Docs

Seguridad: MFA y SSO

Protege el acceso a la consola con autenticación multifactor TOTP e inicio de sesión único SAML.

Autenticación multifactor (TOTP)

Cada miembro activa el MFA desde su propio perfil (Cuenta → Seguridad → Autenticación en dos pasos). Los administradores pueden ver si un miembro tiene MFA activado en la lista del equipo.

  1. Registrar — pulsa Configurar autenticador, escanea el código QR con cualquier app TOTP (Google Authenticator, Authy, 1Password…) y guarda los códigos de recuperación.
  2. Activar — introduce un código de un solo uso de la app para confirmar el registro.
  3. Inicio de sesión — tras el paso de Google, la consola solicita el código TOTP actual.
  4. Eliminar — ve a la misma pantalla y pulsa Eliminar (requiere un código TOTP válido para confirmar).
Guarda los códigos de recuperación en un lugar seguro — permiten saltarse el TOTP y son la única forma de recuperar el acceso si pierdes el dispositivo.

Inicio de sesión único SAML

El SSO SAML se configura a nivel de organización por un OWNER. Una vez activo, los miembros cuyo dominio de correo coincide son redirigidos a tu proveedor de identidad en lugar de la pantalla de Google.

  1. Ve a Equipo → Seguridad → Inicio de sesión único → Configurar SAML.
  2. Pega el XML de metadatos o la URL de metadatos de tu IdP.
  3. Registra Tripticonsent como Proveedor de Servicios en tu IdP usando los datos de la tabla.
  4. Guarda y prueba con una cuenta que no sea OWNER antes de activar el SSO para todos.
Endpoint SPValor
MetadatosGET /auth/saml/:orgId/metadata
Inicio de sesión (redirige aquí)GET /auth/saml/:orgId/init
ACS (Assertion Consumer Service)POST /auth/saml/:orgId/acs
El SSO no reemplaza las invitaciones — un miembro debe ser invitado antes de que el SSO le permita entrar a la consola. Los usuarios no invitados que se autentican con tu IdP ven una pantalla de "acceso denegado".