Configura el inicio de sesión único con proveedores de identidad SAML u OIDC como Okta, Azure AD y Google Workspace para la autenticación segura del equipo.
Los administradores de planes Enterprise pueden configurar SAML SSO para Okta o Microsoft Entra directamente desde el Dashboard de Mintlify. Para otros proveedores como Google Workspace u Okta OIDC, contáctanos para configurar SSO.
Cuando habilites el aprovisionamiento JIT (just-in-time), los usuarios que inicien sesión a través de tu proveedor de identidad se agregarán automáticamente a tu organización de Mintlify.
El aprovisionamiento JIT solo funciona para inicios de sesión iniciados por el IdP. Los usuarios deben iniciar sesión desde tu proveedor de identidad (dashboard de Okta o portal de Microsoft Entra) en lugar de hacerlo desde la página de inicio de sesión de Mintlify.
Para habilitar el aprovisionamiento JIT, debes tener SSO habilitado. Ve a la página de Single Sign-On en tu dashboard, configura el SSO y luego habilita el aprovisionamiento JIT.
Los propietarios de la organización pueden requerir que todos los miembros inicien sesión a través de tu proveedor de identidad. Cuando se aplica la imposición de SSO, Mintlify rechaza los inicios de sesión con contraseña, enlace mágico y Google OAuth para los miembros de la organización.
Confirma que el SSO esté configurado y verificado de extremo a extremo.
Activa Enforce SSO-only sign-in.
Mintlify bloquea la imposición de SSO si activarla dejaría sin acceso a todos los propietarios de la organización. Configura al menos un correo de breakglass o confirma que un propietario puede iniciar sesión a través de tu IdP antes de aplicarla.
Para dejar de imponer el SSO, desactiva la opción. Los demás métodos de inicio de sesión vuelven a estar disponibles de inmediato.
Añade los dominios que pertenecen a tu organización para que Mintlify pueda vincular los inicios de sesión y las invitaciones a una identidad de confianza. Puedes añadir hasta cinco dominios verificados por organización.
Designa cuentas de acceso de emergencia que puedan iniciar sesión incluso cuando la imposición de SSO esté activada o tu proveedor de identidad no esté disponible. Usa correos de breakglass para recuperar el acceso si tu IdP sufre una interrupción o una configuración incorrecta deja sin acceso a los miembros.
En la sección Breakglass emails, añade las direcciones de correo de los miembros de la organización que deben conservar acceso sin SSO.
Haz clic en Guardar cambios.
Usa correos de breakglass para cuentas de propietarios que no estén vinculadas a tu IdP principal, guarda las credenciales en un gestor de contraseñas seguro y revisa la lista cada vez que cambie la composición del equipo.
Cada correo de breakglass debe pertenecer ya a un miembro de tu organización. Los miembros incluidos como breakglass pueden iniciar sesión con contraseña, enlace mágico o Google OAuth incluso cuando la imposición de SSO esté activada.
Asigna roles a los usuarios en función de su pertenencia a grupos en el proveedor de identidad. Cuando un usuario inicia sesión a través de SSO, Mintlify lee el atributo groups de la aserción SAML y mapea esos grupos a roles del dashboard.
Añade una declaración de atributo groups a la configuración de tu proveedor de identidad SAML. El atributo debe usar el formato de nombre unspecified.La aserción SAML resultante debe incluir un AttributeStatement.
El nombre del atributo debe ser groups (distingue entre mayúsculas y minúsculas)
El formato de nombre debe ser urn:oasis:names:tc:SAML:2.0:attrname-format:unspecified
Cada grupo al que pertenece el usuario debe ser un elemento AttributeValue separado
Okta
Microsoft Entra
En la configuración de tu aplicación SAML de Okta, añade una declaración de atributo de grupo:
Name
Name format
Filter
Value
groups
Unspecified
Matches regex
.*
Ajusta el filtro para que coincida con los grupos específicos que deseas enviar a Mintlify.
En tu aplicación empresarial de Microsoft Entra:
Navega a Single Sign-On > Attributes & Claims.
Selecciona Add a group claim.
Selecciona qué grupos incluir (todos los grupos o grupos específicos).
En Advanced options, marca Customize the name of the group claim y establece el nombre como groups.
Una vez configurado, Mintlify mapea los nombres de los grupos de la aserción SAML a los roles de tu organización. Para configurar o modificar los mapeos de grupo a rol, contacta a tu representante de cuenta de Mintlify.
En Okta, en Applications, crea una nueva integración de aplicación con OIDC. Elige el tipo de aplicación Web Application.
2
Configure integration
Selecciona el tipo de concesión Authorization Code y proporciona el Redirect URI indicado por Mintlify.
3
Send us your IdP information
Ve a la pestaña General y localiza el Client ID y el client secret. Envíanos estos de forma segura, junto con la URL de tu instancia de Okta (por ejemplo, <your-tenant-name>.okta.com). Puedes enviarlos mediante un servicio como 1Password o SendSafely.