Docs
Seguridad: MFA y SSO
Protege el acceso a la consola con autenticación multifactor TOTP e inicio de sesión único SAML.
Autenticación multifactor (TOTP)
Cada miembro activa el MFA desde su propio perfil (Cuenta → Seguridad → Autenticación en dos pasos). Los administradores pueden ver si un miembro tiene MFA activado en la lista del equipo.
- Registrar — pulsa Configurar autenticador, escanea el código QR con cualquier app TOTP (Google Authenticator, Authy, 1Password…) y guarda los códigos de recuperación.
- Activar — introduce un código de un solo uso de la app para confirmar el registro.
- Inicio de sesión — tras el paso de Google, la consola solicita el código TOTP actual.
- Eliminar — ve a la misma pantalla y pulsa Eliminar (requiere un código TOTP válido para confirmar).
Guarda los códigos de recuperación en un lugar seguro — permiten saltarse el TOTP y son la única forma de recuperar el acceso si pierdes el dispositivo.
Inicio de sesión único SAML
El SSO SAML se configura a nivel de organización por un OWNER. Una vez activo, los miembros cuyo dominio de correo coincide son redirigidos a tu proveedor de identidad en lugar de la pantalla de Google.
- Ve a Equipo → Seguridad → Inicio de sesión único → Configurar SAML.
- Pega el XML de metadatos o la URL de metadatos de tu IdP.
- Registra Tripticonsent como Proveedor de Servicios en tu IdP usando los datos de la tabla.
- Guarda y prueba con una cuenta que no sea OWNER antes de activar el SSO para todos.
| Endpoint SP | Valor |
|---|---|
| Metadatos | GET /auth/saml/:orgId/metadata |
| Inicio de sesión (redirige aquí) | GET /auth/saml/:orgId/init |
| ACS (Assertion Consumer Service) | POST /auth/saml/:orgId/acs |
El SSO no reemplaza las invitaciones — un miembro debe ser invitado antes de que el SSO le permita entrar a la consola. Los usuarios no invitados que se autentican con tu IdP ven una pantalla de "acceso denegado".