Inicio de sesión único (SSO)
Configura la autenticación para acceder al Dashboard de Stripe con un proveedor de identidad.
El inicio de sesión único (SSO) le permite a tu equipo iniciar sesión a través de un proveedor de identidad (IdP) usando un conjunto de credenciales y acceder a varias aplicaciones, como Stripe. Habilitar el inicio de sesión único (SSO) para tu equipo aumenta la seguridad y les facilita el inicio de sesión en Stripe. Stripe admite específicamente Security Assertion Markup Language (SAML) 2.0, por lo tanto, tu proveedor de identidad podrá gestionar la creación de cuentas de usuario (miembros del equipo), así como la autenticación y autorización durante el inicio de sesión. Todos los proveedores de identidad que admitan SAML 2.0 funcionan con Stripe.
Problemas de seguridad
Si tu proveedor de identidad (IdP) se ve comprometido, terceros no autorizados podrían acceder a tu cuenta de Stripe. Eres responsable de mitigar la exposición a incidentes de seguridad mediante la evaluación de tus necesidades de seguridad y de la implementación de los protocolos y controles de seguridad necesarios.
Configura el SSO con un proveedor de identidad
Recursos adicionales
Funcionalidades compatibles
Stripe admite las siguientes funcionalidades de inicio de sesión único (SSO):
- Opciones de configuración de inicio de sesión único (SSO): Configura las cuentas de Stripe para que se les solicite SSO a todos los usuarios o para que puedan iniciar sesión con SSO o usando el correo electrónico y una contraseña.
- Creación de la cuenta justo a tiempo: crea automáticamente nuevas cuentas de Stripe para usuarios que todavía no tienen acceso después de haber iniciado sesión por primera vez con inicio de sesión único (SSO).
- Funciones detalladas en el Dashboard: Asigna funciones de usuario detalladas a través de tu proveedor de identidad (IdP).
- SSO iniciado por el IdP: autentícate directamente desde el sitio web o la extensión de navegador de un proveedor de identidad (IdP).
- Ingreso al sistema iniciado por el proveedor de servicios: inicia el inicio de sesión SSO directamente desde la página de inicio de sesión de Stripe.
- Sistema de gestión de identidades entre dominios (SCIM): el SCIM es un protocolo que puede utilizar un IdP para sincronizar los procesos del ciclo de vida de la identidad del usuario (como otorgamiento y anulación de acceso y propagación de los datos del usuario) con el proveedor de servicios, por ejemplo, Stripe.
Limitaciones
Stripe no admite las siguientes funcionalidades de inicio de sesión único (SSO):
- Eliminación de usuario en SAML: Cuando los usuarios no se gestionan a través del SCIM, Stripe no recibe notificaciones inmediatas si se revoca el acceso del usuario en el IdP. Si los usuarios intentan iniciar sesión a través del SSO después de que su sesión expira, Stripe revoca el acceso. Para eliminar el acceso de inmediato, puedes eliminar usuarios de tu configuración del equipo o habilitar el aprovisionamiento de usuarios del SCIM.