> For the complete documentation index, see [llms.txt](https://help.impact.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.impact.com/brand/es/what-would-you-like-to-learn-about/account-administration/account-settings/invite-and-manage-users/enable-saml-single-sign-on.md).

# Habilitar inicio de sesión único SAML

Los administradores de cuenta pueden habilitar [inicio de sesión único de SAML (SSO)](https://en.wikipedia.org/wiki/Security_Assertion_Markup_Language) para que los usuarios de la cuenta accedan a la cuenta de impact.com de tu marca a través de un proveedor de identidad (IDP) compatible, o mediante un enlace único de inicio de sesión. Elige el método que prefieras.

SAML SSO utiliza una conexión de impact.com con tu proveedor de identidad. impact.com actualmente admite los siguientes proveedores:

* AD FS
* Okta
* OneLogin
* Microsoft Entra ID

#### Habilitar SAML SSO

{% hint style="warning" %}
**Advertencia:** Si ya tienes SAML SSO habilitado y quieres cambiar de proveedor, necesitarás ayuda de nuestro equipo de Servicios Técnicos. Antes de [abrir un ticket](https://impact.atlassian.net/servicedesk/customer/portal/6/group/1088), asegúrate de guardar en tu dispositivo local el archivo de metadatos de tu IDP actual y prepara una lista de nombres de usuario que deban migrarse.
{% endhint %}

{% stepper %}
{% step %}

#### **Paso 1: Cargar el archivo de metadatos del IDP**

Antes de comenzar, asegúrate de tener tu **archivo de metadatos del IDP** en formato .XML a mano — este archivo debe cargarse en impact.com.

1. En la barra de navegación superior, selecciona ![](https://3147719151-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FwMLlMoFBtKJa8ptd3zaw%2Fuploads%2F210dEQa93qyQgoJDkieL%2FUser%20profile.svg?alt=media\&token=f84c5b17-fae4-4a30-990a-9de5e57a150b) **\[Perfil de usuario] → Configuración**.
2. En la columna izquierda, debajo de *General,* seleccione **Autenticación de usuario de la cuenta**.
3. Junto al *tipo de autenticación* elemento de línea, selecciona ![](https://3147719151-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FwMLlMoFBtKJa8ptd3zaw%2Fuploads%2Fgit-blob-b5e1740618ed6571d97b8fed7c25a7678f85d375%2F299632fb6f4f91fbf9847471754cc6180e4284a65b4960af4c4ea472a159f552.svg?alt=media) **\[Casilla de verificación] SAML** y utilice el ![](https://3147719151-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FwMLlMoFBtKJa8ptd3zaw%2Fuploads%2Fgit-blob-df93ac0f80fc5cece7983980a5ce3fbcf19aabce%2F3ef9d737089bc07dbb7e4fd41a97edfbaec261e4f55ab3a1666f3daf957f69c3.svg?alt=media) **\[Menú desplegable]** para seleccionar tu proveedor de identidad.
4. Usa el selector de archivos para encontrar y **cargar tu archivo de metadatos .XML**.
5. En la parte inferior de la pantalla, selecciona **Guardar**.

<div data-with-frame="true"><figure><img src="https://3147719151-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FwMLlMoFBtKJa8ptd3zaw%2Fuploads%2FxmP4vAfVX0qeE1RNgLUv%2FScreenshot%202026-04-16%20at%2010.52.21.png?alt=media&amp;token=cb6aa481-a1cd-4d11-8d00-30ca4d1dc5d7" alt="" width="563"><figcaption></figcaption></figure></div>
{% endstep %}

{% step %}

#### **Paso 2: Habilitar SAML SSO para los usuarios de la cuenta**

Las siguientes instrucciones deben completarse para cada usuario individual que usará SAML SSO:

1. En la barra de navegación superior, selecciona ![](https://3147719151-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FwMLlMoFBtKJa8ptd3zaw%2Fuploads%2F210dEQa93qyQgoJDkieL%2FUser%20profile.svg?alt=media\&token=f84c5b17-fae4-4a30-990a-9de5e57a150b) **\[Perfil de usuario] → Configuración**.
2. En la columna izquierda, ve a *General* y selecciona **Usuarios de la cuenta**.
3. Pasa el cursor sobre un usuario y selecciona **\[Más] → Editar permisos de acceso**
4. En el *Método de registro del usuario* sección, selecciona **SAML**.
5. En la parte inferior del panel deslizante, selecciona **Guardar**.

<div data-with-frame="true"><figure><img src="https://3147719151-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FwMLlMoFBtKJa8ptd3zaw%2Fuploads%2FsnYUet3HzxHTSStNVDx9%2FScreenshot%202026-04-16%20at%2011.03.26.png?alt=media&amp;token=087a8479-7021-4f86-94ca-037090e216b0" alt=""><figcaption></figcaption></figure></div>
{% endstep %}

{% step %}

#### **Paso 3: Configurar el inicio de sesión del usuario mediante SAML SSO**

Hay 2 formas en que los usuarios pueden acceder a impact.com con SAML SSO:

* **A través de tu proveedor de identidad (IDP)** — Configura una conexión/conector en tu IDP y úsalo para iniciar sesión de los usuarios.
* **A través del enlace único de inicio de sesión de tu marca** — Para usuarios que no inician sesión a través de la conexión del IDP.

