Skip to main content
El inicio de sesión único (SSO) permite que tu equipo inicie sesión en Firecrawl a través del provider de identidad que tu organización ya gestiona, mediante SAML u OIDC. La sincronización de directorio SCIM complementa el SSO: los usuarios y grupos de tu directorio se aprovisionan, se actualizan y se eliminan automáticamente en tus equipos de Firecrawl.
SSO y SCIM son funciones empresariales y se habilitan para cada organización. Consulta Funciones empresariales para conocer el resto de lo que incluye el plan Enterprise.

SSO

Requisitos previos

  • Un plan Enterprise.
  • Un administrador de TI o de identidades en tu equipo.
  • Un provider de identidad compatible, como Microsoft Entra ID, Okta, Google Workspace u otro provider SAML u OIDC que tu administrador ya gestione.

Configuración

1

Solicita a Firecrawl que habilite el SSO

Tu administrador de TI se pone en contacto con el soporte de Firecrawl en help@firecrawl.dev y solicita que se habilite el SSO para tu organización. Firecrawl lo activa y envía las instrucciones de configuración al contacto de TI que indiques.
2

Configura tu provider de identidad

Firecrawl usa WorkOS para el SSO. Tu administrador de TI completa la configuración desde la invitación de WorkOS, donde configura tu provider de identidad.
3

Inicia sesión con SSO

Una vez completada la configuración, los miembros del equipo inician sesión con el SSO de tu organización desde la página de inicio de sesión de Firecrawl.

Sincronización de directorio SCIM

La sincronización de directorio SCIM (aprovisionamiento de usuarios) conecta un directorio de tu provider de identidad con un equipo de Firecrawl. Firecrawl usa WorkOS Directory Sync, así que cuando alguien se incorpora a tu directorio, cambia sus datos o lo abandona, ese mismo cambio se aplica en Firecrawl sin tener que enviar invitaciones ni eliminar usuarios manualmente.

Requisitos previos

  • SSO configurado para tu organización. La pestaña User Provisioning (SCIM) solo aparece una vez que tu organización tiene configurado el SSO.
  • Un provider de identidad compatible con el aprovisionamiento SCIM, como Okta, Microsoft Entra ID o Google Workspace.
  • Un admin del equipo en Firecrawl que gestione el aprovisionamiento desde el Dashboard.

Configuración

1

Pide a Firecrawl que configure la sincronización de directorio

Ponte en contacto con el soporte de Firecrawl en help@firecrawl.dev y solicita que habiliten la sincronización de directorio. Tu administrador de TI conecta la aplicación SCIM de tu provider de identidad a través de WorkOS, y tú recibes el ID de directorio de WorkOS correspondiente a la conexión (tiene un formato como directory_01...).
2

Vincula el directorio a un equipo

En el Dashboard, abre Enterprise Controls → User Provisioning (SCIM). En Directory → team bindings, selecciona el equipo en el que se aprovisionarán los usuarios y haz clic en Add binding. Una organización puede vincular varios directorios, cada uno a un equipo distinto.
3

Enlaza el directorio y habilita el aprovisionamiento

En la vinculación, pega el WorkOS directory ID, guárdalo y, a continuación, activa Enable user provisioning. Los eventos del directorio solo se procesan mientras el aprovisionamiento está habilitado.
4

Asigna roles a los grupos

Los grupos enviados desde tu provider de identidad aparecen en Push groups. Para cada grupo, selecciona un Role (member o admin) y, si quieres, un Team distinto del equipo de la vinculación. Los grupos que se quedan como unmapped no otorgan ningún rol. Si un usuario pertenece a varios grupos asignados, recibe el rol más alto.
Si faltan usuarios o grupos que ya existían en tu directorio, abre el menú de acciones de la vinculación y haz clic en Sync from WorkOS para importar usuarios, grupos y membresías.

Qué se sincroniza

  • Los usuarios nuevos del directorio se añaden como miembros al equipo vinculado y, después, reciben el rol que corresponde a sus grupos asignados.
  • Las actualizaciones de perfil, como el nombre y el avatar, se aplican al usuario. La sincronización del directorio no modifica el correo electrónico de inicio de sesión.
  • Los cambios de pertenencia a grupos añaden o quitan usuarios de los equipos asociados a esos grupos y actualizan su rol.
  • Los usuarios desactivados o eliminados se quitan de todos los equipos que gestiona el directorio. Las claves de API que hayan creado no se revocan, ya que las claves pertenecen al equipo. Rótalas desde el Dashboard si es necesario.
En un equipo gestionado mediante la sincronización del directorio, no es posible eliminar miembros manualmente desde la configuración del equipo, ya que la pertenencia la controla tu provider de identidad. La pestaña User Provisioning (SCIM) también incluye dos controles de acceso opcionales: Restrict team creation, para que solo los administradores de la organización puedan crear equipos, y Restrict domain signup, que bloquea el registro autónomo en los dominios verificados o con SSO obligatorio de tu organización. Ninguna de estas opciones afecta al inicio de sesión con SSO ni al aprovisionamiento mediante SCIM.