---
title: Cómo configurar SAML SSO en Dataslayer
description: Aprende a configurar SAML SSO en Dataslayer con Okta, JumpCloud u otro proveedor de identidad, prueba el acceso y resuelve los errores más habituales.
---

[Ir directamente al contenido](https://support.dataslayer.ai/es/how-to-configure-saml-sso-in-dataslayer#main-content)

- [Español](https://support.dataslayer.ai/es/how-to-configure-saml-sso-in-dataslayer)
- [English](https://support.dataslayer.ai/how-to-configure-saml-sso-in-dataslayer)

Español

Traducciones de Mostrar submenú de

![Dataslayer\_New\_Logo.png\]](https://support.dataslayer.ai/hs-fs/hubfs/Dataslayer_New_Logo.png?height=35&name=Dataslayer_New_Logo.png)

Abrir navegación principal

Cerrar navegación principal

- - [Español](https://support.dataslayer.ai/es/how-to-configure-saml-sso-in-dataslayer)
    - [English](https://support.dataslayer.ai/how-to-configure-saml-sso-in-dataslayer)

  Español
  
  Traducciones de Mostrar submenú de

 ¡Hola! ¿Cómo podemos ayudarte?

- No hay sugerencias porque el campo de búsqueda está vacío.

1. [Base de Conocimiento](https://support.dataslayer.ai/es?hsLang=es)
2. [General](https://support.dataslayer.ai/es/general?hsLang=es)

2 de octubre de 2026

# Cómo configurar SAML SSO en Dataslayer

## Aprende a configurar el inicio de sesión único mediante SAML 2.0 con Okta, JumpCloud u otro proveedor de identidad, a probar el acceso mediante SSO y a resolver los errores más habituales.

### Cómo funciona SAML SSO en Dataslayer

Dataslayer permite configurar el inicio de sesión único (SSO) mediante SAML 2.0. Esto permite a los usuarios acceder a Dataslayer utilizando el proveedor de identidad configurado por su organización, como Okta o JumpCloud.

En esta integración:

- **Proveedor de identidad (IdP):** servicio que autentica a los usuarios.
- **Proveedor de servicios (SP):** Dataslayer, la aplicación a la que los usuarios quieren acceder.

Cuando un usuario inicia sesión mediante SSO desde Dataslayer, Dataslayer redirige la solicitud al proveedor de identidad de la organización.

Después de la autenticación, el proveedor de identidad devuelve una respuesta SAML al servicio de consumidor de aserciones de Dataslayer, conocido como ACS.

La respuesta SAML, la aserción o ambas deben estar firmadas. Dataslayer valida la firma utilizando el certificado público X.509 configurado para el proveedor de identidad antes de conceder acceso al usuario y a la empresa correspondientes.

El administrador debe configurar ambos lados de la integración SAML SSO.

### Qué necesitas antes de empezar

Antes de configurar SAML SSO, asegúrate de tener:

- Acceso de administrador a tu proveedor de identidad.
- Una cuenta de Dataslayer con permisos de propietario o administrador de la empresa.
- Una dirección de correo corporativo asociada a tu empresa de Dataslayer.
- Los usuarios invitados y añadidos previamente a la empresa de Dataslayer correcta.
- Una aplicación SAML asignada a esos usuarios o a sus grupos en el proveedor de identidad.

La configuración de SSO no crea usuarios automáticamente ni les concede acceso a una empresa de Dataslayer. Primero debes añadirlos mediante el proceso habitual de invitación de Dataslayer.

### Qué valores debo configurar en mi proveedor de identidad

Para una nueva integración en producción, utiliza los siguientes valores. Sustituye `company.com` por el dominio configurado para tu empresa de Dataslayer.

| Campo | Valor |
| --- | --- |
| Audience URI / SP Entity ID | `https://morpheus-api.dataslayer.ai/sso/metadata` |
| ACS URL / Single sign-on URL | `https://morpheus-api.dataslayer.ai/sso/acs?company_domain=company.com` |
| URL de metadatos de Dataslayer | `https://morpheus-api.dataslayer.ai/sso/metadata?company_domain=company.com` |
| Página de inicio de sesión SSO de Dataslayer | `https://app.dataslayer.ai/sso/login` |

Para una nueva integración, utiliza siempre que sea posible los valores publicados en los metadatos de Dataslayer correspondientes a tu empresa.