**Opción A: Inicio de sesión con proveedor de identidad**

* **OneLogin** — En OneLogin, encuentra la *Impact Partnership Cloud* conexión en el *Catálogo de aplicaciones de OneLogin* y sigue las instrucciones en pantalla para habilitar y configurar la aplicación.
* **ADFS, Okta y Microsoft Entra ID** — Crea una nueva conexión personalizada con estos valores exactos:

  | Campo                                                      | Valor a introducir                |
  | ---------------------------------------------------------- | --------------------------------- |
  | URL de inicio de sesión único / URL de respuesta / URL ACS | <https://app.impact.com/saml/SSO> |
  | URL del destinatario                                       | <https://app.impact.com/saml/SSO> |
  | URL de destino                                             | <https://app.impact.com/saml/SSO> |
  | Restricción de audiencia                                   | <https://app.impact.com>          |
  | Formato del ID de nombre                                   | EmailAddress                      |
  | Respuesta                                                  | Firmada                           |
  | Firma de la aserción                                       | Firmada                           |
  | Algoritmo de firma                                         | RSA\_SHA1                         |
  | Firma de resumen                                           | SHA1                              |
  | Cifrado de la aserción                                     | Sin cifrar                        |
  | Cierre de sesión único de SAML                             | Deshabilitada                     |
  | AuthnContextClassRef                                       | PasswordProtectedTransport        |
* **Microsoft Entra ID** — Crea una nueva conexión personalizada con estos valores exactos:

  | Campo                                                                                                | Valor a introducir                |
  | ---------------------------------------------------------------------------------------------------- | --------------------------------- |
  | URL de respuesta (URL del servicio consumidor de aserciones)                                         | <https://app.impact.com/saml/SSO> |
  | URL de respuesta (implícita)                                                                         | <https://app.impact.com/saml/SSO> |
  | Identificador (ID de entidad)                                                                        | <https://app.impact.com>          |
  | Formato del identificador de nombre (Configuración avanzada → “Formato del identificador de nombre”) | EmailAddress                      |
  | Opción de firma de la respuesta (firmar la respuesta SAML)                                           | Firmada                           |
  | Firmar la aserción SAML (opción)                                                                     | Firmada                           |
  | Algoritmo de firma                                                                                   | RSA\_SHA1                         |
  | Algoritmo de resumen                                                                                 | SHA1                              |
  | Certificado de cifrado (opcional)                                                                    | Sin cifrar                        |
  | URL de cierre de sesión único                                                                        | Deshabilitada                     |
  | AuthnContextClassRef predeterminado (no se expone directamente)                                      | PasswordProtectedTransport        |

Los valores que introduzcas deben coincidir exactamente con los valores proporcionados arriba. Por ejemplo, no añadas una barra diagonal final a la *URL de inicio de sesión único / URL de respuesta / URL ACS* campo como este: `https://app.impact.com/saml/SSO`**`/`**, y no introduzcas varios valores de URL. Asegúrate también de que la dirección de correo electrónico del usuario en tu IDP coincida exactamente con la dirección de correo electrónico del usuario en impact.com.

**Opción B: Inicio de sesión con enlace de marca**

Si un usuario no inicia sesión a través de tu IDP, puede usar un enlace de inicio de sesión de marca único para acceder a tu cuenta de impact.com. Para obtener este enlace de inicio de sesión:

1. En la barra de navegación superior, selecciona ![](https://3147719151-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FwMLlMoFBtKJa8ptd3zaw%2Fuploads%2F210dEQa93qyQgoJDkieL%2FUser%20profile.svg?alt=media\&token=f84c5b17-fae4-4a30-990a-9de5e57a150b) **\[Perfil de usuario] → Configuración**.
2. En la columna izquierda, debajo de *Marca*, seleccione **Branding de inicio de sesión del anunciante**.
   * Tu enlace de marca se verá similar a este: `https://app.impact.com/abe/Stark-Industries12345678912345/login.user?preview=t`
3. Desde el *Enlace de inicio de sesión* campo, copia y guarda el *Enlace de inicio de sesión* para distribuirlo entre los miembros de tu cuenta de impact.com.

{% hint style="warning" %}
**Importante:** La única finalidad de este enlace de inicio de sesión de marca es permitir que los usuarios inicien sesión directamente en impact.com cuando no estén usando tu IDP. No introduzcas este enlace en el *URL de inicio de sesión único / URL de respuesta / URL ACS* campo.
{% endhint %}
{% endstep %}
{% endstepper %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://help.impact.com/brand/es/what-would-you-like-to-learn-about/account-administration/account-settings/invite-and-manage-users/enable-saml-single-sign-on.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
