SSO y aprovisionamiento SCIM 2.0

Entrada con las credenciales corporativas y nómina sincronizada sola desde Entra ID, Google Workspace u Okta.

Cómo funciona

Cómo entra la gente y cómo se audita el cambio

SSO SAML 2.0

Okta y Auth0 con credenciales autogestionables. El administrador no mantiene una clave más para el padrón que ya tiene IdP. IT configura metadatos una vez; el padrón no pide otra clave.

SCIM 2.0 en Microsoft y Okta

Altas, bajas y cambios automáticos. El día que el IdP da de baja, esa persona deja de ser población del programa. No mantenemos cuentas huérfanas para inflar cobertura.

Directorio por proveedor

Entra ID, Google Workspace, Okta. Cada uno tiene su ancla en el hub de integraciones. No hay una ficha aparte por IdP.

Registros e importación manual

Cada alta, cambio y baja queda con valor anterior y nuevo, exportable a CSV. Si no hay SCIM, la plantilla de importación es la alternativa. No es el camino feliz; es el plan B declarado.

El padrón entra solo. Nadie crea usuarios a mano

SSO SAML 2.0 es entrar a Whalemate con las credenciales corporativas

SCIM 2.0 es que la nómina se sincronice sola: altas, bajas y cambios, sin el Excel que People manda el viernes. Los proveedores declarados para este flujo son Entra ID, Google Workspace y Okta. Auth0 entra en SSO con credenciales autogestionables. No inventamos un conector que no está en el catálogo.

Acá está el cómo de identidad y aprovisionamiento

Acá está el cómo de identidad y aprovisionamiento: SAML, SCIM, directorio por proveedor, el registro de cada alta/cambio/baja con valor anterior y nuevo exportable a CSV, la importación manual por plantilla como alternativa, y 2FA, tiempo máximo de sesión y protección contra fuerza bruta como controles de acceso —el detalle de configuración de esos tres últimos vive en seguridad y en la documentación, no como instructivo acá.

Nadie busca “el conector lindo”

Buscan aprovisionamiento SCIM 2.0 y SSO SAML. Esa es la keyword. Los nombres de producto de IdP son proveedores, no la consulta principal.

SSO SAML 2.0

Entrada con credenciales corporativas. Okta y Auth0 con credenciales autogestionables. El colaborador que administra el programa no suma una clave. El mapping de atributos es implementación, no un artículo de marketing.

SCIM 2.0

Microsoft y Okta: altas, bajas y cambios automáticos. El padrón del programa sigue al directorio. La baja en el IdP es baja en Whalemate.

Registros de integración

Cada alta, cambio y baja con valor anterior y nuevo. Exportable a CSV. Sirve cuando IT o auditoría preguntan qué se movió y cuándo, sin abrir un ticket de “pasame el log”.

Importación manual

Plantilla como alternativa cuando no hay SCIM. No es el camino que vendemos primero. Está declarado para no dejar un agujero en el padrón de quienes aún importan archivo.

Para qué sirve

Para qué sirve cuando el padrón se mueve todas las semanas

Sirve para que el alta de sucursal no espere al Excel de regional

Sirve para que el contractor que sale a los tres meses no siga recibiendo phishing de la empresa. Sirve para que IT no sea el helpdesk de contraseñas de la plataforma de awareness.

2FA, sesión y fuerza bruta protegen a quien administra

El detalle de timeouts y bloqueos es configuración: si el título fuera “cómo activar”, iría a documentación. Acá se declara que existen y que el Trust Center / seguridad es el lugar del control.

En el ciclo

Cómo se conecta con el hub de integraciones

Esto es identidad: SSO y SCIM. SCORM y API tienen su propia página. Entregabilidad (whitelisting, dominio propio) está en el hub de integraciones. Sin padrón no hay simulación ni curso. SCIM no es un nice-to-have de IT: es la condición para que el programa sobreviva a la rotación. El motor de entrenamiento y de simulaciones asume que la gente que está es la gente que existe en el directorio.

Preguntas

Preguntas sobre SSO y SCIM

¿SCIM está en Microsoft y Okta?
Sí. Altas, bajas y cambios automáticos. Google Workspace está en el directorio del hub; el detalle de qué protocolo usa cada uno no se inventa acá si no está confirmado en el directorio de integraciones.
¿Auth0 tiene SCIM?
Auth0 está declarado para SSO con credenciales autogestionables. No lo vendemos como SCIM si el catálogo no lo dice.
¿Qué queda en el registro de integración?
Cada alta, cambio y baja, con valor anterior y nuevo, exportable a CSV.
¿Y si no hay IdP?
Importación manual por plantilla. Es alternativa, no el discurso principal.
¿Dónde se configura 2FA y la sesión?
El control existe. El marco de seguridad está en el Trust Center. Acá no está el “cómo activar”.

Sincronizá la nómina, no persigas el Excel

En la demo vemos tu IdP, SAML y si SCIM entra. Sin un wizard de metadatos acá.