La Audience URI no incluye el parámetro `company_domain` ni una barra final.

Si tu empresa todavía no está configurada y no puedes acceder a los metadatos necesarios, contacta con el equipo de soporte de Dataslayer.

#### ¿Tengo que cambiar una ACS URL existente?

Si tu integración actual utiliza:

`https://morpheus-api.dataslayer.ai/sso/acs`

no la cambies únicamente porque estés revisando la Audience URI.

Cuando el inicio de sesión se realiza desde Dataslayer, la empresa puede identificarse a partir de la solicitud de inicio de sesión. Si recibes un error específico relacionado con `Recipient` o `Destination`, el equipo de soporte debe revisar la URL utilizada en ese intento y compararla con la configuración del proveedor de identidad.

### ¿Son iguales la Audience URI, la ACS URL y el IdP Entity ID?

No. Cada campo tiene una función diferente.

| Campo | Qué representa |
| --- | --- |
| Audience URI / SP Entity ID | Identifica a Dataslayer como el proveedor de servicios que recibe la autenticación. |
| ACS URL / Single sign-on URL | Endpoint de Dataslayer que recibe la respuesta SAML. |
| IdP Entity ID / Identity Provider Issuer | Identifica a tu proveedor de identidad. |
| IdP SSO URL | Endpoint del proveedor de identidad donde los usuarios se autentican. |

Por ejemplo, un identificador que empieza por `http://www.okta.com/` puede ser el Issuer de Okta. No debes sustituirlo por la URL de metadatos de Dataslayer.

Un identificador puede empezar por `http://` sin ser una página web. Cópialo exactamente tal como lo publica tu proveedor de identidad.

### Dónde introducir los datos del proveedor de identidad en Dataslayer

1. Inicia sesión en tu cuenta de Dataslayer.
2. Abre tu perfil.
3. Selecciona `SSO Configuration`.

![Página de perfil de Dataslayer con el botón "SSO Configuration"](https://support.dataslayer.ai/hs-fs/hubfs/My-Profile-10-02-2026_12_03_PM.png?width=670&height=330&name=My-Profile-10-02-2026_12_03_PM.png)

Completa los campos de configuración SAML:

| Campo de Dataslayer | Qué debes introducir |
| --- | --- |
| Company Domain | El dominio de tu empresa. Se extrae automáticamente de la dirección de correo de la cuenta que configura el SSO. |
| Metadata URL | URL que publica los metadatos XML de la aplicación SAML de tu proveedor de identidad. |
| Entity ID | Identificador del proveedor de identidad, también llamado IdP Entity ID o Issuer. |
| SSO Service URL | Endpoint SAML del proveedor de identidad utilizado para la autenticación. |
| SSO Binding | Para configurarlo manualmente, introduce: `urn:oasis:names:tc:SAML:2.0:bindings:HTTP-Redirect` Utiliza el endpoint HTTP-Redirect del proveedor de identidad como URL del servicio SSO. Cuando se configura una Metadata URL, Dataslayer obtiene el binding de esos metadatos. |
| X509 Certificate | Certificado público X.509 correspondiente a la clave de firma del proveedor de identidad. |
| Restrict login to SSO only for this domain | Activa esta opción para exigir el uso de SSO a los usuarios de este dominio. |

![Ventana de configuración SSO de Dataslayer con los campos de configuración SAML.](https://support.dataslayer.ai/hs-fs/hubfs/My-Profile-10-02-2026_12_04_PM.png?width=670&height=330&name=My-Profile-10-02-2026_12_04_PM.png)

HTTP-Redirect y HTTP-POST corresponden a direcciones distintas del flujo de inicio de sesión. Para las solicitudes de inicio de sesión, utiliza el endpoint HTTP-Redirect publicado por tu proveedor de identidad.

Cuando hayas terminado, haz clic en `Save SSO Configuration`.

Si no aparece la opción `SSO Configuration`, comprueba que:

- Tu cuenta pertenece a una empresa de Dataslayer.
- Eres el propietario o administrador de la empresa.
- Estás utilizando una dirección de correo corporativo.

