# Cómo configurar Single Sign-On (SSO) para tu equipo en Genially

> Single SignOn or SSO is an authentication method that simplifies your teams access to Genially and strengthens security  In this tutorial youll learn how

Source: https://help.genially.com/es/como-configurar-single-sign-on-sso-genially-HkSIzRgJbl

Last updated: 2026-01-16T09:07:44.926Z

El **inicio de sesión única, o SSO** por sus siglas en inglés, es un método de autenticación que simplifica el acceso de las personas de tu equipo a Genially y fortalece la seguridad. En este tutorial aprenderás cómo configurar SSO basado en SAML 2.0 para tu equipo. 

Esta característica está disponible para equipos con planes **Enterprise y Campus**, y solo pueden hacer estas configuraciones las personas con **rol de propietario del equipo**. Te contamos cómo configurarlo.

Si no tienes un perfil técnico, es posible que necesites consultar con la persona **responsable de sistemas** de tu empresa o de tu organización.

  

## Requisitos previos

Para poder activar SSO necesitas:

*   Haber **verificado** al menos un **dominio del equipo**. Solo se pueden usar dominios con estado Verificado. En [este tutorial](https://help.genially.com/es/cmo-verificar-dominio-para-habilitar-single-sign-on-sso-genially-S19vxol1be) te explicamos cómo hacerlo.
*   Contar con un **IdP** (proveedor de identidad) compatible con SAML 2.0 (por ejemplo, Azure AD, EntraID, Google Workspace, Okta, ADFS) y disponer de:

*   Entity ID (Identificador de la entidad del IdP)
*   Single Sign-On URL (Login URL)
*   Single Logout URL (Logout URL)
*   Certificado digital X.509 codificado en Base64
*   Atributo de correo electrónico (opcional; si tu IdP no usa NameID como email)
    
      
    

En tu IdP tienes que **crear y configurar la app de Genially** para poder continuar con el proceso. Te dejamos un par de tutoriales para los IDPs más comunes:

*   [Microsoft Entra ID (Azure AD)](https://help.genially.com/es/configurar-el-inicio-de-sesion-unico-sso-con-microsoft-entra-id-azure-ad-para-genially-rkjv8k5xWg)
*   [Okta](https://help.genially.com/es/configurar-el-inicio-de-sesion-unico-sso-con-okta-para-genially-HkM0IwUrWx)

  

Para poder hacerlo, necesitarás los **metadatos de Genially**, que puedes obtener [aquí](https://auth.genially.com/saml/sp/metadata). Comparte estos metadatos con el personal de sistemas.

  

## Cómo configurar el login en Genially mediante SSO

1.  En el menú lateral, haz clic en el icono de tu equipo en la esquina superior izquierda y selecciona **Configuración > Configuración SSO**.

*   Si tu plan no incluye SSO verás un aviso con acceso a la página de planes de Genially.
*   Si no tienes permisos, verás un aviso sobre esto.
*   Si tu plan incluye SSO y tienes permisos, pero no ves la sección de SSO en la configuración del equipo, ponte en contacto con tu gestor de cuenta. Puede que necesitemos activar la verificación de dominio en tu panel.

  

2.  Haz clic en **Añadir configuración**.

  

3.  Completa el formulario. Necesitamos tus datos para poder establecer la comunicación entre las dos herramientas. Puedes hacerlo de dos formas:

1\. Tu IdP puede proporcionarte un archivo .xml para importar los datos y que el formulario se rellene de forma automática. Si es así, haz clic en **Elegir archivo** en el primer apartado del formulario y la información se rellenará sola. Si eliges esta opción, solo tendrás que prestar atención a los dos últimos apartados del formulario: **Permitir cualquier método de inicio de sesión** y **Activar configuración**. Esos tienes que configurarlos a mano.

