Saltar al contenido
Docs
Español
Esc
navigateopen⌘Jpreview
En esta página

Inicio de sesión único (SSO)

Permita iniciar sesión en Fuxam con el proveedor de identidad de su organización — configure conexiones empresariales SAML, gestione los dominios de correo que las alimentan y sincronice dominios automáticamente a medida que se incorporan usuarios.

El inicio de sesión único (SSO) permite que las personas de su institución inicien sesión en Fuxam con la misma cuenta que ya usan en otro lugar — por ejemplo, su inicio de sesión de Microsoft Entra ID, Okta o Google Workspace — en lugar de una contraseña de Fuxam aparte. Usted conecta Fuxam con su proveedor de identidad (IdP) una sola vez, le indica a Fuxam qué dominios de correo pertenecen a su organización, y los usuarios que coinciden se dirigen automáticamente a su pantalla de inicio de sesión.

El SSO se configura en los ajustes de la institución, en Ajustes → SSO de subdominio. Como se aplica a toda su organización y no a un solo producto, se encuentra en Fuxam Base, junto a las demás bases de toda la organización.

Por qué es importante

Para una institución, el SSO elimina toda una serie de fricciones y riesgos cotidianos. Las personas dejan de mantener una contraseña de Fuxam aparte, de modo que hay menos tickets por contraseñas olvidadas y menos credenciales débiles o reutilizadas. Cuando alguien se marcha y usted desactiva su cuenta en su proveedor de identidad, su acceso a Fuxam termina en ese mismo momento — sin inicios de sesión huérfanos. Y como el inicio de sesión pasa por su proveedor existente, cualquier autenticación multifactor o política de acceso condicional que ya aplique cubre automáticamente también a Fuxam.

Cómo encaja todo

El SSO conecta tres cosas: su proveedor de identidad, una o varias conexiones empresariales en Fuxam y los dominios de correo que deciden quién usa cada conexión.

  • Una conexión empresarial es la relación de confianza entre Fuxam y un proveedor de identidad, establecida mediante SAML.
  • Cada conexión posee un conjunto de dominios de correo. Cuando alguien introduce un correo de un dominio que coincide, Fuxam lo dirige al proveedor de esa conexión para iniciar sesión.
  • Las personas cuyo correo no coincide con ninguna conexión siguen iniciando sesión con una contraseña de Fuxam.
  • Opcionalmente, puede forzar el SSO en el subdominio de su institución para que todos los que visiten su dirección dedicada de Fuxam se dirijan directamente a su proveedor.

Conceptos clave

Término Significado
Proveedor de identidad (IdP) El servicio externo que autentica a sus personas — por ejemplo, Microsoft Entra ID, Okta o Google Workspace.
Conexión empresarial Un vínculo de SSO configurado entre Fuxam y un proveedor de identidad, basado en SAML.
Proveedor de servicio (SP) El lado de Fuxam de la relación SAML. La guía de configuración del IdP le proporciona los valores del SP (como la URL ACS y el ID de entidad) que su proveedor necesita.
Dominio de correo La parte de una dirección después de la @ (por ejemplo, university.edu). Los dominios asociados a una conexión dirigen a los usuarios que coinciden hacia esa conexión.
Conexión activa / inactiva Solo una conexión activa dirige inicios de sesión reales. Una conexión nueva permanece inactiva hasta que se completa la configuración y se activa.
Forzar SSO de subdominio Una opción de toda la organización que dirige a todos en su subdominio de Fuxam al SSO de forma predeterminada.
Sincronizar automáticamente los nuevos usuarios Una opción por conexión que añade automáticamente el dominio de correo de los nuevos miembros a la conexión a medida que se incorporan.

Por dónde empezar

Una implantación típica sigue este orden:

  1. Reúna los datos SAML de su proveedor de identidad (o la URL/archivo de metadatos).
  2. Configure una conexión de SSO — créela, intercambie la configuración con su proveedor y actívela.
  3. Gestione sus dominios de correo — añada los dominios que deben usarla, sincronice dominios desde sus usuarios existentes y decida si desea mantenerlos sincronizados automáticamente.
  4. Pruebe un inicio de sesión con una cuenta de un dominio que coincida antes de implantarlo para todos.

En esta sección

Páginas relacionadas

  • Roles y permisos — el permiso que controla quién puede gestionar el SSO.
  • Crear un usuario — cómo se añaden los nuevos miembros, lo que también puede activar la sincronización automática de dominios.
  • Fuxam Base — las demás bases de toda la organización junto a las que se encuentra el SSO.

Última actualización el 20 de julio de 2026

¿Te ha resultado útil esta página?