Edición Otoño '26: Tu IA no solo responde. Ahora actúa sobre tus finanzas. | Apúntate al webinar

Uso de SSO y configuración de SAML con Payhawk

Prev Next

El Single Sign-On (SSO) es un método de autenticación que permite a los usuarios identificarse de forma segura en diversas aplicaciones y sitios web utilizando un único conjunto de credenciales.

Security Assertion Markup Language (SAML) facilita la autenticación y autorización seguras del intercambio de datos. SAML es el estándar con el que los proveedores de servicios (SP) y los proveedores de identidad (IdP) se comunican entre sí para verificar las credenciales.

  • Si necesitas cualquier tipo de ayuda durante la configuración inicial del SSO, ponte en contacto con tu director de implementación.

  • Para cualquier cambio posterior de dominios (incluido el añadido de nuevos dominios a tu cuenta), ponte en contacto con el servicio de asistencia de Payhawk.

Resumen de alto nivel del proceso de integración SAML

En un nivel alto, para integrar Payhawk con tu IdP usando SAML, tienes que habilitar el estándar de la siguiente manera:

  1. Crea una aplicación SAML en tu IdP que se utilizará con Payhawk.

  2. Asigna la aplicación SAML a tus usuarios y grupos.

  3. Ponte en contacto con tu director de implementación de Payhawk y facilítale los siguientes datos:

    • El archivo de metadatos XML de tu IdP de SAML que se descargó durante la creación de la aplicación SAML.

    • El dominio o dominios que se utilizarán para la autenticación.

    • El mapeo de atributos que estás usando para el reconocimiento de la cuenta del usuario. Normalmente, el atributo representa la información del usuario que se envía desde el sistema SSO al sistema Payhawk, como la dirección de correo electrónico, el nombre o el rol del usuario.

      Sección de atributos de usuario que muestra los campos de correo electrónico para el proveedor de servicios y JumpCloud.

  4. Cuando Payhawk haya terminado la configuración, lleva a cabo una prueba de autenticación.

Payhawk ofrece guías específicas, paso a paso, para los proveedores de identidad más comunes: Okta (Identity Engine), Microsoft Entra (Azure Active Directory), Google Workspace (GSuite), JumpCloud, OneLogin y Thales SafeNet Trusted Access. Puedes aplicar el mismo proceso a cualquier otro IdP de tu elección que admita SAML v2.0.

Una vez habilitado, SAML no admite la autenticación iniciada por el proveedor de identidad. Por lo tanto, si aún no se han autenticado, tus usuarios tendrán que iniciar sesión en Payhawk y escribir su correo electrónico en la bandeja de entrada. Si antes utilizabas la función Continuar con Google, dejará de estar disponible para los usuarios recién invitados.

Comportamiento tras la configuración

Una vez que el SSO esté configurado correctamente, los usuarios deberán ir a la página de inicio de sesión de Payhawk e introducir su dirección de correo electrónico corporativa. A continuación, se les redirigirá al proveedor de identidad (IdP) configurado por la organización para autenticarse. Tras autenticarse correctamente, se les redirigirá de nuevo a Payhawk y se les concederá acceso. Esto garantiza una experiencia de inicio de sesión único fluida y segura.

El SSO no sustituye a la autenticación de dos factores (2FA). Cuando la 2FA está activada en la cuenta, los usuarios completan igualmente un segundo paso de autenticación después de que el IdP los autentica. Los usuarios cuya empresa permite la autenticación push u otros métodos 2FA permitidos pueden iniciar sesión aunque no hayan registrado un dispositivo de confianza ni instalado la Payhawk Mobile App.

Consejos para la resolución de problemas

  • Coincidencia del atributo de correo electrónico: confirma siempre que el atributo de correo electrónico del usuario proporcionado por el proveedor de identidad (IdP) coincida con la dirección de correo electrónico asociada a su cuenta de Payhawk para evitar problemas de inicio de sesión.

  • Prueba de autenticación: prueba regularmente el proceso de inicio de sesión único después de realizar actualizaciones en la configuración para asegurarte de que la autenticación a través del proveedor de identidad configurado siga funcionando correctamente y que los usuarios puedan acceder a Payhawk sin interrupciones.

Recursos útiles