Configurar el inicio de sesión único con SAML
Permite que tus empleados inicien sesión con el proveedor de identidad de tu empresa añadiendo una configuración SAML para tus dominios de correo.
Actualizado el 4 de octubre de 2026
Con el inicio de sesión único (SSO), tus empleados inician sesión en Transportial con la misma cuenta que usan para el correo electrónico y otras herramientas de la empresa, por ejemplo Microsoft Entra ID, Okta o Google Workspace. Transportial admite SSO mediante SAML. Añades una configuración que conecta tu proveedor de identidad con tu plataforma para uno o más dominios de correo electrónico.
Antes de empezar
- Necesitas a alguien que pueda registrar una aplicación nueva en tu proveedor de identidad.
- Ten preparado el archivo de metadatos SAML del proveedor de identidad, o su ID de entidad, su dirección de inicio de sesión y su certificado de firma.
Añadir una configuración SAML
- Abre el menú lateral (☰, arriba a la derecha), elige Configuración y haz clic en la pestaña SSO SAML.
- Haz clic en Añadir nueva configuración SAML.
- Introduce un Nombre y, si quieres, una Descripción.
- En Dominios permitidos, haz clic en Añadir dominio e introduce tu dominio de correo, por ejemplo tuempresa.com. Añade todos los dominios que usan tus empleados.
- En Información del proveedor de identidad, sube el archivo XML de metadatos del proveedor de identidad. Los campos se rellenan a partir del archivo.
- O, en lugar de un archivo, rellena el ID de entidad, el Formato de Name ID, el Protocolo, los Servicios SSO (cada uno con una Vinculación y una Ubicación, que se añaden con Añadir servicio SSO) y los Certificados de firma (que se añaden con Añadir certificado de firma).
- Abre la sección Información del proveedor de servicios y haz clic en Descargar metadatos del SP.
- Entrega el archivo descargado al administrador de tu proveedor de identidad, que lo usa para registrar Transportial.
- Activa Habilitar SAML cuando ambos lados estén configurados.
- Haz clic en Guardar.
Opciones de firma
- Se requiere AuthnRequest firmado: ajústalo para que coincida con tu proveedor de identidad, si este exige solicitudes de inicio de sesión firmadas.
- Solicitud firmada y Requerir aserciones firmadas en Información del proveedor de servicios: muestran, a título informativo, si Transportial firma sus solicitudes y espera respuestas firmadas. Tu proveedor de identidad lee lo mismo del archivo de metadatos.
Probar la conexión
- Abre una ventana privada del navegador.
- Ve a la página de inicio de sesión de Transportial e inicia sesión con una dirección de correo de uno de los dominios permitidos.
- Comprueba que se te envía a tu proveedor de identidad y de vuelta a Transportial.
- Mantén abierta tu propia sesión en la otra ventana hasta que funcione, para poder corregir la configuración.
Gestionar configuraciones
La lista Configuraciones SAML muestra el Nombre de cada configuración y si está Habilitado. Haz clic en una fila para ver sus detalles, en Editar para modificarla o en Eliminar para borrarla.
Eliminar o deshabilitar una configuración detiene de inmediato el inicio de sesión SSO para sus dominios. Asegúrate primero de que los usuarios tienen otra forma de iniciar sesión.