Introducción
La sincronización de directorios SCIM te permite gestionar la membresía de tu espacio de trabajo Gamma directamente desde tu proveedor de identidad, como Okta o Microsoft Entra ID. Una vez conectado, agregar a alguien a Gamma en tu directorio crea su cuenta automáticamente, y eliminarlo desactiva su cuenta y libera su asiento, sin necesidad de limpieza manual en Gamma.
🔷 Nota: SCIM está disponible en el plan Enterprise de Gamma y requiere que el inicio de sesión único (SSO) esté activo primero. Necesitarás acceso de administrador al espacio de trabajo en Gamma, además de acceso de administrador a tu proveedor de identidad.
Cómo se compara SCIM con el aprovisionamiento justo a tiempo
Gamma soporta dos formas de aprovisionar usuarios a través de SSO.
Aprovisionamiento justo a tiempo (JIT). La cuenta de Gamma de un usuario se crea automáticamente la primera vez que inicia sesión con SSO. Esto funciona sin configuración adicional más allá del SSO. Hasta que las personas inicien sesión, el espacio de trabajo puede parecer vacío, y eso es esperado.
Aprovisionamiento SCIM. Gamma sincroniza las cuentas de usuario directamente desde el directorio de tu proveedor de identidad. Las cuentas se crean sin requerir un primer inicio de sesión, y eliminar a alguien de tu directorio lo desaprovisiona automáticamente en Gamma.
La mayoría de los equipos comienzan con JIT y agregan SCIM cuando quieren que el offboarding se gestione desde el directorio.
Configurando SCIM
Antes de comenzar
SCIM tiene dos requisitos previos.
SSO debe estar activo para tu espacio de trabajo. La sincronización de directorios se basa en tu conexión SSO, por lo que la opción para configurarla solo aparece una vez que la configuración de SSO está completa.
Agrega primero a todos los que necesiten acceso a Gamma a tu grupo de directorio. Una vez que SCIM está activo, tu directorio es la única forma de acceder al espacio de trabajo para las personas en tus dominios verificados. Cualquiera que no esté en el directorio no podrá unirse, incluso si inicia sesión con SSO.
Paso 1: Asegúrate de que SSO esté activo
SCIM solo puede configurarse después de que la configuración de SSO esté completa. Si tu espacio de trabajo aún no tiene SSO, comienza por ahí.
Paso 2: Abre los ajustes de sincronización de directorios
Desde tu espacio de trabajo, ve a Ajustes del espacio de trabajo > Seguridad y autenticación. Una vez que SSO esté activo, verás una sección Sincronización de directorios con una fila SCIM.
Haz clic en Configurar para abrir un portal de configuración seguro en una nueva pestaña.
Paso 3: Conecta el directorio de tu proveedor de identidad
El portal de configuración te guía para conectar tu directorio, con instrucciones adaptadas a tu proveedor.
Una vez conectado, Gamma realiza una sincronización inicial con tu directorio. Los miembros existentes del espacio de trabajo se emparejan por correo electrónico, por lo que sus cuentas se vinculan, no se duplican, y nada cambia en su contenido.
Cuando la sincronización termina, la página de Seguridad y autenticación muestra la sincronización de directorios como Activada, junto con la fecha de activación. A partir de ese momento, la membresía del espacio de trabajo se gestiona desde tu proveedor de identidad.
Cómo funciona la membresía una vez que SCIM está activo
Agregar personas
Asigna a alguien a Gamma en tu proveedor de identidad y su cuenta de Gamma se crea automáticamente. No reciben un correo de invitación de Gamma. Simplemente inician sesión con SSO y su cuenta y membresía en el espacio de trabajo ya están listas.
Si alguien ya tenía una cuenta de Gamma con un correo electrónico coincidente, se vincula a tu espacio de trabajo de la misma manera, también sin correo electrónico.
Los nuevos miembros se unen como Miembros. Un administrador existente puede promoverlos a Admin desde los ajustes del espacio de trabajo.
SCIM sincroniza el correo electrónico, nombre y apellido de cada usuario. Las actualizaciones de perfil en tu directorio se sincronizan automáticamente con Gamma.
🔷 Nota: Mientras SCIM está activo, las invitaciones enviadas desde la página de Miembros de Gamma a correos en tu dominio gestionado por SSO se omiten, y no se envía correo de invitación. Agrega a esas personas a través de tu directorio en su lugar. Las invitaciones a correos fuera de tu dominio gestionado, como invitados externos, funcionan normalmente.
Eliminar personas
Elimina o desasigna a alguien en tu proveedor de identidad y su cuenta de Gamma se desactiva, se elimina del espacio de trabajo, se terminan las sesiones activas y su asiento se libera inmediatamente. No se necesitan pasos adicionales en Gamma.
Si los reasignas más tarde, su cuenta y contenido se restauran la próxima vez que inicien sesión.
Todo lo que crearon en el espacio de trabajo de la empresa permanece allí con sus permisos intactos. Para transferir el contenido de un empleado que se va a otra cuenta, contacta a nuestro equipo de soporte.
💎 Consejo profesional: Mantén al menos dos administradores en tu espacio de trabajo. El único administrador (o administrador de billing) no puede ser desaprovisionado vía SCIM, lo que te protege de bloquearte a ti mismo pero puede bloquear el offboarding si solo hay un administrador.
Asientos
Los usuarios agregados a través de tu directorio se aprovisionan incluso si superas el número de asientos comprados, y tu suscripción no se ajusta automáticamente.
Dimensiona tu número de asientos antes de asignar tu grupo en el proveedor de identidad, y usa Miembros > Gestionar asientos para mantener alineados los miembros y los asientos comprados.
Preguntas frecuentes y problemas comunes
Invité a alguien desde la página de Miembros y nunca recibió el correo.
Si su correo está en tu dominio gestionado por SSO, la invitación se omite mientras SCIM está activo.
Agrégalo a Gamma en el directorio de tu proveedor de identidad en su lugar.
Alguien en mi equipo ve un error que dice que nuestra organización usa sincronización de directorios.
Aún no han sido agregados a Gamma en tu proveedor de identidad.
Pide a tu administrador de TI que los asigne a Gamma en el directorio, luego que inicien sesión de nuevo.
¿Los usuarios aprovisionados reciben un correo de bienvenida o invitación?
No. Gamma crea la cuenta silenciosamente en segundo plano.
Si se envía alguna notificación, proviene de tu proveedor de identidad, no de Gamma.
¿Podemos controlar la membresía del espacio de trabajo con grupos del proveedor de identidad, o mapear grupos a roles?
Aún no. La sincronización de grupos está en nuestra hoja de ruta.
Todos los usuarios aprovisionados a través de SSO o SCIM se unen como Miembros, y el rol de Admin debe otorgarse manualmente dentro de Gamma.
Eliminamos a alguien en nuestro proveedor de identidad pero no configuramos SCIM. ¿Ya no está?
Sin SCIM, eliminar a alguien de tu IdP bloquea nuevos inicios de sesión, pero una sesión existente dura hasta que expira, y su asiento no se libera automáticamente.
Elimínalos desde Ajustes del espacio de trabajo > Miembros para liberar el asiento. Este es exactamente el paso manual que SCIM elimina.
¿Podemos desactivar SCIM más adelante?
Contacta a nuestro equipo de soporte y te ayudaremos a desactivar o reconfigurar la sincronización de directorios.
