---
title: Inicio de sesión único (SSO)
description: >-
  Permita iniciar sesión en Fuxam con el proveedor de identidad de su
  organización — configure conexiones empresariales SAML, gestione los dominios
  de correo que las alimentan y sincronice dominios automáticamente a medida que
  se incorporan usuarios.
sidebar:
  order: 5
---

El **inicio de sesión único (SSO)** permite que las personas de su institución inicien sesión en Fuxam con la misma cuenta que ya usan en otro lugar — por ejemplo, su inicio de sesión de Microsoft Entra ID, Okta o Google Workspace — en lugar de una contraseña de Fuxam aparte. Usted conecta Fuxam con su **proveedor de identidad (IdP)** una sola vez, le indica a Fuxam qué **dominios de correo** pertenecen a su organización, y los usuarios que coinciden se dirigen automáticamente a su pantalla de inicio de sesión.

El SSO se configura en los ajustes de la institución, en **Ajustes → SSO de subdominio**. Como se aplica a toda su organización y no a un solo producto, se encuentra en **Ajustes**, junto a los demás ajustes de toda la organización.

:::info
Los ajustes de SSO requieren el permiso **Actualizar ajustes**. Si **SSO de subdominio** no aparece en la barra lateral de Ajustes, pida a un administrador que se lo conceda — consulte [Roles y permisos](/docs/es/fuxam-web/base/user-management/roles-and-permissions).
:::

## Por qué es importante

Para una institución, el SSO elimina toda una serie de fricciones y riesgos cotidianos. Las personas dejan de mantener una contraseña de Fuxam aparte, de modo que hay menos tickets por contraseñas olvidadas y menos credenciales débiles o reutilizadas. Cuando alguien se marcha y usted desactiva su cuenta en su proveedor de identidad, su acceso a Fuxam termina en ese mismo momento — sin inicios de sesión huérfanos. Y como el inicio de sesión pasa por su proveedor existente, cualquier autenticación multifactor o política de acceso condicional que ya aplique cubre automáticamente también a Fuxam.

## Cómo encaja todo

El SSO conecta tres cosas: su **proveedor de identidad**, una o varias **conexiones empresariales** en Fuxam y los **dominios de correo** que deciden quién usa cada conexión.

- Una **conexión empresarial** es la relación de confianza entre Fuxam y un proveedor de identidad, establecida mediante SAML.
- Cada conexión posee un conjunto de **dominios de correo**. Cuando alguien introduce un correo de un dominio que coincide, Fuxam lo dirige al proveedor de esa conexión para iniciar sesión.
- Las personas cuyo correo no coincide con ninguna conexión siguen iniciando sesión con una contraseña de Fuxam.
- Opcionalmente, puede **forzar el SSO en el subdominio de su institución** para que todos los que visiten su dirección dedicada de Fuxam se dirijan directamente a su proveedor.

## Conceptos clave

| Término | Significado |
|---|---|
| **Proveedor de identidad (IdP)** | El servicio externo que autentica a sus personas — por ejemplo, Microsoft Entra ID, Okta o Google Workspace. |
| **Conexión empresarial** | Un vínculo de SSO configurado entre Fuxam y un proveedor de identidad, basado en SAML. |
| **Proveedor de servicio (SP)** | El lado de Fuxam de la relación SAML. La guía de configuración del IdP le proporciona los valores del SP (como la URL ACS y el ID de entidad) que su proveedor necesita. |
| **Dominio de correo** | La parte de una dirección después de la @ (por ejemplo, `university.edu`). Los dominios asociados a una conexión dirigen a los usuarios que coinciden hacia esa conexión. |
| **Conexión activa / inactiva** | Solo una conexión **activa** dirige inicios de sesión reales. Una conexión nueva permanece inactiva hasta que se completa la configuración y se activa. |
| **Forzar SSO de subdominio** | Una opción de toda la organización que dirige a todos en su subdominio de Fuxam al SSO de forma predeterminada. |
| **Sincronizar automáticamente los nuevos usuarios** | Una opción por conexión que añade automáticamente el dominio de correo de los nuevos miembros a la conexión a medida que se incorporan. |

## Por dónde empezar

Una implantación típica sigue este orden:

1. Reúna los datos SAML de su proveedor de identidad (o la URL/archivo de metadatos).
2. [Configure una conexión de SSO](/docs/es/fuxam-web/settings/single-sign-on/set-up-sso) — créela, intercambie la configuración con su proveedor y actívela.
3. [Gestione sus dominios de correo](/docs/es/fuxam-web/settings/single-sign-on/manage-email-domains) — añada los dominios que deben usarla, sincronice dominios desde sus usuarios existentes y decida si desea mantenerlos sincronizados automáticamente.
4. Pruebe un inicio de sesión con una cuenta de un dominio que coincida antes de implantarlo para todos.

:::tip
Empiece con una conexión y un dominio, confirme que un inicio de sesión real funciona y luego añada los dominios restantes. Es mucho más fácil diagnosticar el SSO con una única ruta conocida que funciona que con varias conexiones a la vez.
:::

## En esta sección

**[Configurar una conexión de SSO](/docs/es/fuxam-web/settings/single-sign-on/set-up-sso)**

Cree una conexión empresarial, intercambie la configuración SAML con su proveedor de identidad y actívela.

**[Gestionar dominios de correo](/docs/es/fuxam-web/settings/single-sign-on/manage-email-domains)**

Añada y elimine dominios, sincronícelos desde usuarios existentes, gestione los límites de dominios públicos y sincronice automáticamente a los nuevos usuarios.

## Páginas relacionadas

- [Roles y permisos](/docs/es/fuxam-web/base/user-management/roles-and-permissions) — el permiso que controla quién puede gestionar el SSO.
- [Crear un usuario](/docs/es/fuxam-web/base/user-management/create-a-user) — cómo se añaden los nuevos miembros, lo que también puede activar la sincronización automática de dominios.
- [Descripción general de ajustes](/docs/es/fuxam-web/settings) — los demás ajustes de toda la organización junto a los que se encuentra el SSO.
