Una lista de comprobación para dejar lista tu cuenta de CubePath antes de desplegar.

1. Completa tu perfil

Termina los datos de tu cuenta desde el menú de cuenta: nombre, correo e información de contacto. Así la facturación y el soporte funcionan sin fricción.

2. Tu organización

Tus recursos y tu facturación viven bajo una organización. Cambia de organización desde la parte superior de la barra lateral y renómbrala en los ajustes.

3. Crea proyectos

Los proyectos agrupan recursos relacionados (servidores, redes, bases de datos) para que los entornos o clientes queden separados. Crea los que necesites y cambia entre ellos desde la barra superior.

4. Invita a tu equipo

Invita a tus compañeros por correo desde los ajustes de la organización. El acceso se basa en permisos, así que cada miembro solo ve y gestiona lo que su rol permite.

5. Verifica tu cuenta

Para desplegar recursos primero hay que verificar la organización. Abre Billing → Balance y añade un método de pago.

Añadir una tarjeta válida hace dos cosas a la vez:

  • Verifica tu identidad, que es lo que mantiene el fraude y el abuso fuera de la plataforma.
  • Deposita tu primer saldo. Se cobra 10,00 $ a la tarjeta y ese importe entra en tu cuenta como crédito utilizable: no es una tarifa.

Cuando el cargo se procesa, tu cuenta pasa a verificada, se desbloquean los despliegues y los 10 $ aparecen en tu saldo listos para gastar.

6. Inicio de sesión único (opcional)

El SSO permite a tu equipo entrar con el proveedor de identidad de tu empresa — Okta, Microsoft Entra, Google Workspace o cualquiera que hable OpenID Connect. Los miembros usan la cuenta corporativa que ya tienen, y tú controlas el acceso desde tu proveedor en vez de desde CubePath.

Configúralo en Organization → SSO como propietario o administrador de la organización.

  1. 1
    Crea una app OIDC en tu proveedor
    Usa la redirect URI que aparece en la página de SSO de CubePath (tiene un botón de copiar al lado): https://identity.cubepath.com/account/sso/callback Tu proveedor te devolverá una Issuer URL, un Client ID y un Client secret.
  2. 2
    Rellena tus ajustes de SSO
    Introduce un Provider name, la Issuer URL (usa Test connection antes de guardar), el Client ID y el Client secret. Al editarlos después, deja el secreto en blanco para conservar el guardado.
  3. 3
    Elige cómo se añaden los miembros nuevos
    Auto-create members on first login añade automáticamente a cualquiera de tu dominio verificado; con la opción desactivada, solo entran las personas que hayas invitado. Elige el rol por defecto de los miembros autocreados.
  4. 4
    Activa el SSO y guarda
    Activa Enable SSO y pulsa Save.
  5. 5
    Verifica tu dominio de correo
    Ver más abajo. Hasta que el dominio esté verificado, tus ajustes quedan guardados pero el login por correo sigue desactivado.

Verifica tu dominio de correo

La verificación de dominio es lo que impide que alguien apunte tu dominio de correo a su proveedor de identidad e intercepte vuestros inicios de sesión. Es una comprobación de una sola vez:

  1. 1
    Añade un registro TXT
    En tu DNS, crea un registro TXT con host _cubepath-verification y valor cubepath-sso-verification. La mayoría de paneles añaden tu dominio automáticamente, así que introduce solo el host y no el nombre completo.
  2. 2
    Abre un ticket de soporte
    Solicita la verificación del dominio desde tu panel e incluye el dominio (p. ej. tuempresa.com).
  3. 3
    Lo verificamos y lo activamos
    Nuestro equipo comprueba el registro y lo fija como dominio verificado de tu organización. Como el ticket sale de tu cuenta, el dominio queda vinculado a ella.

El dominio verificado lo gestiona el soporte de CubePath y no lo puedes definir tú — esa es la salvaguarda. Una vez hecho, el dominio aparece como verificado en la página de SSO y tu equipo puede entrar escribiendo su correo de trabajo.

ProblemaQué comprobar
No se encuentra el registroEl host debe ser exactamente _cubepath-verification, sin escribir el dominio dos veces. Da tiempo a que el DNS propague
El valor no coincideEl valor debe ser exactamente cubepath-sso-verification
El dominio ya está verificado en otro sitioUn dominio solo puede estar verificado para una organización a la vez — indícalo en tu ticket

Cómo entra tu equipo

Los miembros van a la página de acceso, escriben su correo de trabajo y eligen Continue with SSO. Se autentican con tu proveedor y vuelven ya con la sesión iniciada, sin contraseña de CubePath.

  • Si alguien ya tiene una cuenta personal de CubePath con ese correo pero aún no es miembro, invítalo primero desde la página Team.
  • El correo que devuelva tu proveedor debe pertenecer al dominio verificado.

Sesiones y revocación de acceso

Las sesiones SSO duran unas 8 horas y después se reautentican a través de tu proveedor. Esa ventana corta es una ventaja: desactivar a alguien en tu proveedor de identidad le quita el acceso en cuestión de horas sin ninguna configuración extra.

Para un cierre de sesión inmediato, registra en tu proveedor la URL de back-channel logout:

https://identity.cubepath.com/account/sso/backchannel-logout

Tu proveedor avisa entonces a CubePath en cuanto un usuario cierra sesión o se desactiva, y nosotros terminamos la sesión al instante. Quitar a un miembro SSO desde la página Team también lo desconecta inmediatamente y le impide volver a entrar.

Ya está

Elige una región y el producto adecuado, y despliega desde la guía de ese producto.