> ## Documentation Index
> Fetch the complete documentation index at: https://docs.ahaslides.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Configurar SSO y aprovisionamiento SCIM

> Conecta tu proveedor de identidad a AhaSlides para el inicio de sesión único, exige SSO en tu dominio de correo y aprovisiona miembros con SCIM 2.0.

El inicio de sesión único (SSO) permite a tu equipo iniciar sesión en AhaSlides a través del proveedor de identidad de tu organización, en lugar de con una contraseña de AhaSlides, y el aprovisionamiento SCIM crea y desactiva sus cuentas desde ese mismo proveedor. Úsalos juntos cuando tu equipo de TI necesite un único lugar desde el que controlar quién puede acceder a AhaSlides.

## Antes de empezar con SSO y SCIM

SSO y SCIM no están disponibles en todos los planes. Para añadirlos a tu equipo, contáctanos a través del [formulario Enterprise](https://ahaslides.com/enterprise/) o en [hi@ahaslides.com](mailto:hi@ahaslides.com).

No hay ninguna pantalla de SSO ni de SCIM en la configuración de tu equipo. Tú configuras tu proveedor de identidad y nuestro equipo completa por ti la parte de AhaSlides:

| Paso | Tú | AhaSlides |
| - | - | - |
| Conectar tu proveedor de identidad | Creas la aplicación de AhaSlides en tu proveedor de identidad y nos envías sus datos | Te envía el nombre de tu proveedor y activa SSO para tu equipo |
| Vincular tus dominios de correo | Nos indicas con qué dominios inicia sesión tu equipo | Los vincula a tu equipo |
| Exigir el inicio de sesión solo con SSO | Nos pides que lo activemos | Lo activa o desactiva para tus dominios vinculados |
| Aprovisionamiento SCIM | Introduces la URL de SCIM y el token en tu proveedor de identidad | Genera tu token de SCIM |

Necesitas acceso de administrador a tu proveedor de identidad y un [equipo](/es/teams-and-enterprise/managing-your-team-members) de AhaSlides al que se unirán tus miembros.

## Conectar tu proveedor de identidad

AhaSlides funciona con cualquier proveedor de identidad SAML 2.0, como Okta, y con Microsoft Entra ID.

<Steps>
  <Step title="Pídenos que activemos SSO">
    Contáctanos con el nombre de tu equipo y los dominios de correo que utilizas. Te responderemos con el **nombre de proveedor**, un identificador corto de tu organización que aparece en tus direcciones de SSO.
  </Step>

  <Step title="Crea la aplicación de AhaSlides en tu proveedor de identidad">
    Para un proveedor SAML 2.0, crea una aplicación SAML con estos valores:

    | Campo | Valor |
    | - | - |
    | URL de inicio de sesión único (URL de ACS) | `https://presenter.ahaslides.com/p/saml/your-provider-name/login/callback` |
    | URI de audiencia (ID de entidad del SP) | El valor que te enviamos junto con tu nombre de proveedor |
    | Name ID | La dirección de correo electrónico del usuario |

    También puedes descargar los metadatos de nuestro proveedor de servicios desde `https://presenter.ahaslides.com/p/saml/your-provider-name/metadata`.

    Para Microsoft Entra ID, registra una aplicación en su lugar. Te enviamos el URI de redirección que debes añadirle.
  </Step>

  <Step title="Envíanos los datos de tu proveedor de identidad">
    Para SAML, envíanos la URL de inicio de sesión del proveedor de identidad, el emisor y el certificado de firma X.509, o el archivo de metadatos que los contiene. Si quieres que se rellenen el nombre y los apellidos, indícanos qué atributos los contienen.

    Para Microsoft Entra ID, envíanos el ID de inquilino, el ID de cliente y un secreto de cliente.
  </Step>

  <Step title="Asigna a las personas y haz una prueba">
    Asigna la aplicación a las personas que deben usar AhaSlides. Cuando confirmemos que la conexión está activa, pruébala siguiendo los pasos de Iniciar sesión con SSO.
  </Step>
</Steps>

## Vincular tus dominios de correo a tu equipo

SSO solo funciona con direcciones de correo de un dominio vinculado a tu equipo, y esos dominios los vinculamos nosotros por ti. Envíanos todos los dominios con los que inician sesión tus miembros.

