Saltar al contenido principal
Todas las funciones, en un solo lugar

SSO y RBAC avanzado

SAML/SSO, SCIM, roles granulares por tenant y por entorno.

Identidad empresarial desde el inicio: SAML/SSO y OIDC para autenticación, SCIM para aprovisionamiento automático de usuarios, y control de acceso por roles por tenant y por entorno — no solo un admin/miembro global.

  • Inicio de sesión federado SAML/SSO y OIDC
  • El aprovisionamiento SCIM mantiene el acceso sincronizado con tu proveedor de identidad
  • Roles segmentados por tenant y por entorno

Cómo funciona

Su proveedor de identidad gestiona la autenticación mediante SAML u OIDC; SCIM mantiene después la pertenencia a usuarios y grupos sincronizada automáticamente. Cada petición se autoriza contra una matriz de roles y permisos, con concesiones just-in-time acotadas en el tiempo como vía de acceso de emergencia documentada. Cada denegación se registra en el log de auditoría. Las denegaciones no se descartan sin registro.

Cuando la matriz de roles y permisos deniega una petición, la vía de concesión just-in-time es el modo documentado de obtener acceso temporal — no un ticket de soporte. Cada concesión y cada denegación se escriben en el log de auditoría, así que el acceso de emergencia nunca es invisible.

Login del IdP (SAML/OIDC)SessionSincronización SCIMRoleMappingComprobación de permisosAuthzDecisionLog de auditoría

Una entrada real de auditoría de denegación de permiso

{
  "action": "environments:apply",
  "decision": "denied",
  "code": "role_permission_denied",
  "userId": "usr_4a1c",
  "hashPrev": "9f2a1c...e04b"
}

¿Listo para probarlo?

Empieza gratis, sin tarjeta de crédito.