SSO y aprovisionamiento SCIM 2.0
Entrada con las credenciales corporativas y nómina sincronizada sola desde Entra ID, Google Workspace u Okta.
Cómo entra la gente y cómo se audita el cambio
Okta y Auth0 con credenciales autogestionables. El administrador no mantiene una clave más para el padrón que ya tiene IdP. IT configura metadatos una vez; el padrón no pide otra clave.
Altas, bajas y cambios automáticos. El día que el IdP da de baja, esa persona deja de ser población del programa. No mantenemos cuentas huérfanas para inflar cobertura.
Entra ID, Google Workspace, Okta. Cada uno tiene su ancla en el hub de integraciones. No hay una ficha aparte por IdP.
Cada alta, cambio y baja queda con valor anterior y nuevo, exportable a CSV. Si no hay SCIM, la plantilla de importación es la alternativa. No es el camino feliz; es el plan B declarado.
El padrón entra solo. Nadie crea usuarios a mano
SSO SAML 2.0 es entrar a Whalemate con las credenciales corporativas
SCIM 2.0 es que la nómina se sincronice sola: altas, bajas y cambios, sin el Excel que People manda el viernes. Los proveedores declarados para este flujo son Entra ID, Google Workspace y Okta. Auth0 entra en SSO con credenciales autogestionables. No inventamos un conector que no está en el catálogo.
Acá está el cómo de identidad y aprovisionamiento
Acá está el cómo de identidad y aprovisionamiento: SAML, SCIM, directorio por proveedor, el registro de cada alta/cambio/baja con valor anterior y nuevo exportable a CSV, la importación manual por plantilla como alternativa, y 2FA, tiempo máximo de sesión y protección contra fuerza bruta como controles de acceso —el detalle de configuración de esos tres últimos vive en seguridad y en la documentación, no como instructivo acá.
Nadie busca “el conector lindo”
Buscan aprovisionamiento SCIM 2.0 y SSO SAML. Esa es la keyword. Los nombres de producto de IdP son proveedores, no la consulta principal.
SSO SAML 2.0
Entrada con credenciales corporativas. Okta y Auth0 con credenciales autogestionables. El colaborador que administra el programa no suma una clave. El mapping de atributos es implementación, no un artículo de marketing.
SCIM 2.0
Microsoft y Okta: altas, bajas y cambios automáticos. El padrón del programa sigue al directorio. La baja en el IdP es baja en Whalemate.
Registros de integración
Cada alta, cambio y baja con valor anterior y nuevo. Exportable a CSV. Sirve cuando IT o auditoría preguntan qué se movió y cuándo, sin abrir un ticket de “pasame el log”.
Importación manual
Plantilla como alternativa cuando no hay SCIM. No es el camino que vendemos primero. Está declarado para no dejar un agujero en el padrón de quienes aún importan archivo.
Para qué sirve cuando el padrón se mueve todas las semanas
Sirve para que el alta de sucursal no espere al Excel de regional
Sirve para que el contractor que sale a los tres meses no siga recibiendo phishing de la empresa. Sirve para que IT no sea el helpdesk de contraseñas de la plataforma de awareness.
2FA, sesión y fuerza bruta protegen a quien administra
El detalle de timeouts y bloqueos es configuración: si el título fuera “cómo activar”, iría a documentación. Acá se declara que existen y que el Trust Center / seguridad es el lugar del control.
Cómo se conecta con el hub de integraciones
Esto es identidad: SSO y SCIM. SCORM y API tienen su propia página. Entregabilidad (whitelisting, dominio propio) está en el hub de integraciones. Sin padrón no hay simulación ni curso. SCIM no es un nice-to-have de IT: es la condición para que el programa sobreviva a la rotación. El motor de entrenamiento y de simulaciones asume que la gente que está es la gente que existe en el directorio.
Cómo se usa este módulo
Preguntas sobre SSO y SCIM
¿SCIM está en Microsoft y Okta?
¿Auth0 tiene SCIM?
¿Qué queda en el registro de integración?
¿Y si no hay IdP?
¿Dónde se configura 2FA y la sesión?
Sincronizá la nómina, no persigas el Excel
En la demo vemos tu IdP, SAML y si SCIM entra. Sin un wizard de metadatos acá.