Asignar IP por Entry Point
En este artículo te mostraremos cómo configurar la asignación de IP por Entry Point, para que los usuarios de una institución ingresen a la tienda automáticamente desde su red y, además, sean identificados de forma individual.
⚠️ La asignación de IP está disponible en el plan Enterprise.
¿EN QUÉ SE DIFERENCIA DE ASIGNAR LA IP A UN USUARIO?
- Asignación de IP a un usuario: todos los usuarios que ingresan desde esa IP usan la misma cuenta. Las estadísticas de lectura se ven de forma agrupada.
- Asignación de IP por Entry Point: la IP se asigna a un Entry Point y la red (o el proxy) informa quién es cada persona mediante un encabezado. Cada lector tiene su propia cuenta, con estadísticas de lectura, notas y resaltados individuales.
Funciona tanto para accesos directos (por ejemplo, desde la red de un campus) como a través de un proxy como EzProxy.
REQUISITOS PREVIOS
Antes de comenzar, solicita a tu cliente:
- La o las IP o rangos de IP desde las que ingresarán sus usuarios. Si usan un proxy, la IP del proxy.
- Que su red o proxy envíe, en cada ingreso, al menos uno de estos encabezados:
X-Username: el email del usuario.X-External-Id: un identificador institucional (por ejemplo, un número de documento), de hasta 200 caracteres. Úsalo cuando el proxy no conoce el email.
CONFIGURACIÓN
1. Ingresa a Panel de control > Ajustes > Integraciones.
2. Crea un nuevo Entry Point para ingreso por IP, o selecciona uno existente.
3. Usa la opción Asignar rango de IP para cargar las IP o rangos que te indicó tu cliente.
4. Elige cómo accederán los usuarios al contenido:
- Permitir el acceso total a las publicaciones: el acceso dura solo mientras la sesión del navegador y no funciona en las aplicaciones móviles ni de escritorio.
- Asignar automáticamente un plan: los usuarios reciben un acceso permanente, que les permite leer en el navegador y también en las aplicaciones móviles y de escritorio.
5. Guarda los cambios.
💡 Elige Asignar un plan si tus usuarios necesitan leer desde las aplicaciones o mantener el acceso fuera de la sesión del navegador.
CÓMO SE IDENTIFICA A CADA USUARIO
Cuando una persona ingresa desde una IP autorizada y la solicitud trae uno o ambos encabezados:
- Buscamos primero su cuenta por
X-External-Idy, si no la encontramos, porX-Username. - Si no existe ninguna cuenta, se crea una con los datos recibidos. Una cuenta creada solo con
X-External-Idno tiene email. - Si la cuenta se encuentra por email y aún no tiene identificador externo, se le asigna el recibido. Así se vinculan los usuarios que ya habías creado desde el Panel de control.
- Si un valor no es válido, se ignora y se usa el otro. El ingreso solo se rechaza si ninguno de los dos es utilizable.
⚠️ Un identificador identifica a una única cuenta. Si dos Entry Points envían el mismo identificador, ambos ingresan a la misma cuenta.
ENLACE PARA TUS USUARIOS
Los usuarios que se conecten desde una IP configurada se autenticarán automáticamente al acceder a la biblioteca (/library), a la página de una publicación o al lector. Si cierran sesión, volverán a autenticarse al regresar a contenido protegido.
Para armar el enlace que tu cliente colocará en su campus o intranet, sigue los mismos pasos que en Asignar rango de IP.
SOLUCIÓN DE PROBLEMAS
Agrega ?debug=true a la URL de ingreso por IP para ver información de la conexión:
https://tu-tienda.publica.la/auth/ip?debug=true
Esa pantalla muestra la IP detectada y, con Entry Point, también los encabezados de la solicitud. Así puedes confirmar que llega X-Username o X-External-Id y qué valor trae.
| Síntoma | Causa probable | Qué hacer |
|---|---|---|
| Aparece el formulario de login | La IP no coincide con la configurada | Confirma con tu cliente la IP de salida y compárala con la de la pantalla de debug |
| Aparece el formulario de login con la IP correcta | La solicitud no trae ningún encabezado de identidad válido | Pide a tu cliente que su red o proxy envíe X-Username o X-External-Id |
| Dos personas comparten la misma cuenta | El proxy envía el mismo identificador para todos | Revisa que el identificador sea distinto para cada usuario |
Si con estas verificaciones no logras identificar la falla, revisa esta herramienta para solucionar problemas.
💡 Referencia técnica: el detalle de los encabezados y del flujo está en la documentación de integraciones: https://docs.publica.la/auth-integrations/auth-ip-integrations-tenants
Esperamos que este tutorial te haya resultado sencillo. Si tienes consultas escríbenos a [email protected].