> ## Documentation Index
> Fetch the complete documentation index at: https://docs.tryprofound.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Descripción general del inicio de sesión único (SSO) empresarial

> Protocolos compatibles, alcance y cómo empezar con la configuración de SSO

<Info>
  **Disponible en**: el plan Enterprise

  **Dónde encontrarlo**: Settings en el menú con el nombre de la organización, arriba a la izquierda de la pantalla > Organization > Enterprise Setup

  **Rol requerido**: Admin o personalizado
</Info>

El inicio de sesión único (SSO) empresarial permite a los usuarios iniciar sesión con las credenciales del proveedor de identidad (IdP) de su empresa, como Microsoft Entra ID, Okta o Google Workspace. Profound mantiene sus datos de usuario sincronizados con el IdP.

## Protocolos compatibles

Profound es compatible con varios protocolos para el SSO empresarial, como Security Assertion Markup Language (SAML) y OpenID Connect (OIDC). La configuración se adapta a tu IdP, y hay conexiones SAML y OIDC personalizadas disponibles si tu proveedor no figura entre las opciones compatibles más comunes.

## Coincidencia de dominios y compatibilidad con subdominios

Para autenticarse con SSO, el dominio del correo electrónico del usuario debe coincidir exactamente con el dominio con el que está configurada la conexión. Por ejemplo, un usuario con la dirección de correo electrónico `john-smith@tryprofound.com` solo puede usar SSO con el dominio `tryprofound.com`.

Los subdominios (como `dev.tryprofound.com`) no pueden usar la misma conexión de SSO que los dominios raíz (como `tryprofound.com`), por lo que cada subdominio necesita su propia conexión.

Profound usa tus dominios verificados para confirmar que un usuario que inicia sesión pertenece a tu organización. Obtén más información sobre la verificación de dominios en la guía [Configurar SSO](/es/platform-config/authentication/configure-sso#step-2).

## Alcance de SSO

SSO se configura por organización de Profound. Si tu empresa gestiona varias organizaciones de Profound, cada una necesita su propia conexión de SSO.

Si tus organizaciones comparten miembros, como cuentas de agencias o contratistas, o tienen una configuración poco habitual, ponte en contacto con tu Engagement Manager para obtener ayuda con la configuración.

## SSO y Directory Sync

SSO permite que tu IdP gestione cómo inician sesión los usuarios. Para que también controle quién tiene acceso, con usuarios aprovisionados y desaprovisionados automáticamente, configura [Directory Sync](/es/platform-config/people/directory-sync). Las funciones son independientes: habilita una de ellas o ambas.

## Controles de seguridad

Tu IdP decide cómo demuestran los usuarios su identidad. Configuras y aplicas en tu IdP requisitos como la autenticación multifactor (MFA), los dispositivos administrados, las restricciones de red o ubicación y las reglas de contraseñas, y Profound acepta el resultado de ese inicio de sesión. Consulta [Seguridad del inicio de sesión y requisitos de contraseña](/es/platform-config/authentication/sign-in-security) para saber qué aplica Profound en las cuentas con contraseña y cómo funciona el inicio de sesión una vez habilitado SSO.

## Primeros pasos

Sigue la [guía Configurar SSO](/es/platform-config/authentication/configure-sso) para configurar SSO en tu organización. Si necesitas ayuda, ponte en contacto con el [servicio de atención al cliente](mailto:support@tryprofound.com).
