Configura el inicio de sesión único SAML para tu espacio de trabajo de Krea Enterprise con tu proveedor de identidad para habilitar una autenticación de equipo segura y centralizada.
Solo Krea Enterprise — SAML SSO está disponible exclusivamente para clientes de Krea Enterprise. Contacta con nuestro equipo de ventas para obtener más información sobre los planes Enterprise.
Esta guía te muestra cómo configurar el inicio de sesión único (SSO) con SAML para tu espacio de trabajo de Krea. Una vez configurado, los usuarios con direcciones de correo electrónico de tu dominio verificado podrán iniciar sesión usando el proveedor de identidad (IdP) de tu organización.
Paso 1: Obtener los detalles del proveedor de servicios de Krea
Después de completar la verificación de dominio, el modal de configuración mostrará la sección de configuración de SAML.Necesitarás estos dos valores para configurar tu proveedor de identidad:
Campo
Valor
ACS URL
https://superb.krea.ai/auth/v1/sso/saml/acs
Entity ID
https://superb.krea.ai/auth/v1/sso/saml/metadata
Metadata XML
https://superb.krea.ai/auth/v1/sso/saml/metadata
Haz clic en el icono de copiar junto a cada URL en el modal para copiarlas exactamente.
Crea una aplicación SAML en tu proveedor de identidad usando los valores del Paso 1.
Okta
Google Workspace
1
Accede a Applications
Inicia sesión en tu consola de administración de Okta (normalmente https://your-org.okta.com/admin) y ve a Applications → Applications en la barra lateral.
2
Crea App Integration
Haz clic en Create App Integration.Selecciona SAML 2.0 como método de inicio de sesión y haz clic en Next.
3
Configura los ajustes generales
Introduce Krea como nombre de la aplicación.Opcionalmente sube un logotipo para facilitar la identificación.Haz clic en Next.
4
Configura los ajustes de SAML
Introduce los siguientes valores:
Campo
Valor
Single sign-on URL
https://superb.krea.ai/auth/v1/sso/saml/acs
Audience URI (SP Entity ID)
https://superb.krea.ai/auth/v1/sso/saml/metadata
Name ID format
EmailAddress
Application username
Email
5
Completa la configuración
Haz clic en Next.En la página Feedback, selecciona “I’m an Okta customer adding an internal app” y haz clic en Finish.
6
Obtén la URL de metadatos
En la página de la aplicación, ve a la pestaña Sign On.Desplázate hasta SAML Signing Certificates y busca la Metadata URL. Haz clic en Actions → View IdP metadata para obtener la URL.
7
Asigna usuarios
Ve a la pestaña Assignments y asigna a los usuarios o grupos que deban tener acceso a Krea.
Haz clic en Add app → Add custom SAML app.Introduce Krea como nombre de la aplicación y opcionalmente sube un logotipo.Haz clic en Continue.
3
Descarga los metadatos del IdP
En la página Google Identity Provider details, tienes dos opciones:Opción 1 (Recomendada): Haz clic en Download Metadata para descargar el archivo XML.Opción 2: Copia la SSO URL, el Entity ID y descarga el Certificate.Haz clic en Continue.
4
Configura los detalles del proveedor de servicios
Introduce los siguientes valores:
Campo
Valor
ACS URL
https://superb.krea.ai/auth/v1/sso/saml/acs
Entity ID
https://superb.krea.ai/auth/v1/sso/saml/metadata
Name ID format
EMAIL
Name ID
Basic Information > Primary email
Haz clic en Continue.
5
Configura el mapeo de atributos (Opcional)
Puedes omitir el mapeo de atributos para una configuración básica de SSO.Haz clic en Finish.
6
Activa la aplicación
En la página de detalles de la aplicación, haz clic en User access.Selecciona ON for everyone (o configúralo para unidades organizativas específicas).Haz clic en Save.
Google Workspace no proporciona una URL de metadatos públicamente accesible. Necesitarás usar la opción Metadata XML en Krea (consulta el Paso 3).
En la página de inicio de sesión, haz clic en el botón SSO para iniciar la autenticación SAML.
Krea no redirige automáticamente según tu dominio de correo electrónico. Debes hacer clic en el botón SSO para usar la autenticación SAML. Los usuarios aún pueden iniciar sesión con correo electrónico y contraseña si tienen una configurada.
4
Introduce tu correo electrónico
Escribe una dirección de correo electrónico de tu dominio verificado (p. ej., you@acme.com)
5
Autentícate con tu IdP
Deberías ser redirigido a la página de inicio de sesión de tu organización.
6
Confirma el acceso
Tras una autenticación exitosa, habrás iniciado sesión en Krea.
¡Éxito! Si puedes iniciar sesión, tu SAML SSO está configurado correctamente. Invita a los miembros de tu equipo a usar el botón SSO con su correo electrónico de trabajo para iniciar sesión.
Una vez configurado y probado el SSO, puedes aplicarlo a todos los usuarios con tu dominio verificado. Esto garantiza que todos en tu organización se autentiquen a través de tu proveedor de identidad.
En la sección Single Sign-On (SSO), busca el conmutador Enforce SSO
Haz clic en el conmutador para deshabilitar la aplicación
Los usuarios recuperarán la posibilidad de iniciar sesión con contraseña o enlace mágico
Deshabilitar la aplicación no deshabilita el SSO en sí: los usuarios aún pueden optar por iniciar sesión a través de SSO usando el botón SSO en la página de inicio de sesión.
Deshabilitar el SSO requerirá que todos los usuarios inicien sesión con correo electrónico y contraseña. Asegúrate de que los usuarios tengan contraseñas configuradas antes de deshabilitarlo.