* Un dominio solo se puede vincular a un equipo.
* Quien tenga un correo en un dominio que no esté vinculado no puede iniciar sesión mediante tu SSO.

## Iniciar sesión con SSO

<Steps>
  <Step title="Abre la página de SSO">
    En la [página de inicio de sesión de AhaSlides](https://presenter.ahaslides.com/pages/login), haz clic en **Iniciar sesión con SSO** (Log in with SSO).
  </Step>

  <Step title="Escribe tu correo del trabajo">
    Escribe tu dirección de correo electrónico y haz clic en **Iniciar sesión** (Log in). AhaSlides te lleva a la página de inicio de sesión de tu organización.
  </Step>

  <Step title="Inicia sesión con tu organización">
    Cuando inicies sesión allí, llegarás a AhaSlides.
  </Step>
</Steps>

La primera vez que alguien inicia sesión con SSO, AhaSlides crea su cuenta si no tiene una y lo añade a tu equipo con el rol de **miembro** (Member). Nunca llegan a establecer una contraseña de AhaSlides.

## Exigir SSO en tu dominio

De forma predeterminada, configurar SSO añade una forma de iniciar sesión, pero no elimina las demás. Quien ya tenga una contraseña de AhaSlides puede seguir usándola. Si tu organización necesita que SSO sea la única vía de acceso, pídenos que activemos el inicio de sesión solo con SSO para tus dominios vinculados. Antes se necesita una conexión SSO que funcione.

Una vez activado, cualquier persona que use una dirección de correo de un dominio vinculado verá lo siguiente:

| Dónde | Qué ve |
| - | - |
| Páginas de inicio de sesión, registro y contraseña olvidada | Una ventana con el título **Tu organización requiere inicio de sesión único (SSO)** (Your organisation requires single sign-on) después de escribir su correo. **Continuar con SSO** (Continue with SSO) lleva a la página de SSO; **Usar otra dirección de correo electrónico** (Use a different email) borra el campo. |
| La página de SSO | El mensaje «Your organisation requires single sign-on. Please continue below to sign in.» con su correo ya escrito |
| Configuración de la cuenta | No aparece la sección **Contraseña** (Password) y no se puede editar su dirección de correo |

Esto se aplica a todas las direcciones del dominio vinculado, incluidas las personas que todavía no se han unido a tu equipo.

## Configurar el aprovisionamiento de usuarios con SCIM

SCIM permite que tu proveedor de identidad cree, actualice y desactive cuentas de AhaSlides por ti. AhaSlides admite SCIM 2.0 para usuarios.

<Steps>
  <Step title="Pídenos un token de SCIM">
    Nosotros generamos el token y te lo enviamos. Guárdalo en un lugar seguro: solo conservamos un hash, así que no podemos mostrártelo de nuevo. Si lo pierdes o es posible que se haya expuesto, pídenos uno nuevo.
  </Step>

  <Step title="Introduce los datos de conexión en tu proveedor de identidad">
    | Ajuste | Valor |
    | - | - |
    | URL base de SCIM | `https://presenter.ahaslides.com/api/scim/v2` |
    | Autenticación | Bearer token, enviado como `Authorization: Bearer your-token` |
    | Identificador único | `userName` |
  </Step>

  <Step title="Asigna los atributos de usuario">
    Asigna los atributos que figuran en Atributos de SCIM compatibles y, después, activa la creación, actualización y desactivación de usuarios. Deja desactivada la sincronización de contraseñas.
  </Step>

  <Step title="Asigna usuarios">
    Asigna personas o grupos a la aplicación de AhaSlides. Tu proveedor de identidad creará entonces sus cuentas.
  </Step>
</Steps>

