Requisitos para el SSO

Última actualización el 09 de junio de 2026

Single-Sign-On, o SSO, permite a los estudiantes, profesores y usuarios administrativos de su escuela iniciar sesión en Osmosis usando sus credenciales académicas. Puede obtener más información sobre cómo funciona SSO aquí. Osmosis es compatible con SSO a través del protocolo SAML 2.0.

Osmosis creará una conexión SAML uno-a-uno con su centro. No somos miembros ni ofrecemos soporte para federaciones (Federated Identity Management o FIM). Puede consultar aquí la diferencia entre SSO y FIM.)

Estos son algunos de los IDP basados en SAML que nuestras instituciones asociadas han utilizado para configurar una conexión SSO con nosotros; si su IDP no aparece en la lista pero es compatible con SAML 2.0, pónganos en contacto con su equipo de TI y estudiaremos la posibilidad de ofrecer soporte para su IDP. (La lista completa de IDP basados en SAML puede consultarse aquí.)

  • ADFS

  • MS Azure

  • Okta

  • Open Athens

  • Shibboleth

Aquí tiene una lista de productos y servicios basados en SAML, uno o más de los cuales pueden usarse en su centro. 

Osmosis (el Proveedor de Servicios o SP) requiere que el centro (el Proveedor de Identidad o IDP) envíe el correo electrónico institucional del estudiante o un identificador único (enviado como subject-id) como atributos como parte de la implementación de SSO. Este es un SSO iniciado por IDP

Proceso básico para implementar SSO con Osmosis en su centro:

  • El centro asociado comparte su archivo FederationMetadata.xml con Osmosis.

  • Osmosis comparte su archivo FederationMetadata.xml con lel centro. 

  • Osmosis crea una cuenta de prueba en el base de datos de Osmosis.

  • El centro usa esa misma cuenta para iniciar sesión en Osmosis con el nuevo punto de acceso SSO. 

  • El centro aprueba a los usuarios elegibles en el directorio activo del centro.

  • Osmosis implementa SSO en el sitio de producción y redirige, desde osmosis.org, a los usuarios del centro elegibles al portal del centro para su autenticación:


Preguntas frecuentes (FAQ)

¿Podemos conectarnos a través de OpenAthens, In Common, UK federation u otra federación?

  • Lamentablemente, no por el momento. La conexión SSO debe crearse directamente entre el IDP de su centro y Osmosis.

¿Puedo usar SHA256 para la firma XML? ¡Sí! Ese es nuestro estándar preferido.

  • ¿Qué atributo debe enviar nuestro IDP a Osmosis por defecto? Envíe urn:oasis:names:tc:saml:atribute:subject-id.

¿Puede nuestro centro enviar un identificador anónimo para los usuarios en nuestro sistema?

  • ¡Sí! Le guiaremos durante este proceso.

¿Se puede utilizar OpenAthens para crear una conexión SSO con Osmosis?

  • Si su centro tiene OpenAthens, quizá esté familiarizado con el término Federated Identity Management. Aunque Osmosis no admite FIM para establecer Single Sign-On, sí puede crear una conexión SSO uno-a-uno con Osmosis mediante OpenAthens Custom SAML.

¿Qué es OpenAthens Custom SAML?

¿Respondimos a tu pregunta?

Respuestas vistas recientemente

Funcionalidad deshabilitada debido a sus preferencias de cookies

También disponible en

English

Para obtener ayuda adicional: