu propio proyecto de Google Cloud. Encaja con MSP y empresas de servicios que ya trabajan con Google Workspace.

En resumen

  • Añade la tarjeta Google SSO en Ajustes → Integrations (Integraciones) → Authentication (Autenticación).
  • En Google Cloud, crea un cliente OAuth de tipo Web application con la URI de redirección de OPS y pega el ID de cliente y el secreto en la tarjeta.
  • OPS vincula el correo de Google con un usuario existente. No se crean cuentas automáticamente.

Antes de empezar

  • Eres administrador del espacio de OPS (solo ellos pueden cambiar estos ajustes).
  • Tienes un proyecto de Google Cloud con pantalla de consentimiento OAuth y puedes crear un ID de cliente OAuth de tipo Web application.
  • Los usuarios ya existen en OPS con el mismo correo que en Google.

Paso 1: añade la tarjeta Google SSO

  1. Ve a Ajustes → Data and security (Datos y seguridad) → Integrations.
  2. Arrastra Google SSO del catálogo a Authentication, o haz clic en él.
  3. Aparece la tarjeta Allow sign-in with Google (Permitir inicio de sesión con Google).

La página Integraciones en los ajustes de OPS La página Integraciones con categorías vacías (Mailbox, Authentication, Payments, Billing) y el catálogo de integraciones disponibles a la derecha.

Paso 2: copia la URI de redirección

Bajo las tarjetas aparece Register this redirect URI with each provider (Registra esta URI en cada proveedor). Copia la URI indicada, con el patrón https://auth.<platform-domain>/sso/google/callback, común a todos los espacios.

Paso 3: crea el cliente OAuth en Google Cloud

  1. En tu proyecto de Google Cloud, crea un ID de cliente OAuth de tipo Web application.
  2. Añade la URI copiada como URI de redirección autorizada.
  3. Anota el ID de cliente (con el formato xxxx.apps.googleusercontent.com) y el secreto. OPS solicita los scopes openid email profile al iniciar sesión.

Paso 4: completa la tarjeta y actívala

  1. Pega el Client ID (ID de cliente) y el Client secret (secreto de cliente) en la tarjeta.
  2. Activa Enable on the login page (Activar en la página de acceso).
  3. Haz clic en Save (Guardar).

Paso 5: fotos de perfil y prueba

  • Opcional: activa Profile pictures from the sign-in account (Fotos de perfil de la cuenta de acceso). Aparece cuando hay un proveedor activo y se guarda al instante.
  • Prueba: abre la página de acceso de tu espacio y usa el botón de Google con una cuenta cuyo correo coincida con un usuario de OPS.

Qué ocurre después de conectar

  • La página de acceso muestra un botón de Google. OPS vincula el correo de Google con un usuario existente. El personal entra en la aplicación y los usuarios del portal de clientes en el portal.
  • El SSO cuenta como factor de acceso fuerte, así que los espacios que exigen passkeys lo aceptan. Más sobre seguridad y control de acceso.
  • Con las fotos activadas, OPS guarda la foto de Google para quienes no tienen foto subida ni Gravatar. Se hace en segundo plano, se actualiza como máximo cada 30 días y nunca sobrescribe una foto subida o eliminada a propósito.

Conviene saber

  • Invita primero a los usuarios. Los usuarios desactivados son rechazados, incluso con un acceso de Google válido.
  • Google siempre muestra un selector de cuenta.
  • El campo del secreto es de solo escritura: déjalo vacío para conservarlo.
  • Solo puedes quitar una tarjeta tras Disable (Desactivar); eso borra también el ID de cliente y el secreto.
  • OPS nunca ve las contraseñas de Google; el acceso usa OAuth 2.0 / OpenID Connect.

Solución de problemas

  • No existe ninguna cuenta en este espacio para esa identidad. No hay un usuario activo de OPS con ese correo de Google.
  • Tu proveedor de identidad no devolvió una dirección de correo. Google no envió ningún correo.
  • No se pudo completar el inicio de sesión. Pasaron más de 10 minutos o falló el intercambio de código. Revisa sobre todo el secreto de cliente.
  • Desactiva esta integración antes de quitarla. Haz clic primero en Disable.

Empieza

¿Quieres que tu equipo acceda con Google? Empieza gratis y conecta el SSO de Google desde los ajustes. Consulta también todas las integraciones europeas.

Preguntas frecuentes

¿OPS crea una cuenta en el primer acceso con Google?
No. El correo de Google debe coincidir con un usuario activo existente del espacio.
¿Qué URI de redirección introduzco en Google Cloud?
La URI que OPS muestra bajo las tarjetas de Authentication. Sigue el patrón https://auth./sso/google/callback y sirve para todos los espacios.
¿OPS sobrescribe una foto de perfil subida?
No. La foto de Google solo se usa para quienes no tienen foto subida ni Gravatar, y una foto eliminada a propósito no vuelve.
Fuentes: Verified against the Xcellerate OPS source code by the product team on 2026-09-28. Feature pages: https://rmmlabs.io/es/products/ops/features/integrations-eu; https://rmmlabs.io/es/products/ops/features/security-access. Screenshots: real captures of the Xcellerate OPS demo workspace, Sep 2026.

¿Listo para resolver el cumplimiento del registro horario?

Xcellerate OPS cubre los requisitos belgas de registro horario de 2027 de serie — sin módulo adicional.

Artículos relacionados