Inicio de Sesión Único (SSO)
El Inicio de Sesión Único permite que los miembros de su equipo se autentiquen en Zenovay utilizando el proveedor de identidad (IdP) de su organización. En lugar de gestionar contraseñas separadas, los usuarios inician sesión a través de su sistema de identidad corporativa existente.
SSO está disponible en los planes Scale y Enterprise. Debe ser un Propietario u Administrador de la organización para configurar SSO.
Protocolos Admitidos
Zenovay admite tres protocolos SSO estándar de la industria:
| Protocolo | Mejor Para | Descubrimiento Automático |
|---|---|---|
| SAML 2.0 | IdPs empresariales (Okta, Entra ID, Google Workspace) | No |
| OAuth 2.0 | Proveedores de identidad personalizados o sociales | No |
| OpenID Connect | IdPs modernos con soporte OIDC (Auth0, Okta, Entra ID) | Sí |
Configuración del Proveedor de Servicios de Zenovay
Al configurar su proveedor de identidad, necesitará los siguientes valores de Zenovay:
Para SAML 2.0
| Configuración | Valor |
|---|---|
| SP Entity ID / Audience URI | https://auth.zenovay.com |
| ACS URL (Assertion Consumer Service) | https://auth.zenovay.com/api/sso/saml/callback |
| Formato de NameID | urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress |
Para OAuth 2.0 / OpenID Connect
| Configuración | Valor |
|---|---|
| URI de Redirección / URL de Callback | https://auth.zenovay.com/api/sso/oauth/callback |

Requisitos Previos
Antes de configurar SSO, asegúrese de tener:
- Un plan Scale o Enterprise — SSO no está disponible en planes Free o Pro
- Acceso administrativo tanto a Zenovay como a su proveedor de identidad
- Un dominio verificado — su dominio de correo electrónico debe verificarse en la Configuración de Zenovay
- Credenciales del proveedor de identidad — necesitará valores específicos de su IdP (consulte las guías específicas del protocolo)
Descripción General del Proceso de Configuración
La configuración de SSO sigue los mismos pasos generales independientemente de su proveedor de identidad:
- Agregue un nuevo proveedor de SSO en Zenovay en Configuración → Seguridad → SSO
- Elija su protocolo (SAML 2.0, OAuth 2.0 u OpenID Connect)
- Configure su proveedor de identidad con los valores de SP de Zenovay enumerados anteriormente
- Ingrese valores de IdP en Zenovay (ID de Entidad, URL de SSO, certificado, etc.)
- Verifique su dominio para vincularlo al proveedor de SSO
- Pruebe la conexión iniciando sesión con un usuario de prueba
- Aplique SSO (opcional) para requerir que todos los miembros del equipo utilicen SSO
Guías de Protocolos
Elija el protocolo que coincida con su proveedor de identidad:
- Guía de Configuración SAML 2.0 — para proveedores de identidad basados en SAML
- Guía de Configuración OAuth 2.0 / OpenID Connect — para proveedores de identidad basados en OAuth u OIDC
Guías Específicas del Proveedor
Instrucciones paso a paso para proveedores de identidad populares:
Solución de Problemas
¿Tiene problemas? Consulte la Guía de Solución de Problemas de SSO para errores comunes y soluciones.
Cómo Funciona el Inicio de Sesión SSO
Una vez que SSO está configurado, el flujo de inicio de sesión funciona de la siguiente manera:
- El usuario navega a auth.zenovay.com e ingresa su dirección de correo electrónico
- Zenovay detecta que el dominio de correo electrónico está vinculado a un proveedor de SSO
- El usuario es redirigido a la página de inicio de sesión de su proveedor de identidad
- El usuario se autentica con su IdP (contraseña, MFA, etc.)
- IdP envía una respuesta de autenticación de vuelta a Zenovay
- Zenovay verifica la respuesta e inicia sesión del usuario
- El usuario es redirigido al panel de control de Zenovay
Aplicación de SSO
Después de probar SSO con éxito, puede aplicarlo para su organización:
- Opcional — los miembros del equipo pueden usar SSO o inicio de sesión por correo electrónico/contraseña
- Requerido — todos los miembros del equipo deben iniciar sesión a través de SSO (recomendado para seguridad)
Antes de aplicar SSO, asegúrese de que al menos una cuenta de Propietario aún pueda iniciar sesión por correo electrónico/contraseña como respaldo. Esto evita el bloqueo si hay una interrupción del IdP.
¿Necesita Ayuda?
- Correo Electrónico: [email protected]
- Soporte Empresarial: [email protected]