### Atributos de SCIM compatibles

| Atributo SCIM | Se usa para |
| - | - |
| `userName` | La dirección de correo electrónico del miembro. Identifica al usuario y se guarda en minúsculas. |
| `name.givenName`, `name.familyName` | Nombre y apellidos |
| `displayName` | Se usa para el nombre solo cuando no se envía `name`: la primera palabra pasa a ser el nombre y el resto los apellidos |
| `active` | `true` mantiene la cuenta activa; `false` la desactiva y cierra la sesión del miembro |
| `externalId` | Se devuelve sin cambios en la respuesta |

### Operaciones de SCIM compatibles

| Método | Endpoint | Qué hace |
| - | - | - |
| `GET` | `/Users` | Lista los usuarios de tu equipo. Acepta `filter=userName eq "name@example.com"`, `startIndex` y `count` (10 por defecto). |
| `GET` | `/Users/{id}` | Devuelve un usuario |
| `POST` | `/Users` | Crea un usuario |
| `PATCH` | `/Users/{id}` | Actualiza algunos atributos, por ejemplo `active` |
| `PUT` | `/Users/{id}` | Reemplaza los atributos de un usuario |

No se admiten grupos ni `DELETE`. Para retirar el acceso a alguien, establece `active` en `false`, que es lo que envían la mayoría de los proveedores de identidad cuando desasignas a un usuario.

Un usuario creado mediante SCIM se une a tu equipo con el rol de **miembro** (Member). Si el correo ya pertenece a una cuenta de AhaSlides que no está en ningún equipo, esa cuenta se añade a tu equipo en lugar de crear una nueva.

### Qué cambia en la página de tu equipo

Mientras SCIM está activado, tu proveedor de identidad es el lugar donde gestionar la pertenencia al equipo. En la página del equipo ya no aparece el botón **Invitar** (Invite), y los miembros no pueden editar su propia dirección de correo en la configuración de su cuenta.

## Solución de problemas de SSO y SCIM

### La prueba de conexión de SCIM devuelve 401

El token falta, está mal escrito o ya no está activo. Comprueba que se envía como bearer token sin nada añadido alrededor. Si sigue fallando, pídenos un token nuevo.

### El nombre de un miembro aprovisionado es incorrecto o está vacío

Envía `name.givenName` y `name.familyName`. Cuando solo se envía `displayName`, AhaSlides lo divide en el primer espacio, lo que coloca mal los nombres de más de dos partes.

### Un miembro no puede iniciar sesión con SSO

Comprueba que el miembro está asignado a la aplicación de AhaSlides en tu proveedor de identidad y que su dominio de correo es uno de los que nos pediste vincular. Si has añadido un dominio nuevo, avísanos para que lo vinculemos.

## Preguntas frecuentes

<AccordionGroup>
  <Accordion title="¿Se puede vincular un mismo dominio de correo a dos equipos?">
    No. Cada dominio pertenece a un único equipo, por lo que todas las personas de ese dominio inician sesión en el mismo equipo.
  </Accordion>

  <Accordion title="¿SCIM elimina las cuentas de AhaSlides?">
    No. SCIM desactiva una cuenta y cierra la sesión del miembro. Sus presentaciones permanecen en la cuenta.
  </Accordion>

  <Accordion title="Uso SSO y he olvidado mi contraseña. ¿Qué hago?">
    No tienes una contraseña de AhaSlides que restablecer. Inicia sesión con **Iniciar sesión con SSO** (Log in with SSO) y consulta [Cambiar o restablecer tu contraseña](/es/account-management/change-or-reset-your-password) para saber cómo trata el restablecimiento de contraseña a las cuentas con SSO.
  </Accordion>
</AccordionGroup>

**¿Tienes alguna pregunta?**

Ponte en contacto con nuestro equipo de soporte: si has iniciado sesión, usa la burbuja de chat de la esquina inferior derecha de tu panel; si no, [contáctanos aquí](https://ahaslides.com/contact-us/) o escribe a [hi@ahaslides.com](mailto:hi@ahaslides.com).

¿Quieres conectar con otros usuarios? Únete a la [comunidad de AhaSlides](https://community.ahaslides.com/) para compartir consejos, pedir funciones y ver cómo otros captan la atención de su público.


This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.