mirror of
https://github.com/mintlify/docs.git
synced 2026-09-14 13:35:46 +08:00
f2a988ab82
Co-authored-by: locadex-agent[bot] <217277504+locadex-agent[bot]@users.noreply.github.com>
176 lines
7.6 KiB
Plaintext
176 lines
7.6 KiB
Plaintext
---
|
|
title: "Inicio de sesión único (SSO)"
|
|
description: "Configura SAML u OIDC con proveedores de identidad para la autenticación del equipo."
|
|
keywords: ["SSO", "Autenticación SAML", "Integración con Okta", "Microsoft Entra", "proveedor de identidad", "JIT", "aprovisionamiento", "OIDC"]
|
|
---
|
|
|
|
<Info>
|
|
SSO está disponible en los [planes Enterprise](https://mintlify.com/pricing?ref=sso).
|
|
</Info>
|
|
|
|
Los administradores de planes Enterprise pueden configurar SAML SSO para Okta o Microsoft Entra directamente desde el Dashboard de Mintlify. Para otros proveedores como Google Workspace u Okta OIDC, [contáctanos](mailto:support@mintlify.com) para configurar SSO.
|
|
|
|
<div id="set-up-sso">
|
|
## Configurar SSO
|
|
</div>
|
|
|
|
<div id="okta">
|
|
### Okta
|
|
</div>
|
|
|
|
<Steps>
|
|
<Step title="Configura Okta SSO en tu Dashboard de Mintlify">
|
|
1. En tu Dashboard de Mintlify, navega a la página de [Single Sign-On](https://dashboard.mintlify.com/settings/organization/sso).
|
|
2. Haz clic en **Configure**.
|
|
3. Selecciona **Okta SAML**.
|
|
4. Copia la **Single sign on URL** y la **Audience URI**.
|
|
</Step>
|
|
<Step title="Crea una aplicación SAML en Okta">
|
|
1. En Okta, en **Applications**, crea una nueva integración de aplicación usando SAML 2.0.
|
|
2. Ingresa lo siguiente desde Mintlify:
|
|
* **Single sign on URL**: la URL que copiaste desde tu Dashboard de Mintlify
|
|
* **Audience URI**: la URI que copiaste desde tu Dashboard de Mintlify
|
|
* **Name ID Format**: `EmailAddress`
|
|
|
|
4. Añade estas declaraciones de atributos:
|
|
|
|
| Name | Name format | Value |
|
|
| ---- | ----------- | ----- |
|
|
| `firstName` | Basic | `user.firstName` |
|
|
| `lastName` | Basic | `user.lastName` |
|
|
</Step>
|
|
<Step title="Copia la URL de metadata de Okta">
|
|
En Okta, ve a la pestaña **Sign On** de tu aplicación y copia la URL de metadata.
|
|
</Step>
|
|
<Step title="Guarda en Mintlify">
|
|
De vuelta en el Dashboard de Mintlify, pega la URL de metadata y haz clic en **Guardar cambios**.
|
|
</Step>
|
|
</Steps>
|
|
|
|
<div id="microsoft-entra">
|
|
### Microsoft Entra
|
|
</div>
|
|
|
|
<Steps>
|
|
<Step title="Configurar Microsoft Entra SSO en el Dashboard de Mintlify">
|
|
1. En el Dashboard de Mintlify, navega a la página de [Single Sign-On](https://dashboard.mintlify.com/settings/organization/sso).
|
|
2. Haz clic en **Configurar**.
|
|
3. Selecciona **Microsoft Entra ID SAML**.
|
|
4. Copia la **Single sign on URL** y la **Audience URI**.
|
|
</Step>
|
|
<Step title="Crear una aplicación empresarial en Microsoft Entra">
|
|
1. En Microsoft Entra, navega a **Enterprise applications**.
|
|
2. Selecciona **New application**.
|
|
3. Selecciona **Create your own application**.
|
|
4. Selecciona "Integrate any other application you don't find in the gallery (Non-gallery)."
|
|
</Step>
|
|
<Step title="Configurar SAML en Microsoft Entra">
|
|
1. En Microsoft Entra, navega a **Single Sign-On**.
|
|
2. Selecciona **SAML**.
|
|
3. En **Basic SAML Configuration**, introduce lo siguiente:
|
|
* **Identifier (Entity ID)**: la Audience URI de Mintlify
|
|
* **Reply URL (Assertion Consumer Service URL)**: la Single sign on URL de Mintlify
|
|
|
|
Deja los otros valores en blanco y selecciona **Guardar**.
|
|
</Step>
|
|
<Step title="Configurar Attributes & Claims en Microsoft Entra">
|
|
1. En Microsoft Entra, navega a **Attributes & Claims**.
|
|
2. Selecciona **Unique User Identifier (Name ID)** en «Required Claim».
|
|
3. Cambia el atributo Source a `user.primaryauthoritativeemail`.
|
|
4. En **Additional claims**, crea lo siguiente:
|
|
| Name | Value |
|
|
| ---- | ----- |
|
|
| `firstName` | `user.givenname` |
|
|
| `lastName` | `user.surname` |
|
|
</Step>
|
|
<Step title="Copiar la URL de metadatos de Microsoft Entra">
|
|
En **SAML Certificates**, copia la **App Federation Metadata URL**.
|
|
</Step>
|
|
<Step title="Guardar en Mintlify">
|
|
De vuelta en el Dashboard de Mintlify, pega la URL de metadatos y haz clic en **Guardar cambios**.
|
|
</Step>
|
|
<Step title="Asignar usuarios">
|
|
En Microsoft Entra, navega a **Users and groups**. Asigna los usuarios que deberían tener acceso a tu Dashboard de Mintlify.
|
|
</Step>
|
|
</Steps>
|
|
|
|
<div id="jit-provisioning">
|
|
## Aprovisionamiento JIT
|
|
</div>
|
|
|
|
Cuando habilites el aprovisionamiento JIT (just-in-time), los usuarios que inicien sesión a través de tu proveedor de identidad se agregarán automáticamente a tu organización de Mintlify.
|
|
|
|
Para habilitar el aprovisionamiento JIT, debes tener SSO habilitado. Ve a la página de [Single Sign-On](https://dashboard.mintlify.com/settings/organization/sso) en tu dashboard, configura el SSO y luego habilita el aprovisionamiento JIT.
|
|
|
|
<div id="change-or-remove-sso-provider">
|
|
## Cambiar o eliminar el proveedor de SSO
|
|
</div>
|
|
|
|
1. Ve a la página [Single Sign-On](https://dashboard.mintlify.com/settings/organization/sso) en tu dashboard.
|
|
2. Haz clic en **Configure**.
|
|
3. Selecciona tu proveedor de SSO preferido o desactiva el SSO.
|
|
|
|
Si eliminas el SSO, los usuarios deberán autenticarse con una contraseña, un enlace mágico o con Google OAuth en su lugar.
|
|
|
|
<div id="other-providers">
|
|
## Otros proveedores
|
|
</div>
|
|
|
|
Para proveedores distintos de Microsoft Entra u Okta SAML, [contáctanos](mailto:support@mintlify.com) para configurar SSO.
|
|
|
|
<div id="google-workspace-saml">
|
|
### Google Workspace (SAML)
|
|
</div>
|
|
|
|
<Steps>
|
|
<Step title="Crear una aplicación">
|
|
1. En Google Workspace, ve a **Web and mobile apps**.
|
|
2. En el menú desplegable **Add app**, selecciona **Add custom SAML app**.
|
|
<Frame>
|
|

