> ## Documentation Index
> Fetch the complete documentation index at: https://omer-914cc1c6.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Inicio de sesión único (SSO)

> Personaliza cómo tu equipo puede acceder a tu dashboard de administración

<Info>
  La funcionalidad de SSO está disponible en el [plan Enterprise](https://mintlify.com/pricing?ref=sso).
</Info>

Usa el inicio de sesión único en tu dashboard mediante SAML y OIDC. Si usas Okta, Google Workspace o Microsoft Entra, contamos con documentación específica por proveedor para configurar SSO. Si usas otro proveedor, [contáctanos](mailto:support@mintlify.com).

<div id="okta">
  ## Okta
</div>

<Tabs>
  <Tab title="SAML">
    <Steps>
      <Step title="Crear una aplicación">
        En `Applications`, haz clic para crear una nueva integración de aplicación con SAML 2.0.
      </Step>

      <Step title="Configurar la integración">
        Ingresa lo siguiente:

        * Single sign-on URL (proporcionada por Mintlify)
        * Audience URI (proporcionada por Mintlify)
        * Name ID Format: `EmailAddress`
        * Attribute Statements:
          | Name        | Name format | Value            |
          | ----------- | ----------- | ---------------- |
          | `firstName` | Basic       | `user.firstName` |
          | `lastName`  | Basic       | `user.lastName`  |
      </Step>

      <Step title="Envíanos la información de tu IdP">
        Una vez configurada la aplicación, ve a la pestaña de inicio de sesión y envíanos la metadata URL.
        Habilitaremos la conexión por nuestra parte con esta información.
      </Step>
    </Steps>
  </Tab>

  <Tab title="OIDC">
    <Steps>
      <Step title="Crear una aplicación">
        En `Applications`, haz clic para crear una nueva integración de aplicación con OIDC.
        Debes elegir el tipo de aplicación `Web Application`.
      </Step>

      <Step title="Configurar la integración">
        Selecciona el tipo de concesión Authorization Code y proporciona la Redirect URI que te dio Mintlify.
      </Step>

      <Step title="Envíanos la información de tu IdP">
        Una vez configurada la aplicación, ve a la pestaña General y localiza el Client ID y el client secret.
        Por favor, facilítanos estos datos de forma segura, junto con la URL de tu instancia de Okta (por ejemplo, `<your-tenant-name>.okta.com`). Puedes enviarlos mediante un servicio como 1Password o SendSafely.
      </Step>
    </Steps>
  </Tab>
</Tabs>

<div id="google-workspace">
  ## Google Workspace
</div>

<Tabs>
  <Tab title="SAML">
    <Steps>
      <Step title="Crear una aplicación">
        En `Web and mobile apps`, selecciona `Add custom SAML app` en el menú desplegable `Add app`.

        <Frame>
          <img src="https://mintcdn.com/omer-914cc1c6/1pfjDJXEL6HIHDKE/images/gsuite-add-custom-saml-app.png?fit=max&auto=format&n=1pfjDJXEL6HIHDKE&q=85&s=9f3f2d3356c7c5dd54e9ccb1f0d56a76" alt="" width="3804" height="1860" data-path="images/gsuite-add-custom-saml-app.png" />
        </Frame>
      </Step>

      <Step title="Envíanos la información de tu IdP">
        Copia la SSO URL, el Entity ID y el certificado x509 proporcionados y envíalos al equipo de Mintlify.

        <Frame>
          <img src="https://mintcdn.com/omer-914cc1c6/1pfjDJXEL6HIHDKE/images/gsuite-saml-metadata.png?fit=max&auto=format&n=1pfjDJXEL6HIHDKE&q=85&s=d649dec5d1370af40672e45517bb338a" alt="" width="3800" height="1850" data-path="images/gsuite-saml-metadata.png" />
        </Frame>
      </Step>

      <Step title="Configurar la integración">
        En la página Service provider details, introduce lo siguiente:

        * ACS URL (proporcionado por Mintlify)
        * Entity ID (proporcionado por Mintlify)
        * Name ID format: `EMAIL`
        * Name ID: `Basic Information > Primary email`

        <Frame>
          <img src="https://mintcdn.com/omer-914cc1c6/1pfjDJXEL6HIHDKE/images/gsuite-sp-details.png?fit=max&auto=format&n=1pfjDJXEL6HIHDKE&q=85&s=9056b0b140d2efe3e8dce393589934bf" alt="" width="3788" height="1864" data-path="images/gsuite-sp-details.png" />
        </Frame>

        En la página siguiente, introduce las siguientes declaraciones de atributos:

        | Google Directory Attribute | App Attribute |
        | -------------------------- | ------------- |
        | `First name`               | `firstName`   |
        | `Last name`                | `lastName`    |

        Cuando completes este paso y los usuarios estén asignados a la aplicación, avísanos y habilitaremos el SSO para tu cuenta.
      </Step>
    </Steps>
  </Tab>
</Tabs>

<div id="microsoft-entra">
  ## Microsoft Entra
</div>

<Tabs>
  <Tab title="SAML">
    <Steps>
      <Step title="Crear una aplicación">
        1. En "Enterprise applications", selecciona **New application**.
        2. Selecciona **Create your own application** y elige "Integrate any other application you don't find in the gallery (Non-gallery)."
      </Step>

      <Step title="Configurar SAML">
        Ve a la página de configuración de Single Sign-On y selecciona **SAML**. En "Basic SAML Configuration", ingresa lo siguiente:

        * Identifier (Entity ID): el Audience URI proporcionado por Mintlify.
        * Reply URL (Assertion Consumer Service URL): la ACS URL proporcionada por Mintlify.

        Deja los demás valores en blanco y selecciona **Save**.
      </Step>

      <Step title="Configurar Attributes & Claims">
        Edita la sección Attributes & Claims:

        1. Selecciona **Unique User Identifier (Name ID)** en "Required Claim".
        2. Cambia el atributo Source para usar `user.primaryauthoritativeemail`.
        3. En Additional claims, crea las siguientes claims:
           | Name        | Value            |
           | ----------- | ---------------- |
           | `firstName` | `user.givenname` |
           | `lastName`  | `user.surname`   |
      </Step>

      <Step title="Enviar a Mintlify la información de tu IdP">
        Una vez que la aplicación esté configurada, ve a la sección "SAML Certificates" y envíanos el App Federation Metadata URL.
        Habilitaremos la conexión por nuestra parte con esta información.
      </Step>

      <Step title="Asignar usuarios">
        Ve a "Users and groups" en tu aplicación de Entra y añade a los usuarios que deben tener acceso a tu dashboard.
      </Step>
    </Steps>
  </Tab>
</Tabs>
