Leexi
Gobernanza

SSO / SCIM

Centralizar la autenticación en Leexi con su proveedor de identidad y aprovisionar las cuentas automáticamente.
Definición: La autenticación única o SSO (Single Sign-On) permite a sus usuarios acceder a Leexi con las credenciales de su proveedor de identidad, sin una contraseña propia de Leexi. El SCIM (System for Cross-domain Identity Management) va un paso más allá: crea, actualiza y desactiva automáticamente las cuentas Leexi a partir de su directorio. Ambos se configuran en la misma página.

Vídeo de la funcionalidad

No hay ningún vídeo disponible por el momento.

¿A quién va dirigido?

  • A las empresas que quieren industrializar la autenticación y tener una sola contraseña para todas sus aplicaciones.
  • A los administradores de seguridad y de TI que gestionan los accesos y el ciclo de vida de las cuentas.

Permisos y licencias

  • Requiere el add-on Governance, activable en cualquier plan.
  • Página reservada a las personas autorizadas a modificar los ajustes de la empresa.
  • El SCIM solo está disponible hoy para Microsoft Entra.
  • El proveedor de identidad debe estar listo del lado de TI antes de empezar.

Guía de uso

Comprobar que el add-on Governance está activo

El SSO y el SCIM forman parte del add-on Governance. Confirme que está activo en su suscripción antes de empezar.

Abrir la página

Vaya a Ajustes > Gobernanza > SSO / SCIM.

Si su suscripción pasa por un distribuidor, la página le indica que la configuración SSO la gestiona su proveedor y no es modificable aquí.

Introducir la información de identidad

El bloque Configuración de SSO le da los dos valores que debe declarar en su proveedor de identidad — la URL de respuesta (ACS URL) y el ID de entidad — y espera a cambio el Certificado de metadatos (XML) exportado desde ese proveedor. Solo se acepta el formato XML.

Para sustituir una configuración existente, utilice Subir un nuevo archivo XML.

Detrás de los enlaces de documentación encontrará todos los pasos propios de su proveedor:

Probar con un alcance limitado

Compruebe el inicio de sesión en algunas cuentas antes de ir más lejos.

Hacer el SSO obligatorio

El ajuste Inicio de sesión SSO obligatorio suprime el inicio de sesión con contraseña para toda la empresa.

Esta opción ya no puede desactivarse por su parte una vez activada: contacte con Leexi si necesita volver atrás. También deja sin efecto la política de contraseñas y la autenticación de dos factores de la página Autenticación, ya que quedan delegadas en su proveedor de identidad.

Aprovisionar las cuentas con SCIM

El bloque Configuración de SCIM genera el Token SCIM que debe declarar en Entra. El token solo se muestra una vez, al crearlo: consérvelo en un lugar seguro.

Generar un nuevo token invalida de inmediato el anterior — habrá que actualizarlo entonces en Entra. La eliminación de un token es irreversible.

La opción Asignar equipos según el atributo departamento vincula a cada usuario aprovisionado al equipo correspondiente a su departamento, en lugar de a sus grupos de Entra. Los equipos que falten se crean automáticamente.

Para profundizar

  • El SSO facilita los despliegues en grandes cuentas y las políticas de cumplimiento.
  • Se combina con sus roles Leexi existentes: no los sustituye.
  • El SCIM evita las cuentas huérfanas: una baja tratada en el directorio desactiva la cuenta Leexi correspondiente.
  • Las integraciones con Google, Microsoft u otros proveedores deben acordarse con su equipo de TI.

Preguntas frecuentes

Puntos de atención

  • Una configuración incorrecta puede bloquear el acceso de sus usuarios.
  • Pruebe siempre en un grupo reducido antes de hacer el SSO obligatorio — la operación es irreversible sin la intervención de Leexi.
  • Mantenga administradores capaces de acceder al sistema durante la fase de transición.
  • Un token SCIM regenerado interrumpe el aprovisionamiento hasta que se actualice en Entra.

Artículos relacionados

Páginas anteriores y siguientes

Copyright © 2026 Leexi