Saltar al contenido principal

Asignar IP por Entry Point

En este artículo te mostraremos cómo configurar la asignación de IP por Entry Point, para que los usuarios de una institución ingresen a la tienda automáticamente desde su red y, además, sean identificados de forma individual.

⚠️ La asignación de IP está disponible en el plan Enterprise.

¿EN QUÉ SE DIFERENCIA DE ASIGNAR LA IP A UN USUARIO?​

  • Asignación de IP a un usuario: todos los usuarios que ingresan desde esa IP usan la misma cuenta. Las estadísticas de lectura se ven de forma agrupada.
  • Asignación de IP por Entry Point: la IP se asigna a un Entry Point y la red (o el proxy) informa quién es cada persona mediante un encabezado. Cada lector tiene su propia cuenta, con estadísticas de lectura, notas y resaltados individuales.

Funciona tanto para accesos directos (por ejemplo, desde la red de un campus) como a través de un proxy como EzProxy.

REQUISITOS PREVIOS​

Antes de comenzar, solicita a tu cliente:

  • La o las IP o rangos de IP desde las que ingresarán sus usuarios. Si usan un proxy, la IP del proxy.
  • Que su red o proxy envíe, en cada ingreso, al menos uno de estos encabezados:
    • X-Username: el email del usuario.
    • X-External-Id: un identificador institucional (por ejemplo, un número de documento), de hasta 200 caracteres. Úsalo cuando el proxy no conoce el email.

CONFIGURACIÓN​

1. Ingresa a Panel de control > Ajustes > Integraciones.

2. Crea un nuevo Entry Point para ingreso por IP, o selecciona uno existente.

3. Usa la opción Asignar rango de IP para cargar las IP o rangos que te indicó tu cliente.

4. Elige cómo accederán los usuarios al contenido:

  • Permitir el acceso total a las publicaciones: el acceso dura solo mientras la sesión del navegador y no funciona en las aplicaciones móviles ni de escritorio.
  • Asignar automáticamente un plan: los usuarios reciben un acceso permanente, que les permite leer en el navegador y también en las aplicaciones móviles y de escritorio.

5. Guarda los cambios.

💡 Elige Asignar un plan si tus usuarios necesitan leer desde las aplicaciones o mantener el acceso fuera de la sesión del navegador.

CÓMO SE IDENTIFICA A CADA USUARIO​

Cuando una persona ingresa desde una IP autorizada y la solicitud trae uno o ambos encabezados:

  • Buscamos primero su cuenta por X-External-Id y, si no la encontramos, por X-Username.
  • Si no existe ninguna cuenta, se crea una con los datos recibidos. Una cuenta creada solo con X-External-Id no tiene email.
  • Si la cuenta se encuentra por email y aún no tiene identificador externo, se le asigna el recibido. Así se vinculan los usuarios que ya habías creado desde el Panel de control.
  • Si un valor no es válido, se ignora y se usa el otro. El ingreso solo se rechaza si ninguno de los dos es utilizable.

⚠️ Un identificador identifica a una única cuenta. Si dos Entry Points envían el mismo identificador, ambos ingresan a la misma cuenta.

ENLACE PARA TUS USUARIOS​

Los usuarios que se conecten desde una IP configurada se autenticarán automáticamente al acceder a la biblioteca (/library), a la página de una publicación o al lector. Si cierran sesión, volverán a autenticarse al regresar a contenido protegido.

Para armar el enlace que tu cliente colocará en su campus o intranet, sigue los mismos pasos que en Asignar rango de IP.

SOLUCIÓN DE PROBLEMAS​

Agrega ?debug=true a la URL de ingreso por IP para ver información de la conexión:

https://tu-tienda.publica.la/auth/ip?debug=true

Esa pantalla muestra la IP detectada y, con Entry Point, también los encabezados de la solicitud. Así puedes confirmar que llega X-Username o X-External-Id y qué valor trae.

SíntomaCausa probableQué hacer
Aparece el formulario de loginLa IP no coincide con la configuradaConfirma con tu cliente la IP de salida y compárala con la de la pantalla de debug
Aparece el formulario de login con la IP correctaLa solicitud no trae ningún encabezado de identidad válidoPide a tu cliente que su red o proxy envíe X-Username o X-External-Id
Dos personas comparten la misma cuentaEl proxy envía el mismo identificador para todosRevisa que el identificador sea distinto para cada usuario

Si con estas verificaciones no logras identificar la falla, revisa esta herramienta para solucionar problemas.

💡 Referencia técnica: el detalle de los encabezados y del flujo está en la documentación de integraciones: https://docs.publica.la/auth-integrations/auth-ip-integrations-tenants

Esperamos que este tutorial te haya resultado sencillo. Si tienes consultas escríbenos a [email protected].