Enterprise SSO / SAML
Guías
SSO empresarial / SAML
Scanverra admite el inicio de sesión único SAML 2.0 en el plan Enterprise, para que tu equipo inicie sesión con tu proveedor de identidad existente en lugar de con cuentas individuales de Google o GitHub.
La configuración de SSO se gestiona directamente con tu gestor de cuenta, no es autoservicio — esta página existe para que tu equipo de TI/seguridad sepa qué esperar y qué preparar de antemano.
Cómo funciona
- 1Un usuario va a la página de inicio de sesión de Scanverra y elige Continuar con SSO, introduciendo su correo del trabajo.
- 2Scanverra reconoce el dominio del correo y lo redirige a tu proveedor de identidad para autenticarse.
- 3Tras autenticarse, tu IdP redirige de vuelta a Scanverra con una respuesta SAML firmada, y el usuario queda conectado.
Qué necesitamos de tu proveedor de identidad
Funciona cualquier IdP SAML 2.0 — Okta, Microsoft Entra ID (Azure AD), OneLogin, Google Workspace y otros.
Envíanos
- El dominio de correo con el que inicia sesión tu equipo (por ejemplo, acme.com)
- La URL de SSO de tu IdP (también llamada URL de inicio de sesión, endpoint de SSO o entryPoint)
- El certificado de firma de tu IdP (formato X.509, PEM)
Nuestros metadatos de SP
Qué configurar de tu lado al dar de alta la aplicación Scanverra en tu IdP.
| SP Entity ID / Audience | https://scanverra.com |
| URL de ACS / Reply URL | https://www.scanverra.com/api/auth/saml/callback |
| Binding | HTTP-POST |
| Formato de NameID | Dirección de correo (recomendado) |
Se requieren respuestas firmadas: tu IdP debe firmar tanto la respuesta SAML como la aserción. Es el comportamiento por defecto de todos los IdP principales, por lo que normalmente no requiere configuración adicional por tu parte — lo mencionamos porque, por motivos de seguridad, no aceptamos respuestas sin firmar.
¿Listo para configurar SSO?
SSO está disponible en el plan Enterprise. Contacta con tu gestor de cuenta o con soporte indicando los datos anteriores, y lo configuraremos.