Una lista de comprobación para dejar lista tu cuenta de CubePath antes de desplegar.
1. Completa tu perfil
Termina los datos de tu cuenta desde el menú de cuenta: nombre, correo e información de contacto. Así la facturación y el soporte funcionan sin fricción.
2. Tu organización
Tus recursos y tu facturación viven bajo una organización. Cambia de organización desde la parte superior de la barra lateral y renómbrala en los ajustes.
3. Crea proyectos
Los proyectos agrupan recursos relacionados (servidores, redes, bases de datos) para que los entornos o clientes queden separados. Crea los que necesites y cambia entre ellos desde la barra superior.
ConsejoLos límites de proyecto importan más de lo que parece. Una red privada, un grupo de firewall y un grupo de disponibilidad solo pueden usarlos recursos del mismo proyecto, así que separar staging y producción en proyectos distintos es lo que evita que compartan infraestructura sin querer.
4. Invita a tu equipo
Invita a tus compañeros por correo desde los ajustes de la organización. El acceso se basa en permisos, así que cada miembro solo ve y gestiona lo que su rol permite.
5. Verifica tu cuenta
Para desplegar recursos primero hay que verificar la organización. Abre Billing → Balance y añade un método de pago.
Añadir una tarjeta válida hace dos cosas a la vez:
- Verifica tu identidad, que es lo que mantiene el fraude y el abuso fuera de la plataforma.
- Deposita tu primer saldo. Se cobra 10,00 $ a la tarjeta y ese importe entra en tu cuenta como crédito utilizable: no es una tarifa.
Cuando el cargo se procesa, tu cuenta pasa a verificada, se desbloquean los despliegues y los 10 $ aparecen en tu saldo listos para gastar.
6. Inicio de sesión único (opcional)
El SSO permite a tu equipo entrar con el proveedor de identidad de tu empresa — Okta, Microsoft Entra, Google Workspace o cualquiera que hable OpenID Connect. Los miembros usan la cuenta corporativa que ya tienen, y tú controlas el acceso desde tu proveedor en vez de desde CubePath.
Configúralo en Organization → SSO como propietario o administrador de la organización.
- 1Crea una app OIDC en tu proveedorUsa la redirect URI que aparece en la página de SSO de CubePath (tiene un botón de copiar al lado):
https://identity.cubepath.com/account/sso/callbackTu proveedor te devolverá una Issuer URL, un Client ID y un Client secret. - 2Rellena tus ajustes de SSOIntroduce un Provider name, la Issuer URL (usa Test connection antes de guardar), el Client ID y el Client secret. Al editarlos después, deja el secreto en blanco para conservar el guardado.
- 3Elige cómo se añaden los miembros nuevosAuto-create members on first login añade automáticamente a cualquiera de tu dominio verificado; con la opción desactivada, solo entran las personas que hayas invitado. Elige el rol por defecto de los miembros autocreados.
- 4Activa el SSO y guardaActiva Enable SSO y pulsa Save.
- 5Verifica tu dominio de correoVer más abajo. Hasta que el dominio esté verificado, tus ajustes quedan guardados pero el login por correo sigue desactivado.
ImportanteEl SSO solo puede asignar automáticamente los roles member, viewer o billing — nunca owner ni admin. Esos se conceden a mano desde la página de Team, así que un proveedor de identidad mal configurado no puede fabricar administradores.
Verifica tu dominio de correo
La verificación de dominio es lo que impide que alguien apunte tu dominio de correo a su proveedor de identidad e intercepte vuestros inicios de sesión. Es una comprobación de una sola vez:
- 1Añade un registro TXTEn tu DNS, crea un registro TXT con host
_cubepath-verificationy valorcubepath-sso-verification. La mayoría de paneles añaden tu dominio automáticamente, así que introduce solo el host y no el nombre completo. - 2Abre un ticket de soporteSolicita la verificación del dominio desde tu panel e incluye el dominio (p. ej.
tuempresa.com). - 3Lo verificamos y lo activamosNuestro equipo comprueba el registro y lo fija como dominio verificado de tu organización. Como el ticket sale de tu cuenta, el dominio queda vinculado a ella.
El dominio verificado lo gestiona el soporte de CubePath y no lo puedes definir tú — esa es la salvaguarda. Una vez hecho, el dominio aparece como verificado en la página de SSO y tu equipo puede entrar escribiendo su correo de trabajo.
| Problema | Qué comprobar |
|---|---|
| No se encuentra el registro | El host debe ser exactamente _cubepath-verification, sin escribir el dominio dos veces. Da tiempo a que el DNS propague |
| El valor no coincide | El valor debe ser exactamente cubepath-sso-verification |
| El dominio ya está verificado en otro sitio | Un dominio solo puede estar verificado para una organización a la vez — indícalo en tu ticket |
Cómo entra tu equipo
Los miembros van a la página de acceso, escriben su correo de trabajo y eligen Continue with SSO. Se autentican con tu proveedor y vuelven ya con la sesión iniciada, sin contraseña de CubePath.
- Si alguien ya tiene una cuenta personal de CubePath con ese correo pero aún no es miembro, invítalo primero desde la página Team.
- El correo que devuelva tu proveedor debe pertenecer al dominio verificado.
Sesiones y revocación de acceso
Las sesiones SSO duran unas 8 horas y después se reautentican a través de tu proveedor. Esa ventana corta es una ventaja: desactivar a alguien en tu proveedor de identidad le quita el acceso en cuestión de horas sin ninguna configuración extra.
Para un cierre de sesión inmediato, registra en tu proveedor la URL de back-channel logout:
https://identity.cubepath.com/account/sso/backchannel-logout
Tu proveedor avisa entonces a CubePath en cuanto un usuario cierra sesión o se desactiva, y nosotros terminamos la sesión al instante. Quitar a un miembro SSO desde la página Team también lo desconecta inmediatamente y le impide volver a entrar.
Ya está
Elige una región y el producto adecuado, y despliega desde la guía de ese producto.