Configuración de SSO y SCIM

Cuenta y facturación

Configuración de SSO y SCIM

Inicio de sesión único (SAML / OIDC) y aprovisionamiento automatizado (SCIM 2.0) para el nivel empresarial.

Configuración de SSO y SCIM

Skrum es el plano de control de proyectos con IA todo en uno — chat de equipo, tareas y sprints, reuniones de vídeo nativas y actividad de código entrante en un solo espacio de trabajo, con cada acción de la IA a la espera de un sí humano.

SSO y SCIM están disponibles en el plan Agency (empresarial). Una vez configurado, tu proveedor de identidad es la fuente de verdad sobre quién tiene una cuenta y qué rol ocupa.

SSO

  1. Elige el protocolo. Ajustes → SSO → Nuevo. SAML para proveedores de identidad antiguos, OIDC para los modernos.
  2. Pega los metadatos. Skrum muestra su URL de ACS y su id de entidad; pega los metadatos o los puntos de conexión del proveedor de identidad. El certificado del proveedor de identidad (SAML) y el secreto de cliente (OIDC) se cifran en sobre en reposo.
  3. Aplica. Cuando «Probar conexión» tenga éxito, activa la aplicación forzada de SSO. El propietario del espacio de trabajo conserva un acceso de emergencia como respaldo.

SCIM

  1. Genera un token. Ajustes → SCIM → Nuevo token. Se muestra una sola vez; guárdalo en tu proveedor de identidad.
  2. Apunta el proveedor de identidad. URL base: https://<tu-skrum>/api/scim/v2. La autenticación bearer usa el token.
  3. Aprovisiona. Los usuarios creados en tu proveedor de identidad aparecen en Skrum con el rol predeterminado configurado y respetando el límite de asientos.

Preguntas frecuentes

  • La aplicación forzada de SSO me deja fuera — ¿ahora qué? El propietario del espacio de trabajo conserva un respaldo con contraseña y puede rotar la configuración de SSO.
  • ¿Se pueden rotar los tokens SCIM? Sí — genera uno nuevo y elimina el anterior.

Ver también: Documentación de Skrum