Inicio de sesión único (SSO)
Configura la autenticación para acceder al Dashboard de Stripe con un proveedor de identidad.
El inicio de sesión único (SSO) le permite a tu equipo iniciar sesión a través de un proveedor de identidad (IdP) usando un conjunto de credenciales y acceder a varias aplicaciones, como Stripe. Habilitar el inicio de sesión único (SSO) para tu equipo aumenta la seguridad y les facilita el inicio de sesión en Stripe. Stripe admite específicamente Security Assertion Markup Language (SAML) 2.0, por lo tanto, tu proveedor de identidad podrá gestionar la creación de cuentas de usuario (miembros del equipo), así como la autenticación y autorización durante el inicio de sesión. Todos los proveedores de identidad que admitan SAML 2.0 funcionan con Stripe.
Problemas de seguridad
Si tu proveedor de identidad (IdP) se ve comprometido, terceros no autorizados podrían acceder a tu cuenta de Stripe. Eres responsable de mitigar la exposición a incidentes de seguridad mediante la evaluación de tus necesidades de seguridad y de la implementación de los protocolos y controles de seguridad necesarios.
Configura el SSO con un proveedor de identidad
Recursos adicionales
Funcionalidades compatibles
Stripe admite las siguientes funcionalidades de inicio de sesión único (SSO):
- Opciones de configuración de inicio de sesión único (SSO): Configura las cuentas de Stripe para que se les solicite SSO a todos los usuarios o para que puedan iniciar sesión con SSO o usando el correo electrónico y una contraseña.
- Creación de la cuenta justo a tiempo: crea automáticamente nuevas cuentas de Stripe para usuarios que todavía no tienen acceso después de haber iniciado sesión por primera vez con inicio de sesión único (SSO).
- Funciones detalladas en el Dashboard: Asigna funciones de usuario detalladas a través de tu proveedor de identidad (IdP).
- SSO iniciado por el IdP: autentícate directamente desde el sitio web o la extensión de navegador de un proveedor de identidad (IdP).
- Ingreso al sistema iniciado por el proveedor de servicios: inicia el inicio de sesión SSO directamente desde la página de inicio de sesión de Stripe.
Limitaciones
Stripe no admite las siguientes funcionalidades de inicio de sesión único (SSO):
- Eliminación de usuarios en SAML: Debido a las limitaciones de SAML, Stripe no recibe notificaciones si se revoca el acceso a un usuario en el proveedor de identidad (IdP). Si los usuarios intentan iniciar sesión de nuevo mediante un inicio de sesión único (SSO) después de que venza su sesión actual, Stripe revocará su acceso. Si necesitas eliminar el acceso de inmediato, puedes eliminar los usuarios en la configuración del equipo.
- Sistema de gestión de identidades entre dominios (SCIM): SCIM es un protocolo que puede utilizar un proveedor de identidad para sincronizar los procesos del ciclo de vida de la identidad del usuario (por ejemplo, aprovisionamiento y anulación de acceso, y rellenado de los datos del usuario) con un proveedor de servicios, como Stripe.