Skip to main content

¿Qué son SSO/SAML?

SSO, siglas de Single Sign On, es una forma cómoda de iniciar sesión en varios servicios o plataformas con un único conjunto de credenciales. En lugar de recordar un nombre de usuario y una contraseña distintos para cada sitio web o aplicación, usas una sola combinación para acceder a todos. SAML es la tecnología que opera entre bastidores y hace posible este proceso fluido. Imagínalo como una llave universal que abre varias cerraduras y garantiza un acceso sencillo y seguro a la vez.
El SSO controla quién puede iniciar sesión en el panel de Scribe. No importa datos de empleados a tus firmas. Para extraer cargos, departamentos o números de teléfono desde tu proveedor de identidad, conéctalo también como fuente de datos de Smartfields — consulta, por ejemplo, la integración con Okta.

Antes de empezar

Necesitas:
  • Una suscripción de pago a Scribe. El complemento de SSO no puede adquirirse por separado.
  • El complemento de inicio de sesión único: 150 almes,o120al mes**, o **120 al mes facturado anualmente. Disponible en cualquier plan de pago.
  • El rol de propietario o administrador en tu espacio de trabajo de Scribe.
  • Acceso a los ajustes de DNS de tu dominio (para verificar la propiedad del dominio).
  • Acceso de administrador a tu proveedor de identidad — Okta, Microsoft Entra ID, Google Workspace, OneLogin o cualquier IdP compatible con SAML/OIDC.

Activar el complemento

1

Abrir los ajustes de inicio de sesión único

En tu panel de Scribe, ve a Ajustes → Seguridad → Inicio de sesión único.
2

Añadir SSO a tu suscripción

Haz clic en Suscribirse por 150 $/mes y confirma. El complemento se aplica a tu suscripción existente de inmediato.Si aún estás en un plan gratuito o en una prueba, Scribe te pedirá que elijas antes un plan de pago.

Configurar el SSO

Una vez activo el complemento, Scribe te guía a través de una configuración en tres pasos.
1

Añadir tu dominio de inicio de sesión

Introduce el dominio de correo electrónico con el que inicia sesión tu equipo — por ejemplo your-company.com — y haz clic en Continuar.Este es el dominio con el que Scribe hace la comprobación cuando alguien introduce su correo en la página de inicio de sesión. Usa el dominio de las direcciones de correo de tus miembros del equipo, no un subdominio.
2

Verifica tu dominio

Haz clic en Iniciar verificación. Scribe abre un asistente guiado que añade automáticamente el registro TXT necesario a tu DNS para la mayoría de proveedores, sin necesidad de un desarrollador ni de editar el DNS a mano.Si tu proveedor no es compatible con el asistente, este te muestra el registro exacto que debes añadir manualmente.El estado del dominio se muestra como una etiqueta en la tabla de dominios:La propagación del DNS suele ser rápida, pero puede tardar hasta 24 horas. Scribe te lleva al siguiente paso automáticamente en cuanto el dominio queda verificado.
3

Conecta tu proveedor de identidad

Haz clic en Configurar SSO. Se te redirige a un portal de configuración seguro donde eliges tu proveedor de identidad (Okta, Microsoft Entra ID, Google Workspace, OneLogin o una conexión SAML/OIDC genérica) y sigues las instrucciones específicas del proveedor.El portal te indica exactamente qué valores copiar en tu IdP (como la ACS URL y el Entity ID para SAML) y qué valores copiar de vuelta.Cuando termines, vuelves a Ajustes → Seguridad → Single Sign-On en Scribe. El SSO se activa en cuanto tu proveedor de identidad marca la conexión como activa.

Cómo inicia sesión tu equipo a continuación

En la página de inicio de sesión, un miembro del equipo introduce su dirección de correo electrónico. Si el dominio coincide con un dominio SSO verificado y la conexión está activa, Scribe muestra Inicio de sesión único detectado y reemplaza el campo de contraseña por un botón Iniciar sesión con SSO. Al hacer clic, se le redirige a tu proveedor de identidad para autenticarse.
Los miembros del equipo cuyo dominio de correo electrónico no esté cubierto por un dominio SSO siguen iniciando sesión como antes: con correo electrónico y contraseña, Google o Microsoft 365.

Gestión de tus dominios

Una vez configurado el SSO, Ajustes → Seguridad → Inicio de sesión único muestra todos los dominios de inicio de sesión con su estado de verificación.
  • Añadir un dominio: haz clic en Añadir dominio para cubrir un dominio de correo electrónico adicional (útil tras un cambio de marca o una adquisición). Cada dominio nuevo debe verificarse del mismo modo.
  • Eliminar un dominio: haz clic en el icono de la papelera. No puedes eliminar tu último dominio restante.

Si cancelas el complemento

Eliminar el complemento de SSO —o cancelar tu suscripción— borra la conexión SSO y desactiva el SSO en tu espacio de trabajo. Los miembros de tu equipo vuelven a iniciar sesión con correo electrónico y contraseña, Google o Microsoft 365. Tus dominios permanecen en la lista, de modo que volver a suscribirte solo requiere reconectar tu proveedor de identidad.

Artículos relacionados