¿Qué son SSO/SAML?
SSO, siglas de Single Sign On, es una forma cómoda de iniciar sesión en varios servicios o plataformas con un único conjunto de credenciales. En lugar de recordar un nombre de usuario y una contraseña distintos para cada sitio web o aplicación, usas una sola combinación para acceder a todos. SAML es la tecnología que opera entre bastidores y hace posible este proceso fluido. Imagínalo como una llave universal que abre varias cerraduras y garantiza un acceso sencillo y seguro a la vez.El SSO controla quién puede iniciar sesión en el panel de Scribe. No importa los datos de los empleados a tus firmas. Para extraer cargos, departamentos o números de teléfono de tu proveedor de identidad, conéctalo también como fuente de datos de Smartfields. La integración con Okta es un ejemplo.
Antes de empezar
Necesitas:- Una suscripción de pago de Scribe. El complemento de SSO no puede adquirirse por separado.
- El complemento de Single Sign-On: 150 al mes facturado anualmente. Disponible en cualquier plan de pago.
- El rol de Propietario o Administrador en tu espacio de trabajo de Scribe.
- Acceso a la configuración DNS de tu dominio (para verificar la propiedad del dominio).
- Acceso de administrador a tu proveedor de identidad: Okta, Microsoft Entra ID, Google Workspace, OneLogin o cualquier IdP compatible con SAML/OIDC.
Activar el complemento
1
Abrir los ajustes de inicio de sesión único
En tu panel de Scribe, ve a Ajustes → Seguridad → Inicio de sesión único.
2
Añadir SSO a tu suscripción
Haz clic en Suscribirse por 150 $/mes y confirma. El complemento se aplica a tu suscripción existente de inmediato.Si aún estás en un plan gratuito o en una prueba, Scribe te pedirá que elijas antes un plan de pago.
Configurar el SSO
Una vez activo el complemento, Scribe te guía a través de una configuración en tres pasos.1
Añadir tu dominio de inicio de sesión
Introduce el dominio de correo electrónico con el que inicia sesión tu equipo, por ejemplo
your-company.com, y haz clic en Continuar.Este es el dominio que Scribe compara cuando alguien escribe su correo electrónico en la página de inicio de sesión. Utiliza el dominio de las direcciones de correo de los miembros del equipo, no un subdominio.2
Verificar tu dominio
Haz clic en Iniciar verificación. Scribe abre un asistente guiado que añade automáticamente el registro
TXT necesario a tu DNS en la mayoría de los proveedores, sin necesidad de un desarrollador ni de editar el DNS manualmente.Si tu proveedor no es compatible con el asistente, este te muestra el registro exacto que debes añadir manualmente.El estado del dominio se muestra como una etiqueta en la tabla de dominios:La propagación de DNS suele ser rápida, pero puede tardar hasta 24 horas. Scribe te lleva al siguiente paso automáticamente en cuanto se verifica el dominio.
3
Conecta tu proveedor de identidad
Haz clic en Configure SSO. Se te redirige a un portal de configuración seguro donde eliges tu proveedor de identidad (Okta, Microsoft Entra ID, Google Workspace, OneLogin o una conexión SAML/OIDC genérica) y sigues las instrucciones específicas del proveedor.El portal te indica exactamente qué valores copiar en tu IdP (como la ACS URL y el Entity ID para SAML) y qué valores copiar de vuelta.Cuando termines, vuelves a Ajustes → Seguridad → Single Sign-On en Scribe. El SSO se activa en cuanto tu proveedor de identidad marca la conexión como activa.
Cómo inicia sesión tu equipo a continuación
En la página de inicio de sesión, un miembro del equipo introduce su dirección de correo electrónico. Si el dominio coincide con un dominio SSO verificado y la conexión está activa, Scribe muestra Inicio de sesión único detectado y reemplaza el campo de contraseña por un botón Iniciar sesión con SSO. Al hacer clic, se le redirige a tu proveedor de identidad para autenticarse.Los miembros del equipo cuyo dominio de correo electrónico no esté cubierto por un dominio SSO siguen iniciando sesión como antes, con correo electrónico y contraseña, Google o Microsoft 365.
Gestión de tus dominios
Una vez configurado el SSO, Ajustes → Seguridad → Inicio de sesión único muestra todos los dominios de inicio de sesión con su estado de verificación.- Añadir un dominio: haz clic en Add Domain para cubrir un dominio de correo electrónico adicional (útil tras un cambio de marca o una adquisición). Cada nuevo dominio debe verificarse de la misma forma.
- Eliminar un dominio: haz clic en el icono de la papelera. No puedes eliminar el último dominio que te quede.
Si cancelas el complemento
Al eliminar el complemento de SSO o cancelar tu suscripción, se elimina la conexión SSO y se desactiva el SSO para tu espacio de trabajo. Los miembros del equipo vuelven a iniciar sesión con correo electrónico y contraseña, Google o Microsoft 365. Tus dominios permanecen en la lista, por lo que para volver a suscribirte solo tendrás que reconectar tu proveedor de identidad.Artículos relacionados
- ¿Cómo configuro la 2FA en Scribe?
- Smartfields de Okta: sincroniza los puestos de trabajo y otros datos de perfil desde Okta en tus firmas.
- Miembros
- Qué hace Scribe en materia de seguridad