Saltar al contenido principal

SAML

SAML (Security Assertion Markup Language) es un estándar que permite que tu organización gestione el inicio de sesión de forma centralizada, utilizando un proveedor de identidad externo (IdP) como Microsoft Entra ID, Okta, Azure AD o Google Workspace.

Para qué se usa

En Gredit, la integración con SAML sirve para dos propósitos distintos que se configuran por separado:

  • Inicio de sesión (SSO): Permite que los usuarios ingresen a Gredit con su cuenta corporativa, sin necesidad de una contraseña específica de la herramienta.
  • Importación de usuarios: Permite traer usuarios desde los grupos definidos en el directorio corporativo (por ejemplo, Azure), evitando darlos de alta manualmente uno por uno. Los usuarios se crean y mantienen sincronizados con esos grupos.

Flexibilidad de configuración

No es obligatorio configurar ambas funcionalidades. Podés elegir según la política de tu organización:

ConfiguraciónQué necesitás
Solo importaciónRegistro de aplicación en Entra ID con permisos de Microsoft Graph (Tenant ID, Client ID, Client secret) y la pantalla de importación SAML en Gredit
Solo SSO loginAplicación empresarial con metadata y certificados SAML, y el formulario SSO SAML de Gredit
Importación y SSOAmbas configuraciones anteriores. En Microsoft puede utilizarse una sola aplicación o dos, según cómo esté armado el tenant

El mismo ecosistema de identidad (SAML / Microsoft Entra ID) puede usarse para ingresar con SSO, para importar y mantener usuarios según grupos, o para ambas cosas.

Secciones

Relación con otros módulos

  • Autentica Usuarios con origen SAML
  • Alternativa a LDAP para SSO
  • Se registra en Registros de ingreso
  • Los Roles se asignan según el mapeo del atributo de roles