2\. O también puedes copiar la información de tu IdP y rellenarla a mano. Estos son los campos:

*   **Nombre**: etiqueta interna para identificar la configuración (máximo 25 caracteres).
*   **Dominio(s)**: se refiere a los dominios de correo que has habilitado para hacer login mediante SSO. Selecciona uno o varios dominios, solo puedes elegir dominios con estado Verificado. Un mismo dominio no puede usarse en más de una configuración SSO.
*   **Entity ID**: el identificador de tu IdP.
*   **Login URL**: URL del EntryPoint de inicio de sesión.
*   **Logout URL**: URL del EntryPoint de cierre de sesión.
*   **Certificado**: pega el certificado digital X.509 del IdP codificado en Base64.
*   **Atributo de email** (opcional): clave del atributo que contiene el email del usuario si no usas NameID.
*   **Permitir cualquier método de inicio de sesión**: puedes activarlo o no. Si está activo, los miembros podrán iniciar con SSO o con los métodos de inicio de sesión habituales (como usuario y contraseña). Si está desactivado, restringe el acceso a SSO según las políticas del equipo y, por tanto, solamente se podrá acceder a Genially usando el gestor de identidades de tu organización vía SSO.
*   **Activar configuración**: marca esta opción para dejar la configuración habilitada tras guardar.

  

4.  Haz clic en **Guardar** para crear la configuración.

  

  

### Notas importantes

*   Las URLs de inicio/cierre de sesión deben tener formato correcto (por ejemplo, [https://idp.ejemplo.com/sso/login](https://idp.ejemplo.com/sso/login)). El formulario te avisará si el formato es inválido.
*   Solo podrás seleccionar dominios verificados. Si no aparece tu dominio, verifica primero el dominio siguiendo [este tutorial](https://help.genially.com/es/cmo-verificar-dominio-para-habilitar-single-sign-on-sso-genially-S19vxol1be).
*   Si un dominio ya se está usando en otra configuración SSO, el sistema mostrará un error que te indicará el dominio en conflicto.
    
      
    

  

## Cómo gestionar configuraciones existentes

En el apartado **Configuración de equipo > SSO** puedes gestionar las configuraciones que hayas realizado. Estas son las opciones:

*   **Ver estado**: cada tarjeta indica si la configuración está Habilitada o Deshabilitada, y puedes activar o desactivar la opción Permitir cualquier método de inicio de sesión.
*   **Editar**: usa el icono de edición para actualizar datos, cambiar dominios, activar/desactivar configuraciones o modificar opciones. Si cambias dominios, al guardar los cambios se comprobará que estén verificados y no duplicados.
*   **Activar/Desactivar**: puedes cambiar el estado de la configuración en cualquier momento. Desactivar no borra la configuración, solo la deja inactiva.
*   **Eliminar**: usa el icono de papelera y haz clic en Confirmar para validar la eliminación. Esta acción es definitiva.

  

## Múltiples dominios y configuraciones

*   Puedes **asociar varios dominios verificados** a una misma configuración SSO.
*   Puedes **crear varias configuraciones SSO** para tu equipo siempre que no repitas dominios entre ellas.
*   Actualmente el protocolo soportado es **SAML 2.0**. Si utilizas un proveedor con otra tecnología o protocolo, contacta con tu gestor de cuenta de Genially.

  

## Buenas prácticas

Echa un vistazo a estas recomendaciones para asegurarte de que SSO funciona a la perfección en tu equipo: 

*   Solicita a tu IdP un certificado X.509 actualizado y planifica su renovación con antelación.
*   Verifica que las URLs de Login/Logout están accesibles desde Internet y que coinciden con las publicadas por tu IdP.
*   Define claramente el atributo de email si tu IdP no utiliza NameID como correo.
*   Activa la opción **Permitir cualquier método de inicio de sesión** en la primera fase de despliegue para facilitar la transición, y revisa después si quieres endurecer la política.

  

## Solución de problemas

*   No veo dominios para seleccionar

Asegúrate de haber verificado el dominio del equipo. Solo aparecen los dominios con estado **Verificado**.

*   **Error: '**Dominio ya usado'

Ese dominio ya está asociado a otra configuración SSO del equipo. Edita o elimina la existente, o bien usa otro dominio.

*   Error ‘URL inválida’

Revisa el formato de las URLs (deben incluir protocolo http/https y ser válidas).

*   No es posible iniciar sesión por SSO

*   Comprueba el Entity ID, las URLs y el certificado.
*   Verifica que el atributo de email coincide con el mapeo en tu IdP.
*   Revisa si la configuración está habilitada.

  

## Ayuda y soporte

Si tienes problemas con la verificación de dominios o necesitas asistencia adicional, contacta con el gestor de tu cuenta de Genially.