### Qué debo introducir en la Metadata URL

Introduce la URL de metadatos de la aplicación SAML configurada en tu proveedor de identidad.

La URL debe devolver metadatos SAML en formato XML y ser accesible desde los servidores de Dataslayer sin requerir una sesión de administrador.

No introduzcas:

- La página de inicio de sesión del portal del proveedor de identidad.
- La ACS URL de Dataslayer.
- La URL de metadatos de Dataslayer.
- Un enlace temporal generado durante un intento de inicio de sesión.

Si la Metadata URL está configurada, pero Dataslayer no puede recuperarla o analizarla, el inicio de sesión SSO fallará. Dataslayer no utilizará automáticamente los valores introducidos manualmente como alternativa.

Cuando la Metadata URL se recupera correctamente, Dataslayer utiliza durante el inicio de sesión SAML el Entity ID, el endpoint SSO y el certificado publicados en esos metadatos.

Asegúrate de que la URL pertenece a la aplicación SAML correcta y de que es accesible desde los servidores de Dataslayer sin una sesión de administrador.

### Qué dirección de correo debe enviar el proveedor de identidad

El proveedor de identidad debe enviar la dirección de correo del usuario de Dataslayer que pertenece a la empresa.

Para una configuración sencilla:

- Envía la dirección de correo corporativo como `NameID` de SAML.
- Si también envías un atributo de correo, utiliza el atributo `email` con el mismo valor.
- Los atributos de nombre y apellidos son opcionales.
- No envíes únicamente un nombre de usuario interno que no coincida con el correo de la cuenta de Dataslayer.

### Qué certificado necesito

La respuesta SAML, la aserción o ambas deben estar firmadas con la clave privada de firma del proveedor de identidad.

Dataslayer verifica la firma utilizando el certificado público X.509 correspondiente que hayas configurado para tu proveedor de identidad.

Solo debes proporcionar a Dataslayer el certificado público. No compartas nunca la clave privada.

### Cómo configurar SAML SSO en Okta

En la configuración de la aplicación SAML en Okta:

1. Introduce la Audience URI de Dataslayer en `Audience URI (SP Entity ID)`.
2. Introduce la ACS URL correspondiente de Dataslayer en `Single sign-on URL`.
3. Si `Recipient URL` y `Destination URL` están configuradas por separado, asegúrate de que coincidan con la ACS URL.
4. Obtén los metadatos de Okta, el Issuer, el endpoint SSO y el certificado público de firma.
5. Introduce esos valores en Dataslayer, dentro de `SSO Configuration`.
6. Asigna la aplicación a los usuarios o grupos correspondientes.

Los nombres exactos de los campos pueden variar según la configuración de Okta.

### Cómo configurar SAML SSO en JumpCloud

Crea una aplicación SAML 2.0 personalizada en JumpCloud:

1. Introduce el valor de Dataslayer en `SP Entity ID`.
2. Introduce la ACS URL correspondiente de Dataslayer en `ACS URLs`.
3. Configura el `NameID` de SAML con la dirección de correo corporativo del usuario.
4. Asigna la aplicación a los usuarios o grupos correspondientes.
5. Exporta o copia los metadatos de la aplicación.
6. Introduce la Metadata URL y los datos del proveedor de identidad en Dataslayer.

### ¿Importa la región del proveedor de identidad?

Sí. Asegúrate de que la cuenta, la aplicación y los metadatos pertenecen a la organización y a la región correctas.

Utiliza los endpoints publicados por tu aplicación SAML. No añadas ni elimines manualmente `.eu` ni ningún otro sufijo regional para intentar corregir una URL.

Si los metadatos publican un endpoint inesperado, revisa la configuración de la aplicación con el administrador del proveedor de identidad.

### Cómo probar el inicio de sesión SSO

1. Mantén abierta tu sesión de administración de Dataslayer.
2. Abre una ventana de navegación privada o un perfil de navegador independiente.
3. Accede directamente a `https://app.dataslayer.ai/sso/login`.
4. Introduce el dominio de tu empresa.
   
