Para organizaciones grandes, Leanmote soporta inicio de sesión único (SSO) y aprovisionamiento automático de usuarios (SCIM). Los dos se configuran en Administración → Configuración → Identidad.
Inicio de sesión único (SSO)
El SSO enruta la autenticación de Leanmote a través de tu proveedor de identidad (Okta, Azure AD, Google Workspace, OneLogin, etc.). Después de habilitar SSO:
Los usuarios inician sesión con tu IdP en lugar de email y contraseña.
La creación de cuentas se puede configurar para que sea automática en el primer inicio de sesión con SSO (aprovisionamiento Just-In-Time).
Desaprovisionar a alguien en tu IdP le revoca el acceso a Leanmote automáticamente.
La configuración sigue el flujo estándar de tu IdP — Leanmote entrega el endpoint de SSO y el certificado; el admin de tu IdP registra a Leanmote como una aplicación.
SCIM
SCIM (System for Cross-domain Identity Management) automatiza el ciclo de vida de los usuarios:
Los usuarios nuevos se crean en Leanmote cuando se agregan al grupo de tu IdP.
Las asignaciones de rol y de equipo se mantienen sincronizadas.
Los usuarios se desactivan cuando se los quita del grupo del IdP.
El endpoint de SCIM y el bearer token están en la página de configuración de Identidad.
Nota sobre el plan
SSO y SCIM son normalmente funcionalidades del plan Enterprise. Confirma la disponibilidad con tu equipo de cuenta si la página de configuración no muestra estas secciones.
Consejos de migración
Habilita primero el SSO y después SCIM. SSO sin SCIM está bien; SCIM sin SSO es raro.
Corre SCIM en modo simulación / solo registro durante el primer día, si tu IdP lo soporta. Verifica la lista de usuarios antes de pasarlo a modo efectivo.
Mantén al menos un admin nativo de Leanmote que no dependa solo del SSO, para que un IdP mal configurado no deje a todo el mundo afuera.
Artículos relacionados
Gestión de usuarios
Roles y niveles de acceso
Trabajar con la API de Leanmote
