Inicio de sesión
Las personas ingresan en https://app.sherlock.posselab.net/login con su email y contraseña, o con su cuenta corporativa si está activo el inicio de sesión único (SSO). La pantalla de ingreso es siempre la de Sherlock.
La pantalla de ingreso
Sección titulada «La pantalla de ingreso»- «Ingresá a Sherlock», con el nombre de la instancia.
- «Ingresar con SSO» (o el texto que configuraste), si el SSO está activo, y debajo «o con tu email».
- Email y Contraseña, y el botón «Ingresar».
- «¿Olvidaste tu contraseña?», si la instancia tiene correo: ver Recuperar la contraseña.
Las sesiones duran 14 días. Cambiar la contraseña o que un administrador reinicie el acceso cierra las otras sesiones.
Primer ingreso a una instancia nueva
Sección titulada «Primer ingreso a una instancia nueva»Si la instancia no tiene usuarios, /login lleva a «Configurá esta instancia»: nombre de la instancia y la cuenta del primer administrador. Al hacer clic en «Crear administrador y empezar» se crea, además, el workspace Demo con el agente «Asistente de seguros (demo)» y su documentación, para probar la plataforma sin configurar nada.
Invitaciones
Sección titulada «Invitaciones»Las personas nuevas entran con el link de invitación que genera un administrador (Personas y roles). Al abrirlo eligen su contraseña (mínimo 10 caracteres) con «Activar mi cuenta». El link es de un solo uso y vence a los 7 días.
Contraseñas y protección de la cuenta
Sección titulada «Contraseñas y protección de la cuenta»- Las contraseñas tienen al menos 10 caracteres y no pueden ser iguales al usuario ni al email.
- Después de varios intentos fallidos seguidos, la cuenta se bloquea unos minutos («Por seguridad bloqueamos tu cuenta unos minutos después de varios intentos fallidos.»), para frenar a quien intente adivinar una contraseña.
- Las altas, bajas y cambios de personas se hacen siempre desde la consola, en Personas y roles.
La protección de las cuentas la configura el equipo de PosseLab. Para que las personas entren con la cuenta corporativa de tu organización, activá el inicio de sesión único.
Recuperar la contraseña
Sección titulada «Recuperar la contraseña»- Con correo saliente configurado, la pantalla de ingreso muestra «¿Olvidaste tu contraseña?»: pide el email y envía un mensaje con un link para elegir una contraseña nueva.
- Sin correo, la pantalla indica que la persona le pida a un administrador que reinicie su acceso (Personas y roles → «Reiniciar acceso»); el administrador le comparte el link por un canal seguro.
Inicio de sesión único (OIDC)
Sección titulada «Inicio de sesión único (OIDC)»Además del email y la contraseña, las personas pueden entrar con su cuenta corporativa por OIDC: Microsoft Entra ID, Google Workspace u otro proveedor compatible. Se configura en Administración → Instancia → Inicio de sesión único:
- Activá «Permitir ingresar con SSO».
- Copiá la URL de redirección (
https://app.sherlock.posselab.net/api/auth/oidc/callback) y registrala en tu proveedor de identidad como URL de retorno autorizada. - Completá:
| Campo | Ejemplo |
|---|---|
| Issuer | Entra ID: https://login.microsoftonline.com/<tenant>/v2.0. Google Workspace: https://accounts.google.com. Otros: el emisor que indica tu proveedor. |
| Client ID | El del cliente registrado. |
| Client secret | Opcional si tu proveedor usa PKCE. Se guarda cifrado. |
| Personas que no fueron invitadas | «No dejarlas entrar» (predeterminado), «Crearlas como persona del cliente» o «Crearlas como equipo PosseLab». Las creadas así no ven ningún workspace hasta que un administrador les asigne uno. |
| Texto del botón | Por defecto «Ingresar con SSO». |
- Hacé clic en «Guardar». Sherlock verifica la configuración del proveedor antes de activarlo.
Las personas se vinculan por email: alguien invitado como maria@empresa.com entra con la cuenta corporativa de ese email. Sherlock pide los permisos openid email profile y rechaza emails no verificados.
Si el ingreso por SSO falla, la pantalla explica el motivo: «Tu cuenta corporativa no está habilitada en Sherlock. Pedile a un administrador que te invite.» o «Tu usuario está desactivado.».