> ## Documentation Index
> Fetch the complete documentation index at: https://docs.firecrawl.dev/llms.txt
> Use this file to discover all available pages before exploring further.

# SSO y SCIM

> Configura el inicio de sesión único (SSO) y la sincronización de directorio SCIM para que tu equipo inicie sesión a través de tu provider de identidad y el acceso de los usuarios se mantenga sincronizado con tu directorio.

El inicio de sesión único (SSO) permite que tu equipo inicie sesión en Firecrawl a través del provider de identidad que tu organización ya gestiona, mediante SAML u OIDC. La sincronización de directorio SCIM complementa el SSO: los usuarios y grupos de tu directorio se aprovisionan, se actualizan y se eliminan automáticamente en tus equipos de Firecrawl.

<Note>
  SSO y SCIM son funciones empresariales y se habilitan para cada organización. Consulta [Funciones empresariales](/es/enterprise) para conocer el resto de lo que incluye el plan Enterprise.
</Note>

<h2 id="sso">
  SSO
</h2>

<h3 id="prerequisites">
  Requisitos previos
</h3>

* Un plan Enterprise.
* Un administrador de TI o de identidades en tu equipo.
* Un provider de identidad compatible, como Microsoft Entra ID, Okta, Google Workspace u otro provider SAML u OIDC que tu administrador ya gestione.

<h3 id="setup">
  Configuración
</h3>

<Steps>
  <Step title="Solicita a Firecrawl que habilite el SSO">
    Tu administrador de TI se pone en contacto con el soporte de Firecrawl en [help@firecrawl.dev](mailto:help@firecrawl.dev) y solicita que se habilite el SSO para tu organización. Firecrawl lo activa y envía las instrucciones de configuración al contacto de TI que indiques.
  </Step>

  <Step title="Configura tu provider de identidad">
    Firecrawl usa WorkOS para el SSO. Tu administrador de TI completa la configuración desde la invitación de WorkOS, donde configura tu provider de identidad.
  </Step>

  <Step title="Inicia sesión con SSO">
    Una vez completada la configuración, los miembros del equipo inician sesión con el SSO de tu organización desde la [página de inicio de sesión de Firecrawl](https://www.firecrawl.dev/app).
  </Step>
</Steps>

<h2 id="scim-directory-sync">
  Sincronización de directorio SCIM
</h2>

La sincronización de directorio SCIM (aprovisionamiento de usuarios) conecta un directorio de tu provider de identidad con un equipo de Firecrawl. Firecrawl usa WorkOS Directory Sync, así que cuando alguien se incorpora a tu directorio, cambia sus datos o lo abandona, ese mismo cambio se aplica en Firecrawl sin tener que enviar invitaciones ni eliminar usuarios manualmente.

<h3 id="prerequisites-2">
  Requisitos previos
</h3>

* SSO configurado para tu organización. La pestaña **User Provisioning (SCIM)** solo aparece una vez que tu organización tiene configurado el SSO.
* Un provider de identidad compatible con el aprovisionamiento SCIM, como Okta, Microsoft Entra ID o Google Workspace.
* Un **admin** del equipo en Firecrawl que gestione el aprovisionamiento desde el Dashboard.

<h3 id="setup-2">
  Configuración
</h3>

<Steps>
  <Step title="Pide a Firecrawl que configure la sincronización de directorio">
    Ponte en contacto con el soporte de Firecrawl en [help@firecrawl.dev](mailto:help@firecrawl.dev) y solicita que habiliten la sincronización de directorio. Tu administrador de TI conecta la aplicación SCIM de tu provider de identidad a través de WorkOS, y tú recibes el ID de directorio de WorkOS correspondiente a la conexión (tiene un formato como `directory_01...`).
  </Step>

  <Step title="Vincula el directorio a un equipo">
    En el Dashboard, abre [Enterprise Controls → User Provisioning (SCIM)](https://www.firecrawl.dev/app/enterprise-controls?tab=scim). En **Directory → team bindings**, selecciona el equipo en el que se aprovisionarán los usuarios y haz clic en **Add binding**. Una organización puede vincular varios directorios, cada uno a un equipo distinto.
  </Step>

  <Step title="Enlaza el directorio y habilita el aprovisionamiento">
    En la vinculación, pega el **WorkOS directory ID**, guárdalo y, a continuación, activa **Enable user provisioning**. Los eventos del directorio solo se procesan mientras el aprovisionamiento está habilitado.
  </Step>

  <Step title="Asigna roles a los grupos">
    Los grupos enviados desde tu provider de identidad aparecen en **Push groups**. Para cada grupo, selecciona un **Role** (`member` o `admin`) y, si quieres, un **Team** distinto del equipo de la vinculación. Los grupos que se quedan como `unmapped` no otorgan ningún rol. Si un usuario pertenece a varios grupos asignados, recibe el rol más alto.
  </Step>
</Steps>

Si faltan usuarios o grupos que ya existían en tu directorio, abre el menú de acciones de la vinculación y haz clic en **Sync from WorkOS** para importar usuarios, grupos y membresías.

<h3 id="what-gets-synced">
  Qué se sincroniza
</h3>

* **Los usuarios nuevos** del directorio se añaden como miembros al equipo vinculado y, después, reciben el rol que corresponde a sus grupos asignados.
* **Las actualizaciones de perfil**, como el nombre y el avatar, se aplican al usuario. La sincronización del directorio no modifica el correo electrónico de inicio de sesión.
* **Los cambios de pertenencia a grupos** añaden o quitan usuarios de los equipos asociados a esos grupos y actualizan su rol.
* **Los usuarios desactivados o eliminados** se quitan de todos los equipos que gestiona el directorio. Las claves de API que hayan creado no se revocan, ya que las claves pertenecen al equipo. Rótalas desde el Dashboard si es necesario.

En un equipo gestionado mediante la sincronización del directorio, no es posible eliminar miembros manualmente desde la configuración del equipo, ya que la pertenencia la controla tu provider de identidad.

La pestaña **User Provisioning (SCIM)** también incluye dos controles de acceso opcionales: **Restrict team creation**, para que solo los administradores de la organización puedan crear equipos, y **Restrict domain signup**, que bloquea el registro autónomo en los dominios verificados o con SSO obligatorio de tu organización. Ninguna de estas opciones afecta al inicio de sesión con SSO ni al aprovisionamiento mediante SCIM.


This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.