SAML
SAML (Security Assertion Markup Language) es un estándar que permite que tu organización gestione el inicio de sesión de forma centralizada, utilizando un proveedor de identidad externo (IdP) como Microsoft Entra ID, Okta, Azure AD o Google Workspace.
Para qué se usa
En Gredit, la integración con SAML sirve para dos propósitos distintos que se configuran por separado:
- Inicio de sesión (SSO): Permite que los usuarios ingresen a Gredit con su cuenta corporativa, sin necesidad de una contraseña específica de la herramienta.
- Importación de usuarios: Permite traer usuarios desde los grupos definidos en el directorio corporativo (por ejemplo, Azure), evitando darlos de alta manualmente uno por uno. Los usuarios se crean y mantienen sincronizados con esos grupos.
Flexibilidad de configuración
No es obligatorio configurar ambas funcionalidades. Podés elegir según la política de tu organización:
| Configuración | Qué necesitás |
|---|---|
| Solo importación | Registro de aplicación en Entra ID con permisos de Microsoft Graph (Tenant ID, Client ID, Client secret) y la pantalla de importación SAML en Gredit |
| Solo SSO login | Aplicación empresarial con metadata y certificados SAML, y el formulario SSO SAML de Gredit |
| Importación y SSO | Ambas configuraciones anteriores. En Microsoft puede utilizarse una sola aplicación o dos, según cómo esté armado el tenant |
El mismo ecosistema de identidad (SAML / Microsoft Entra ID) puede usarse para ingresar con SSO, para importar y mantener usuarios según grupos, o para ambas cosas.
Secciones
Relación con otros módulos
- Autentica Usuarios con origen SAML
- Alternativa a LDAP para SSO
- Se registra en Registros de ingreso
- Los Roles se asignan según el mapeo del atributo de roles