Ir al contenido principal

SSO y SCIM

Para organizaciones grandes, Leanmote soporta inicio de sesión único (SSO) y aprovisionamiento automático de usuarios (SCIM). Los dos se configuran en Administración → Configuración → Identidad.


​

Inicio de sesión único (SSO)


​

El SSO enruta la autenticación de Leanmote a través de tu proveedor de identidad (Okta, Azure AD, Google Workspace, OneLogin, etc.). Después de habilitar SSO:


​

  • Los usuarios inician sesión con tu IdP en lugar de email y contraseña.

  • La creación de cuentas se puede configurar para que sea automática en el primer inicio de sesión con SSO (aprovisionamiento Just-In-Time).

  • Desaprovisionar a alguien en tu IdP le revoca el acceso a Leanmote automáticamente.


​

La configuración sigue el flujo estándar de tu IdP — Leanmote entrega el endpoint de SSO y el certificado; el admin de tu IdP registra a Leanmote como una aplicación.


​

SCIM


​

SCIM (System for Cross-domain Identity Management) automatiza el ciclo de vida de los usuarios:


​

  • Los usuarios nuevos se crean en Leanmote cuando se agregan al grupo de tu IdP.

  • Las asignaciones de rol y de equipo se mantienen sincronizadas.

  • Los usuarios se desactivan cuando se los quita del grupo del IdP.


​

El endpoint de SCIM y el bearer token están en la página de configuración de Identidad.


​

Nota sobre el plan


​

SSO y SCIM son normalmente funcionalidades del plan Enterprise. Confirma la disponibilidad con tu equipo de cuenta si la página de configuración no muestra estas secciones.


​

Consejos de migración


​

  • Habilita primero el SSO y después SCIM. SSO sin SCIM está bien; SCIM sin SSO es raro.

  • Corre SCIM en modo simulación / solo registro durante el primer día, si tu IdP lo soporta. Verifica la lista de usuarios antes de pasarlo a modo efectivo.

  • Mantén al menos un admin nativo de Leanmote que no dependa solo del SSO, para que un IdP mal configurado no deje a todo el mundo afuera.


​

Artículos relacionados


​

  • Gestión de usuarios

  • Roles y niveles de acceso

  • Trabajar con la API de Leanmote

¿Ha quedado contestada tu pregunta?