Configurar SSO
Okta
Configurar Okta SSO en tu dashboard de Mintlify
- En tu dashboard de Mintlify, ve a la página Security.
- Haz clic en Configure.
- Selecciona Okta SAML.
- Copia la Single sign on URL y la Audience URI.
Crear una aplicación SAML en Okta
- En Okta, en Applications, crea una nueva integración de aplicación usando SAML 2.0.
-
Ingresa lo siguiente desde Mintlify:
- Single sign on URL: la URL que copiaste desde tu dashboard de Mintlify
- Audience URI: la URI que copiaste desde tu dashboard de Mintlify
- Name ID Format:
EmailAddress
-
Añade estas declaraciones de atributos:
Copiar la URL de metadatos de Okta
Guardar en Mintlify
Microsoft Entra
Configurar Microsoft Entra SSO en tu dashboard de Mintlify
- En tu dashboard de Mintlify, ve a la página Security.
- Haz clic en Configure.
- Selecciona Microsoft Entra ID SAML.
- Copia la Single sign on URL y la Audience URI.
Crear una aplicación empresarial en Microsoft Entra
- En Microsoft Entra, ve a Enterprise applications.
- Haz clic en New application.
- Haz clic en Create your own application.
- Selecciona “Integrate any other application you don’t find in the gallery (Non-gallery).”
Configurar SAML en Microsoft Entra
- En Microsoft Entra, ve a Single Sign-On.
- Haz clic en SAML.
- En Basic SAML Configuration, introduce lo siguiente:
- Identifier (Entity ID): la Audience URI de Mintlify
- Reply URL (Assertion Consumer Service URL): la Single sign on URL de Mintlify
Configurar Attributes & Claims en Microsoft Entra
- En Microsoft Entra, ve a Attributes & Claims.
- Selecciona Unique User Identifier (Name ID) en “Required Claim.”
- Cambia el atributo Source a
user.primaryauthoritativeemail. - En Additional claims, crea lo siguiente:
Copiar la URL de metadatos de Microsoft Entra
Guardar en Mintlify
Asignar usuarios
Aprovisionamiento JIT
Dominios verificados
- Ve a la página Security en tu dashboard.
- En la sección SSO, en Verified domains, introduce el dominio (por ejemplo,
example.com) y haz clic en Add. - Mintlify genera un token de verificación. En tu proveedor de DNS, crea un registro TXT con el nombre
_mintlify-verification.example.comy el token como valor. Algunos proveedores de DNS agregan el dominio automáticamente. Si el tuyo lo hace, introduce solo_mintlify-verificationcomo nombre del registro. - Vuelve al dashboard y haz clic en Verify. El estado cambia de Pending a Verified una vez que el registro se propaga.
Requerir SSO
- Ve a la página Security en tu dashboard.
- Confirma que el SSO funciona de extremo a extremo. En una ventana de navegación privada, inicia sesión en tu dashboard de Mintlify desde el catálogo de aplicaciones de tu proveedor de identidad (iniciado por el IdP) y desde la página de inicio de sesión de Mintlify con un correo electrónico de un dominio verificado (iniciado por el SP). Ambos flujos deben redirigirte a través de tu proveedor de identidad y llevarte al dashboard.
- En la sección SSO, activa Require SSO.
Acceso de emergencia (break-glass)
- Ve a la página Security en tu dashboard.
- En la sección SSO, en Break-glass emails, introduce la dirección de correo electrónico de un miembro que deba conservar el acceso sin SSO y haz clic en Add.
Mapear roles RBAC con grupos SAML
groups de la aserción SAML y asigna esos grupos a roles del dashboard.
Configurar declaraciones de atributos de grupo
groups a la configuración de tu proveedor de identidad SAML. El atributo debe usar el formato de nombre unspecified.
La aserción SAML resultante debe incluir un AttributeStatement.
- El nombre del atributo debe ser
groups(distingue entre mayúsculas y minúsculas) - El formato de nombre debe ser
urn:oasis:names:tc:SAML:2.0:attrname-format:unspecified - Cada grupo al que pertenece el usuario debe ser un elemento
AttributeValueseparado
- Okta
- Microsoft Entra
Cambiar o eliminar el proveedor de SSO
- Ve a la página Security en tu dashboard.
- Haz clic en Configure.
- Selecciona tu proveedor de SSO preferido o ningún SSO.
Otros proveedores
Google Workspace con SAML
Crear una aplicación
- En Google Workspace, ve a Web and mobile apps.
- Haz clic en Add custom SAML app en el menú desplegable Add app.
Envíanos la información de tu IdP
Configurar la integración
- ACS URL (proporcionado por Mintlify)
- Entity ID (proporcionado por Mintlify)
- Name ID format:
EMAIL - Name ID:
Basic Information > Primary email
Okta (OIDC)
Crear una aplicación
Configurar la integración
Envíanos la información de tu IdP
<your-tenant-name>.okta.com). Puedes enviarlos mediante un servicio como 1Password o SendSafely.