   ![Página de inicio de sesión SSO de Dataslayer con el campo "Team Domain"](https://support.dataslayer.ai/hs-fs/hubfs/Dataslayer-10-02-2026_12_42_PM.png?width=670&height=342&name=Dataslayer-10-02-2026_12_42_PM.png)
5. Completa la autenticación con tu proveedor de identidad en la misma ventana del navegador.
6. Confirma que vuelves a Dataslayer con la cuenta de usuario y la empresa correctas.
7. Activa `Restrict login to SSO only for this domain` únicamente después de confirmar que la prueba funciona correctamente.

Si primero accedes a la página de inicio de sesión estándar de Dataslayer, selecciona la opción SSO para abrir la pantalla `Team Domain`.

![Página de inicio de sesión de Dataslayer con la opción SSO visible](https://support.dataslayer.ai/hs-fs/hubfs/Dataslayer-10-02-2026_12_41_PM.png?width=670&height=342&name=Dataslayer-10-02-2026_12_41_PM.png)

#### ¿Puedo iniciar sesión haciendo clic en la aplicación desde el portal del proveedor de identidad?

No. El inicio de sesión SSO debe iniciarse desde Dataslayer. No se admite el inicio de sesión SAML iniciado directamente desde el proveedor de identidad sin una solicitud previa de inicio de sesión de Dataslayer.

Para ofrecer acceso desde tu portal corporativo, utiliza este enlace:

`https://app.dataslayer.ai/sso/login`

### Por qué tengo que iniciar un nuevo intento después de un error

Cada intento de inicio de sesión utiliza un estado temporal de un solo uso que caduca después de diez minutos.

Después de un error:

1. Vuelve a la página de inicio de sesión SSO de Dataslayer.
2. Inicia un nuevo intento.
3. Completa todo el proceso en el mismo navegador.
4. Evita iniciar varios intentos en pestañas diferentes.
5. No reutilices enlaces antiguos ni vuelvas a enviar formularios SAML anteriores.

### Qué ocurre si los metadatos SAML y los campos manuales son diferentes

Una Metadata URL recuperada correctamente tiene prioridad sobre los valores introducidos manualmente. Los campos manuales no sustituyen el Entity ID, el endpoint SSO ni el certificado publicados en los metadatos.

Si Dataslayer no puede recuperar o analizar la Metadata URL, el inicio de sesión SSO fallará. Dataslayer no utilizará automáticamente los valores manuales como alternativa.

Si sustituyes la aplicación SAML, revisa también sus metadatos y su certificado de firma.

### Solución de errores habituales de SAML SSO

| Síntoma | Qué debes comprobar |
| --- | --- |
| “Domain not configured for SSO” | Comprueba que has introducido el dominio correcto de la empresa y que has guardado la configuración SSO en Dataslayer. |
| “SSO login could not be started” | Comprueba que la Metadata URL es accesible y contiene los metadatos, el endpoint y el Issuer correctos. |
| El proveedor de identidad rechaza las credenciales | Comprueba que utilizas una cuenta válida del proveedor de identidad. La cuenta de administrador puede ser diferente del usuario de prueba. |
| La aplicación no aparece o se deniega el acceso | Comprueba que la aplicación SAML está asignada al usuario o grupo correspondiente. |
| La autenticación se completa correctamente, pero no vuelves a Dataslayer | Comprueba que el inicio de sesión se ha iniciado desde Dataslayer y que la aplicación y la ACS URL son correctas. |
| Error de Audience URI | Comprueba que la Audience URI coincide exactamente con: `https://morpheus-api.dataslayer.ai/sso/metadata` |
| Error de Recipient o Destination | Comprueba que la respuesta se envía a la ACS URL correcta y que los campos de destino son coherentes. |
| Error de firma o certificado | Comprueba que la respuesta o la aserción están firmadas y que el certificado configurado coincide con el utilizado por el proveedor de identidad. |
| Estado no válido o caducado | Inicia un nuevo intento desde Dataslayer y complétalo en el mismo navegador. |
| La cuenta no pertenece a la empresa | Comprueba que el usuario existe en Dataslayer, pertenece a la empresa correcta y que el proveedor de identidad envía la dirección de correo adecuada. |
| Error SSO genérico | Contacta con soporte e indica la hora exacta del intento para que podamos identificar la causa concreta. |

Un mensaje de error genérico no confirma por sí solo que la Audience URI sea incorrecta.