|
|
</Frame>
|
|
</Step>
|
|
<Step title="Envíanos la información de tu IdP">
|
|
Copia la SSO URL, el Entity ID y el certificado x509 proporcionados y envíalos al equipo de Mintlify.
|
|
<Frame>
|
|

|
|
</Frame>
|
|
</Step>
|
|
<Step title="Configurar la integración">
|
|
En la página Service provider details, introduce lo siguiente:
|
|
|
|
* ACS URL (proporcionado por Mintlify)
|
|
* Entity ID (proporcionado por Mintlify)
|
|
* Name ID format: `EMAIL`
|
|
* Name ID: `Basic Information > Primary email`
|
|
|
|
<Frame>
|
|

|
|
</Frame>
|
|
|
|
En la página siguiente, introduce las siguientes declaraciones de atributos:
|
|
|
|
| Google Directory Attribute | App Attribute |
|
|
| -------------------------- | ------------- |
|
|
| `First name` | `firstName` |
|
|
| `Last name` | `lastName` |
|
|
|
|
Cuando completes este paso y los usuarios estén asignados a la aplicación, avísanos y habilitaremos el SSO para tu cuenta.
|
|
</Step>
|
|
</Steps>
|
|
|
|
<div id="okta-oidc">
|
|
### Okta (OIDC)
|
|
</div>
|
|
|
|
<Steps>
|
|
<Step title="Create an application">
|
|
En Okta, en **Applications**, crea una nueva integración de aplicación con OIDC. Elige el tipo de aplicación **Web Application**.
|
|
</Step>
|
|
<Step title="Configure integration">
|
|
Selecciona el tipo de concesión Authorization Code y proporciona el Redirect URI indicado por Mintlify.
|
|
</Step>
|
|
<Step title="Send us your IdP information">
|
|
Ve a la pestaña **General** y localiza el Client ID y el client secret. Envíanos estos de forma segura, junto con la URL de tu instancia de Okta (por ejemplo, `<your-tenant-name>.okta.com`). Puedes enviarlos mediante un servicio como 1Password o SendSafely.
|
|
</Step>
|
|
</Steps> |