# Guía de configuración de SSO

El inicio de sesión único (SSO) permite que su equipo se autentique usando su proveedor de identidad (IdP) existente, en lugar de una contraseña separada. SSO está disponible en los planes Business y Enterprise.

### Proveedores compatibles

Soportamos cualquier proveedor de identidad compatible con SAML 2.0, incluidos la mayoría de los IdP empresariales. Consulte la documentación de su proveedor para ver las instrucciones para crear una aplicación SAML.

### Configurar SSO

{% stepper %}
{% step %}

#### Cree una aplicación en su IdP

En la consola de administración de su proveedor de identidad, cree una nueva aplicación SAML. Necesitará los siguientes valores de nuestra página de configuración:

* **URL de ACS** (también llamada URL de respuesta o URL de devolución de llamada)
* **ID de entidad** (también llamada URI de audiencia)

Estos están disponibles en **Configuración → Seguridad → SSO**.
{% endstep %}

{% step %}

#### Copie los metadatos de su IdP

Desde su proveedor de identidad, copie la **URL de metadatos** o descargue el **XML de metadatos** archivo.
{% endstep %}

{% step %}

#### Configure SSO en su espacio de trabajo

Vaya a **Configuración → Seguridad → SSO**, pegue su URL de metadatos (o cargue el archivo XML) y haga clic en **Guardar**.
{% endstep %}

{% step %}

#### Pruebe la conexión

Haga clic en **Probar SSO** para verificar la configuración antes de activarla para todo su equipo. Se abrirá una ventana de prueba de inicio de sesión — complete el inicio de sesión y verá un mensaje de éxito o de error.
{% endstep %}

{% step %}

#### Activar SSO

Una vez que la prueba pase, active **Forzar SSO** . Ahora todos los miembros del espacio de trabajo tendrán que iniciar sesión por medio de su IdP.
{% endstep %}
{% endstepper %}

{% hint style="warning" %}
Asegúrese de que puede iniciar sesión por medio de SSO antes de activar la imposición. Si SSO deja de funcionar después de activar la imposición, contacte al soporte — podemos desactivarlo para usted desde el backend.
{% endhint %}

### Aprovisionamiento y desaprovisionamiento

Con el aprovisionamiento SCIM activado, los usuarios se agregan o se eliminan automáticamente de su espacio de trabajo cuando usted los agrega o los elimina en su IdP. La configuración de SCIM está disponible en **Configuración → Seguridad → SCIM**.


---

# Agent Instructions: Querying This Documentation

If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter:

```
GET https://isbm.savimbo.com/practice-guide/es/administrador/guia-de-configuracion-de-sso.md?ask=<question>
```

The question should be specific, self-contained, and written in natural language.
The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
