Saltar al contenido principal
4 min de lectura

Inicio de Sesión Único (SSO)

El Inicio de Sesión Único permite que los miembros de su equipo se autentiquen en Zenovay utilizando el proveedor de identidad (IdP) de su organización. En lugar de gestionar contraseñas separadas, los usuarios inician sesión a través de su sistema de identidad corporativa existente.

SSO está disponible en los planes Scale y Enterprise. Debe ser un Propietario u Administrador de la organización para configurar SSO.

Protocolos Admitidos

Zenovay admite tres protocolos SSO estándar de la industria:

ProtocoloMejor ParaDescubrimiento Automático
SAML 2.0IdPs empresariales (Okta, Entra ID, Google Workspace)No
OAuth 2.0Proveedores de identidad personalizados o socialesNo
OpenID ConnectIdPs modernos con soporte OIDC (Auth0, Okta, Entra ID)

Configuración del Proveedor de Servicios de Zenovay

Al configurar su proveedor de identidad, necesitará los siguientes valores de Zenovay:

Para SAML 2.0

ConfiguraciónValor
SP Entity ID / Audience URIhttps://auth.zenovay.com
ACS URL (Assertion Consumer Service)https://auth.zenovay.com/api/sso/saml/callback
Formato de NameIDurn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress

Para OAuth 2.0 / OpenID Connect

ConfiguraciónValor
URI de Redirección / URL de Callbackhttps://auth.zenovay.com/api/sso/oauth/callback
Configuración → Seguridad → SSO mostrando configuración del proveedor y detalles del proveedor de servicios
La página de SSO en Configuración → Seguridad → SSO muestra el ID de Entidad, URL de ACS y URI de redirección de OAuth que necesita al configurar su proveedor de identidad.

Requisitos Previos

Antes de configurar SSO, asegúrese de tener:

  1. Un plan Scale o Enterprise — SSO no está disponible en planes Free o Pro
  2. Acceso administrativo tanto a Zenovay como a su proveedor de identidad
  3. Un dominio verificado — su dominio de correo electrónico debe verificarse en la Configuración de Zenovay
  4. Credenciales del proveedor de identidad — necesitará valores específicos de su IdP (consulte las guías específicas del protocolo)

Descripción General del Proceso de Configuración

La configuración de SSO sigue los mismos pasos generales independientemente de su proveedor de identidad:

  1. Agregue un nuevo proveedor de SSO en Zenovay en Configuración → Seguridad → SSO
  2. Elija su protocolo (SAML 2.0, OAuth 2.0 u OpenID Connect)
  3. Configure su proveedor de identidad con los valores de SP de Zenovay enumerados anteriormente
  4. Ingrese valores de IdP en Zenovay (ID de Entidad, URL de SSO, certificado, etc.)
  5. Verifique su dominio para vincularlo al proveedor de SSO
  6. Pruebe la conexión iniciando sesión con un usuario de prueba
  7. Aplique SSO (opcional) para requerir que todos los miembros del equipo utilicen SSO

Guías de Protocolos

Elija el protocolo que coincida con su proveedor de identidad:

Guías Específicas del Proveedor

Instrucciones paso a paso para proveedores de identidad populares:

Solución de Problemas

¿Tiene problemas? Consulte la Guía de Solución de Problemas de SSO para errores comunes y soluciones.

Cómo Funciona el Inicio de Sesión SSO

Una vez que SSO está configurado, el flujo de inicio de sesión funciona de la siguiente manera:

  1. El usuario navega a auth.zenovay.com e ingresa su dirección de correo electrónico
  2. Zenovay detecta que el dominio de correo electrónico está vinculado a un proveedor de SSO
  3. El usuario es redirigido a la página de inicio de sesión de su proveedor de identidad
  4. El usuario se autentica con su IdP (contraseña, MFA, etc.)
  5. IdP envía una respuesta de autenticación de vuelta a Zenovay
  6. Zenovay verifica la respuesta e inicia sesión del usuario
  7. El usuario es redirigido al panel de control de Zenovay

Aplicación de SSO

Después de probar SSO con éxito, puede aplicarlo para su organización:

  • Opcional — los miembros del equipo pueden usar SSO o inicio de sesión por correo electrónico/contraseña
  • Requerido — todos los miembros del equipo deben iniciar sesión a través de SSO (recomendado para seguridad)

Antes de aplicar SSO, asegúrese de que al menos una cuenta de Propietario aún pueda iniciar sesión por correo electrónico/contraseña como respaldo. Esto evita el bloqueo si hay una interrupción del IdP.

¿Necesita Ayuda?

¿Fue útil esta página?