Skip to content

Descripción general del inicio de sesión único (SSO)

El inicio de sesión único (SSO) permite a tus usuarios acceder a los productos de Nitro mediante la autenticación a través de tu proveedor de identidad (IdP). Nitro es compatible con el SSO con cualquier IdP que cumpla con el estándar SAML 2.0. Consulta «Instrucciones paso a paso para distintos IdP» para obtener instrucciones específicas para cada IdP.

Nota: Esta función está disponible para los clientes Enterprise, así como para los clientes con los planes PDF Plus, Sign Plus o superiores.


Requisitos previos:

  1. Tu cuenta debe tener un dominio verificado para configurar y habilitar el SSO.  Consulta este artículo para obtener instrucciones sobre cómo verificar tu dominio .
  2. Necesitarás la siguiente información de tu IdP:
    - URL de inicio de sesión
    - Certificado de firma X.509

Guías paso a paso para los proveedores de identidad (IdP) más habituales:

  1. Microsoft Azure AD/Entra 
  2. Servicios federados de Microsoft Active Directory (ADFS) 
  3. Okta 
  4. DUO 

Para saber cómo funciona el inicio de sesión único (SSO) en Nitro en general, o para configurar el SSO con un proveedor de identidad (IdP) que no figure en la lista anterior, sigue los pasos que se indican a continuación.

Cómo configurar el SSO SAML en el portal de administración de Nitro

  1. Inicie sesión en el  portal de administración de Nitro 
  2. Selecciona «Configuración» en el panel de navegación de la izquierda y ve a la pestaña «Inicio de sesión único»
  3. Haz clic en el botón «Editar configuración »

    Image 1-1
  4. Introduce tu URL de inicio de sesión y sube tu certificado de firma X.509.
    El certificado debe estar codificado en base64 y tener formato .cer o .pem.
    Image 2-1
  5. Una vez enviado, Nitro mostrará tu ID de entidad SAML y tu URL de ACS.
    • Asegúrate de que ambas URL de ACS se hayan añadido a la configuración de tu IdP.

    • Además, añade variantes de las URL de ACS sin el parámetro de consulta «connection».

    Esto garantiza que tanto los inicios de sesión iniciados por el IdP como los iniciados por el SP funcionen correctamente, y hace que tu configuración sea más resistente a posibles cambios por nuestra parte.

    Si necesitas ayuda para añadir varias URL de ACS en tu IdP, consulta las guías correspondientes que figuran a continuación:
      1. Cómo añadir una segunda URL en Azure/Entra 
      2. Cómo añadir una segunda URL en Okta 
      3. Cómo añadir una segunda URL en Duo 
  6. Nitro requiere que la aserción SAML contenga el NameID, el correo electrónico, el nombre (given_name) y los apellidos (family_name) de un usuario:
    1. El NameID debe establecerse como la dirección de correo electrónico.
    2. Ten en cuenta que la interfaz de usuario para añadir atributos personalizados variará en función del proveedor de identidad que se utilice.

Habilitar el SSO

Una vez completada la configuración del SSO de SAML:
  1. Haga clic en «Editar SSO».
  2. Selecciona el botón de opción «Habilitar SSO».
  3. Haz clic en «Guardar» para aplicar los cambios.
Image 3-1

Cómo probar el SSO

Antes de implementar el SSO para todos los usuarios, comprueba tu configuración siguiendo los pasos que se indican a continuación:
  1. En el portal de administración de Nitro, habilita el SSO haciendo clic en «Editar SSO», seleccionando «Habilitar SSO» y haciendo clic en «Guardar».
  2. En su IdP, asigne a un usuario de prueba permiso para acceder a la aplicación Nitro.
  3. Prueba el inicio de sesión iniciado por el IdP:
    1. Inicia sesión en la página de inicio de aplicaciones de tu IdP.
    2. Inicie la aplicación Nitro desde la página de inicio de aplicaciones de su IdP.
  4. Prueba el inicio de sesión iniciado por el SP:
    1. Abre una nueva ventana de navegación de incógnito o privada.
    2. Accede a https://sso.gonitro.com.
    3. Introduce la dirección de correo electrónico del usuario de prueba y sigue las instrucciones de inicio de sesión.

Si pierdes el acceso durante la prueba y no puedes volver a iniciar sesión, ponte en contacto con  el servicio de asistencia de Nitro  para desactivar el inicio de sesión único (SSO) de tu cuenta.


Desactivar el SSO

Si necesitas desactivar el inicio de sesión único de forma temporal o permanente para tu organización, sigue estos pasos:
  1. Inicia sesión en el portal de administración de Nitro, ve a Configuración > Inicio de sesión único y haz clic en Editar SSO.
  2. Haz clic en el botón de opción «Desactivar SSO».
  3. Haz clic en «Guardar» para aplicar los cambios.

Una vez desactivado el SSO, todos los usuarios deberán iniciar sesión con su nombre de usuario y contraseña de Nitro, en lugar de hacerlo a través del IdP. Desactivar el SSO no elimina tu configuración. Puedes volver a activar el SSO en cualquier momento, siempre y cuando la configuración no se haya eliminado.

Cómo eliminar la configuración del IdP

  1. Inicia sesión en el portal de administración de Nitro y ve a Configuración > Inicio de sesión único.
  2. Haz clic en« » y, a continuación, en«Borrar configuración».
Al eliminar la configuración del IdP, se desactivará por completo el inicio de sesión único (SSO) para tu cuenta. Todos los usuarios deberán iniciar sesión con su nombre de usuario y contraseña de Nitro.
Puedes volver a configurar el inicio de sesión único desde cero en cualquier momento siguiendo los pasos que se indican en «Cómo configurar el inicio de sesión único SAML en el portal de administración de Nitro».

Última actualización: noviembre 21, 2025