---
title: "SAML SSO"
description: "Conecta proveedores de identidad empresarial con SAML 2.0."
locale: "es"
---

> Documentation Index
> Fetch the locale documentation index at: https://xid.dev/es/llms.txt
> Use this file to discover all available pages before exploring further.

# SAML SSO

## Puntos de conexión del proveedor de servicio

| Punto de conexión | Descripción |
| --- | --- |
| `/sso/hrd` | Buscar la conexión empresarial para un dominio de correo verificado. |
| `/sso/saml/{connection}/metadata` | Metadatos XML del SP para la conexión configurada. |
| `/sso/saml/{connection}/login` | Redirección AuthnRequest iniciada por el SP hacia el IdP. |
| `/sso/saml/{connection}/acs` | Punto de conexion ACS para respuestas SAML firmadas o cifradas. |

## Modelo de seguridad

SAML es provider-ready: la evidencia local y de fake-IdP cubre las rutas Worker actuales, y la readiness de producción aún requiere una conexión IdP real sin registrar valores SAMLResponse ni secretos del proveedor.

- Los certificados del IdP se almacenan en la conexión. Se ignora el KeyInfo suministrado por el navegador.
- Las aserciones se validan por emisor, audiencia, destinatario, ventana de tiempo, InResponseTo y reproducción.
- EncryptedAssertion usa la clave de descifrado de SP configurada y aun exige verificar la firma de la assertion descifrada.
- La comprobacion previa de seguridad XML y la lista de permitidos de estructuras de firma estan cubiertas localmente. La validacion XSD completa y SAML Single Logout aun no tienen soporte publico.
- Actualmente, XID actúa como proveedor de servicios SAML para IdP empresariales. El IdP SAML outbound para aplicaciones SaaS downstream tiene evidencia local con un SaaS simulado, pero la compatibilidad con producción aún requiere una L4 real de administración de SaaS.
- El aprovisionamiento JIT puede crear o actualizar usuarios cuando la política de conexión lo permite.
- SCIM sigue siendo la fuente recomendada para el desaprovisionamiento y el ciclo de vida de membresías de grupo.

Source: https://xid.dev/es/saml/index.mdx
