> ## Documentation Index
> Fetch the complete documentation index at: https://mintlify-mintlify-add-letter-a-quickstart-82277.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Inicio de sesión único (SSO)

> Personaliza cómo tu equipo puede acceder a tu dashboard de administración

<Info>
  La funcionalidad de SSO está disponible en el [plan Enterprise](https://mintlify.com/pricing?ref=sso).
</Info>

Usa el inicio de sesión único en tu dashboard mediante SAML y OIDC. Si usas Okta, Google Workspace o Microsoft Entra, contamos con documentación específica por proveedor para configurar SSO. Si usas otro proveedor, [contáctanos](mailto:support@mintlify.com).

<div id="okta">
  ## Okta
</div>

<Tabs>
  <Tab title="SAML">
    <Steps>
      <Step title="Crear una aplicación">
        En `Applications`, haz clic para crear una nueva integración de aplicación con SAML 2.0.
      </Step>

      <Step title="Configurar la integración">
        Ingresa lo siguiente:

        * Single sign-on URL (proporcionada por Mintlify)
        * Audience URI (proporcionada por Mintlify)
        * Name ID Format: `EmailAddress`
        * Attribute Statements:
          | Name        | Name format | Value            |
          | ----------- | ----------- | ---------------- |
          | `firstName` | Basic       | `user.firstName` |
          | `lastName`  | Basic       | `user.lastName`  |
      </Step>

      <Step title="Envíanos la información de tu IdP">
        Una vez configurada la aplicación, ve a la pestaña de inicio de sesión y envíanos la metadata URL.
        Habilitaremos la conexión por nuestra parte con esta información.
      </Step>
    </Steps>
  </Tab>

  <Tab title="OIDC">
    <Steps>
      <Step title="Crear una aplicación">
        En `Applications`, haz clic para crear una nueva integración de aplicación con OIDC.
        Debes elegir el tipo de aplicación `Web Application`.
      </Step>

      <Step title="Configurar la integración">
        Selecciona el tipo de concesión Authorization Code y proporciona la Redirect URI que te dio Mintlify.
      </Step>

      <Step title="Envíanos la información de tu IdP">
        Una vez configurada la aplicación, ve a la pestaña General y localiza el Client ID y el client secret.
        Por favor, facilítanos estos datos de forma segura, junto con la URL de tu instancia de Okta (por ejemplo, `<your-tenant-name>.okta.com`). Puedes enviarlos mediante un servicio como 1Password o SendSafely.
      </Step>
    </Steps>
  </Tab>
</Tabs>

<div id="google-workspace">
  ## Google Workspace
</div>

<Tabs>
  <Tab title="SAML">
    <Steps>
      <Step title="Crear una aplicación">
        En `Web and mobile apps`, selecciona `Add custom SAML app` en el menú desplegable `Add app`.

        <Frame>
          <img src="https://mintcdn.com/mintlify-mintlify-add-letter-a-quickstart-82277/KpF2ReOhVBN5TEvd/images/gsuite-add-custom-saml-app.png?fit=max&auto=format&n=KpF2ReOhVBN5TEvd&q=85&s=c96713fcafbbf6bd4a4b5e43d373d5c9" alt="" width="3804" height="1860" data-path="images/gsuite-add-custom-saml-app.png" />
        </Frame>
      </Step>

      <Step title="Envíanos la información de tu IdP">
        Copia la SSO URL, el Entity ID y el certificado x509 proporcionados y envíalos al equipo de Mintlify.

        <Frame>
          <img src="https://mintcdn.com/mintlify-mintlify-add-letter-a-quickstart-82277/KpF2ReOhVBN5TEvd/images/gsuite-saml-metadata.png?fit=max&auto=format&n=KpF2ReOhVBN5TEvd&q=85&s=dc5ba5b954f3da91a616fc1af4b76d88" alt="" width="3800" height="1850" data-path="images/gsuite-saml-metadata.png" />
        </Frame>
      </Step>

      <Step title="Configurar la integración">
        En la página Service provider details, introduce lo siguiente:

        * ACS URL (proporcionado por Mintlify)
        * Entity ID (proporcionado por Mintlify)
        * Name ID format: `EMAIL`
        * Name ID: `Basic Information > Primary email`

        <Frame>
          <img src="https://mintcdn.com/mintlify-mintlify-add-letter-a-quickstart-82277/KpF2ReOhVBN5TEvd/images/gsuite-sp-details.png?fit=max&auto=format&n=KpF2ReOhVBN5TEvd&q=85&s=28ba8f1ff2060113aafb485bbbe8f39e" alt="" width="3788" height="1864" data-path="images/gsuite-sp-details.png" />
        </Frame>

        En la página siguiente, introduce las siguientes declaraciones de atributos:

        | Google Directory Attribute | App Attribute |
        | -------------------------- | ------------- |
        | `First name`               | `firstName`   |
        | `Last name`                | `lastName`    |

        Cuando completes este paso y los usuarios estén asignados a la aplicación, avísanos y habilitaremos el SSO para tu cuenta.
      </Step>
    </Steps>
  </Tab>
</Tabs>

<div id="microsoft-entra">
  ## Microsoft Entra
</div>

<Tabs>
  <Tab title="SAML">
    <Steps>
      <Step title="Crear una aplicación">
        1. En "Enterprise applications", selecciona **New application**.
        2. Selecciona **Create your own application** y elige "Integrate any other application you don't find in the gallery (Non-gallery)."
      </Step>

      <Step title="Configurar SAML">
        Ve a la página de configuración de Single Sign-On y selecciona **SAML**. En "Basic SAML Configuration", ingresa lo siguiente:

        * Identifier (Entity ID): el Audience URI proporcionado por Mintlify.
        * Reply URL (Assertion Consumer Service URL): la ACS URL proporcionada por Mintlify.

        Deja los demás valores en blanco y selecciona **Save**.
      </Step>

      <Step title="Configurar Attributes & Claims">
        Edita la sección Attributes & Claims:

        1. Selecciona **Unique User Identifier (Name ID)** en "Required Claim".
        2. Cambia el atributo Source para usar `user.primaryauthoritativeemail`.
        3. En Additional claims, crea las siguientes claims:
           | Name        | Value            |
           | ----------- | ---------------- |
           | `firstName` | `user.givenname` |
           | `lastName`  | `user.surname`   |
      </Step>

      <Step title="Enviar a Mintlify la información de tu IdP">
        Una vez que la aplicación esté configurada, ve a la sección "SAML Certificates" y envíanos el App Federation Metadata URL.
        Habilitaremos la conexión por nuestra parte con esta información.
      </Step>

      <Step title="Asignar usuarios">
        Ve a "Users and groups" en tu aplicación de Entra y añade a los usuarios que deben tener acceso a tu dashboard.
      </Step>
    </Steps>
  </Tab>
</Tabs>