### Qué información necesita el equipo de soporte

Cuando contactes con soporte, incluye:

- El dominio de la empresa.
- El nombre del proveedor de identidad.
- La fecha y hora exactas del intento fallido, incluida la zona horaria.
- El mensaje de error o una captura de pantalla.
- Si el error aparece antes de la autenticación o después de volver a Dataslayer.
- La Audience URI y la ACS URL configuradas en el proveedor de identidad.
- Cualquier cambio reciente en la aplicación SAML, los metadatos o el certificado.

Comparte la dirección de correo afectada únicamente a través de un canal privado de soporte.

No envíes nunca:

- Contraseñas.
- Claves privadas.
- Cookies.
- Tokens de sesión.
- Respuestas SAML completas.

### ¿Debo utilizar los mismos valores en pruebas y producción?

No. Las URL de este artículo corresponden al entorno de producción.

Para un entorno de pruebas, solicita los valores correctos al equipo de soporte de Dataslayer y utiliza una integración SAML independiente. No mezcles la Audience URI de un entorno con la ACS URL de otro.

 

Si sigues teniendo dudas, contacta con nosotros a través del chat de nuestra web o por correo electrónico en [info@dataslayer.ai](mailto:info@dataslayer.ai). Estaremos encantados de ayudarte.

- [General](https://support.dataslayer.ai/es/general?hsLang=es)
- [Facturación y Precios](https://support.dataslayer.ai/es/facturaci%C3%B3n-y-precios?hsLang=es)
- [Fuentes de datos](https://support.dataslayer.ai/es/fuentes-de-datos?hsLang=es)
- [Conectores Combinados](https://support.dataslayer.ai/es/conectores-combinados?hsLang=es)
- [Google Sheets](https://support.dataslayer.ai/es/google-sheets?hsLang=es)
- [Microsoft Excel](https://support.dataslayer.ai/es/microsoft-excel?hsLang=es)
- [Hojas de cálculo](https://support.dataslayer.ai/es/hojas-de-c%C3%A1lculo?hsLang=es)
- [Looker Studio](https://support.dataslayer.ai/es/looker-studio?hsLang=es)
- [Big Query](https://support.dataslayer.ai/es/big-query?hsLang=es)
- [API Query Manager](https://support.dataslayer.ai/es/api-query-manager?hsLang=es)
- [Power BI](https://support.dataslayer.ai/es/power-bi?hsLang=es)
- [Amazon S3](https://support.dataslayer.ai/es/amazon-s3?hsLang=es)
- [Amazon Redshift](https://support.dataslayer.ai/es/amazon-redshift?hsLang=es)
- [Snowflake](https://support.dataslayer.ai/es/snowflake?hsLang=es#main-content)

    - [Marketplace](https://support.dataslayer.ai/es/snowflake?hsLang=es#marketplace)
- [Google Cloud Storage](https://support.dataslayer.ai/es/google-cloud-storage?hsLang=es)
- [Database](https://support.dataslayer.ai/es/database?hsLang=es)
- [Azure SQL](https://support.dataslayer.ai/es/azure-sql?hsLang=es)
- [Azure Storage](https://support.dataslayer.ai/es/azure-storage?hsLang=es)
- [Dataslayer Atlas](https://support.dataslayer.ai/es/dataslayer-atlas?hsLang=es)
- [Morpheus](https://support.dataslayer.ai/es/morpheus?hsLang=es)
- [AI Looker Studio Analyzer](https://support.dataslayer.ai/es/ai-looker-studio-analyzer?hsLang=es)
- [Dataslayer MCP](https://support.dataslayer.ai/es/dataslayer-mcp?hsLang=es)
- [Dataslayer GPT](https://support.dataslayer.ai/es/dataslayer-gpt?hsLang=es)
- [Dataslayer AI Chat](https://support.dataslayer.ai/es/dataslayer-ai-chat?hsLang=es)

[![Chill listening crop-3](https://support.dataslayer.ai/hs-fs/hubfs/Dataslayer_New_Logo.png?width=142&height=24&name=Dataslayer_New_Logo.png "Chill listening crop-3")](https://dataslayer.ai/)

Dataslayer.ai: Informes de Marketing Digital Simplificados

Copyright © 2026, DATASLAYER SL