# Guía de configuración de SSO

El inicio de sesión único (SSO) permite que tu equipo se autentique usando tu proveedor de identidad (IdP) existente en lugar de una contraseña अलग. El SSO está disponible en los planes Business y Enterprise.

### Proveedores compatibles

Admitimos cualquier proveedor de identidad compatible con SAML 2.0, incluidos la mayoría de los IdP empresariales. Consulta la documentación de tu proveedor para obtener instrucciones sobre cómo crear una aplicación SAML.

### Configuración del SSO

{% stepper %}
{% step %}

#### Crea una aplicación en tu IdP

En la consola de administración de tu proveedor de identidad, crea una nueva aplicación SAML. Necesitarás los siguientes valores de nuestra página de configuración:

* **URL ACS** (también llamada URL de respuesta o URL de devolución de llamada)
* **ID de entidad** (también llamado URI de audiencia)

Estos están disponibles en **Configuración → Seguridad → SSO**.
{% endstep %}

{% step %}

#### Copia los metadatos de tu IdP

Desde tu proveedor de identidad, copia la **URL de metadatos** o descarga el **XML de metadatos** archivo.
{% endstep %}

{% step %}

#### Configura el SSO en tu espacio de trabajo

Ve a **Configuración → Seguridad → SSO**y pega tu URL de metadatos (o carga el archivo XML), y haz clic en **Guardar**.
{% endstep %}

{% step %}

#### Prueba la conexión

Haz clic en **Probar SSO** para verificar la configuración antes de habilitarla para todo tu equipo. Se abrirá una ventana de prueba de inicio de sesión: completa el acceso y verás un mensaje de éxito o de error.
{% endstep %}

{% step %}

#### Habilita el SSO

Una vez que la prueba se haya superado, activa **Forzar SSO** . A partir de ahora, se requerirá que todos los miembros del espacio de trabajo inicien sesión a través de tu IdP.
{% endstep %}
{% endstepper %}

{% hint style="warning" %}
Asegúrate de que puedes iniciar sesión a través de SSO antes de habilitar la imposición. Si el SSO deja de funcionar después de activar la imposición, contacta con soporte: podemos desactivarlo por ti desde el backend.
{% endhint %}

### Aprovisionamiento y desaprovisionamiento

Con el aprovisionamiento SCIM habilitado, los usuarios se añaden o eliminan automáticamente de tu espacio de trabajo cuando los agregas o eliminas en tu IdP. La configuración de SCIM está disponible en **Configuración → Seguridad → SCIM**.


---

# Agent Instructions: Querying This Documentation

If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter:

```
GET https://sexytrees.savimbo.com/practice-guide/es/iteracion/guia-de-configuracion-de-sso.md?ask=<question>
```

The question should be specific, self-contained, and written in natural language.
The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
