Configuración del inicio de sesión único SAML (SSO) para ELSA School
Automatically translated. View the original in English.
Esta guía describe cómo configurar su Proveedor de Identidad (por ejemplo, Microsoft Entra ID, Google Workspace) para habilitar el inicio de sesión único (SSO) para sus usuarios en ELSA. Hay 5 pasos clave para completar la configuración.
Antes de comenzar
Proporcione a su representante de ELSA lo siguiente antes de que comience la configuración:
| Datos | ¿Requerido? |
|---|---|
| Direcciones de correo electrónico de estudiantes y administradores | ✅ Obligatorio — se utiliza como ID único en ELSA |
| Nombres | ✅ Obligatorio |
| Apellidos | ✅ Obligatorio |
Dominio de correo electrónico de la organización (por ejemplo @companyname.com) |
✅ Obligatorio |
Paso 1: Detalles del proveedor de servicios (Lo que proporcionamos)
Póngase en contacto con su representante de ELSA para recibir sus credenciales de SSO. Luego, cree una nueva aplicación SAML en su Proveedor de Identidad utilizando estas credenciales.
| Campo | Valor |
|---|---|
| URL de ACS | https://auth.workos.com/sso/saml/acs/{SP_ENTITY_ID} |
| ID de entidad de SP | {SP_ENTITY_ID} |
| URL de inicio (Google Workspace) / Estado de retransmisión (Microsoft Entra ID) | Proporcionado por su representante de ELSA — requerido para asegurar que los usuarios lleguen al producto correcto después de iniciar sesión |
Paso 2: Configuración y asignación (Lo que usted hace)
Configure la asignación de atributos en su aplicación SAML de IdP. Se deben asignar correctamente tres atributos. Si alguno falta o es incorrecto, los usuarios no podrán iniciar sesión.
| Datos requeridos | Nombre de atributo a enviar |
|---|---|
| Dirección de correo electrónico | email O http://.../emailaddress |
| Nombre | firstName O http://.../givenname |
| Apellido | lastName O http://.../surname |
Paso 3: Intercambio final (Lo que envía de vuelta)
Exporte el archivo Metadata XML de su IdP (ubicado en "Inicio de sesión", "Metadatos de federación de aplicaciones" o "Metadatos de IdP") y envíelo a su representante de ELSA.
Paso 4: Prueba
Una vez que ELSA activa SSO, pruebe con algunas cuentas de administrador y estudiante:
Verificar que el inicio de sesión funcione
Verificar que el nombre y el correo electrónico aparezcan correctamente en el panel
Paso 5: Lanzamiento
Todos los estudiantes y administradores ya pueden iniciar sesión a través de SSO.
Agregar nuevos estudiantes después de la configuración
Emita un correo electrónico de la organización al nuevo estudiante en su IdP (Google Workspace / Entra ID)
Notifique a su representante de ELSA sobre el correo electrónico del nuevo estudiante
ELSA enviará una invitación — el estudiante inicia sesión a través de SSO y su cuenta se crea automáticamente
⚠️ La invitación de ELSA debe enviarse antes de que el estudiante intente iniciar sesión. Sin ella, el inicio de sesión será rechazado.
Desvinculación
Para revocar el acceso de un estudiante, elimínelo de la aplicación SAML de ELSA en su IdP (Google Workspace / Entra ID).
⚠️ Revocar el acceso previene inicios de sesión futuros pero no elimina automáticamente los datos de ELSA. Comuníquese con su representante de ELSA para solicitar la eliminación de datos.
Preguntas frecuentes
| Pregunta | Respuesta |
|---|---|
| ¿Los datos de aprendizaje se trasladarán cuando cambiemos a SSO? | ✅ Sí — siempre que el estudiante use el mismo correo electrónico, su cuenta, historial y progreso se conservan. |
| ¿Qué pasa si el correo electrónico de nuestro listado no coincide con el correo electrónico de nuestro IdP? | ❌ Se creará una cuenta duplicada y los datos de aprendizaje anteriores serán inaccesibles. Asegúrese de que los correos electrónicos del listado coincidan exactamente con sus correos electrónicos de Google Workspace / Entra ID (los correos electrónicos se almacenan en minúsculas). |
| ¿Se admiten tanto Google Workspace como Microsoft Entra ID? | ✅ Sí. El proceso de configuración es idéntico para ambos. |
| ¿Necesitan hacer algo diferente los estudiantes después de que se habilite SSO? | No. Hacen clic en "Iniciar sesión con SSO" en lugar de ingresar correo electrónico/contraseña. Todo el historial y progreso existente sigue ahí. |
| ¿Qué pasa si un estudiante no puede iniciar sesión? | Verifique: (1) ¿Ha enviado ELSA una invitación a ese correo electrónico? (2) ¿El correo electrónico del IdP coincide exactamente con el correo electrónico registrado en ELSA? (3) ¿Es correcta la asignación de atributos SAML (correo electrónico, firstName, lastName)? Si no se resuelve, póngase en contacto con su representante de ELSA. |
| ¿Es SSO lo mismo que "Iniciar sesión con Google"? | No. SSO (SAML) es más seguro — su equipo de TI controla exactamente quién puede acceder a ELSA, puede revocar el acceso en cualquier momento e implementa sus propias políticas de seguridad (por ejemplo, MFA). |
| ¿Los administradores también pueden usar SSO o solo los estudiantes? | ✅ Ambos. SSO se aplica a toda la organización. |
| ¿Qué pasa si no tenemos Google Workspace o Microsoft Entra ID? | SSO requiere un IdP compatible con SAML. Por favor, póngase en contacto con su representante de ELSA para discutir alternativas. |
Was this article helpful?
Or open the chat in the corner to ask follow-up questions.