Preparación para el inicio de sesión único (SSO) > Pasos posteriores a la instalación del inicio de sesión único > Configurar tokens de acceso para autorización y acceso público
  
Configurar tokens de acceso para autorización y acceso público
* 
Si está configurando SSO para utilizar claves de aplicación, omita esta sección.
En esta sección, se describe cómo configurar los tokens de acceso de OAuth que Experience Service utilizará para sincronizar miembros de grupos con ThingWorx y para permitir que las experiencias públicas accedan a datos de ThingWorx.
Configurar token de acceso para sincronización de grupos
La cuenta de usuario de es-authorization se utiliza para sincronizar miembros de grupos. Utilice el paso siguiente para configurar el token de acceso que se utilizará para sincronizar miembros de grupos:
1. En un explorador web estándar, vaya al URL siguiente, en que <es-base-url> debe coincidir con lo definido en la sección "Parámetros de configuración de SSO" en Configuración de PingFederate:
<es-base-url>/ExperienceService/username
2. Cuando se le solicite, indique sus credenciales de proveedor de OpenID para la cuenta de usuario de es-authorization.
* 
En el paso 1, quizá deba iniciar una nueva sesión en el navegador para asegurarse de que se le solicita iniciar sesión.
3. Cuando se le pregunte si desea autorizar ámbitos, autorice todos los ámbitos solicitados.
4. Cuando se haya completado el proceso, el nombre de usuario de es-authorization aparecerá en la ventana del navegador.
Configurar token de acceso para acceso público
La cuenta de usuario de es-public-access se utiliza para activar el acceso público a datos de ThingWorx. Aplique el paso siguiente para configurar el token de acceso a fin de activar el acceso público a datos de ThingWorx:
1. En un explorador web estándar, vaya al URL siguiente, en que <es-base-url> debe coincidir con lo definido en la sección "Parámetros de configuración de SSO" en Configuración de PingFederate:
<es-base-url>/ExperienceService/username
2. Cuando se le solicite, indique sus credenciales de proveedor de OpenID para la cuenta de usuario de es-public-access.
* 
En el paso 1, quizá deba iniciar una nueva sesión en el navegador para asegurarse de que se le solicita iniciar sesión.
3. Cuando se le pregunte, autorice todos los ámbitos solicitados.
4. Cuando se haya completado el proceso, el nombre de usuario de es-public-access aparecerá en la ventana del navegador.