Artículos sobre: Desarrolladores y API
Este artículo también está disponible en:

Single Sign-On (SSO) - Información de la Aplicación

Habilitar Single Sign-On (SSO)


Para habilitar Single Sign-On (SSO), sigue estos pasos:

  1. Localiza el interruptor de alternancia de SSO en la parte inferior de la página Publicar de tu juego.
  2. Cambia el interruptor a habilitar SSO para el juego.


Importante: Probar la configuración de SSO solo puede hacerse usando el enlace directo a tu aplicación. La funcionalidad SSO no funcionará en modo vista previa.


Opciones de Configuración de SSO


Al habilitar SSO, tienes tres posibles opciones de configuración:

1. Usar Configuración Heredada de SSO

Si habilitas SSO pero no configuras manualmente dentro de la app y seleccionas "Usar Configuración de Espacio De Trabajo o Usuario":

  • El sistema usará la configuración de SSO definida en el nivel del espacio de trabajo.
  • Si no hay configuración disponible en el nivel de espacio de trabajo, retornará a la configuración a nivel de usuario.

Esto te permite gestionar ajustes de SSO de forma centralizada sin tener que configurarlos por separado para cada juego.

✅ Recomendado si deseas aplicar la misma configuración de SSO a múltiples juegos de .


2. Configurar SSO Basado en SAML


Si decides configurar manualmente SAML, sigue estos pasos:


Detalles del Proveedor de Servicios (Drimify proporciona estos)


  • ID de entidad del proveedor de servicios – identificador único para tu juego como proveedor de servicios.
  • URL del Servicio Consumidor de Aserciones (ACS) – URL donde el IdP envía las aserciones SAML.
  • URL del Servicio de Cierre de Sesión Único (SLS) – URL utilizada para gestionar solicitudes de cierre de sesión único desde el IdP.


Estos valores se generan tan pronto como habilites SSO en tu experiencia — no se requiere contrato o suscripción pagada para obtenerlos. Si estás en una fase de adquisición o configuración de TI y necesitas estos valores antes de firmar un contrato, simplemente crea una cuenta gratuita de Drimify, crea una experiencia de borrador, habilita SSO, y el ID de la Entidad, URL ACS, y URL SLS aparecerán inmediatamente. Luego puedes compartirlos con tu equipo de TI para configurar tu IdP en paralelo con las negociaciones del contrato.


Detalles del Proveedor de Identidad (Debes recopilar desde tu IdP)



Configuración de Método de Autenticación (Opcional)


Al configurar el Single Sign-On (SSO) en tu cuenta de Drimify, puedes definir el método de autenticación (authenticationMethod), que especifica cómo los usuarios se autentican con el Proveedor de Identidad (IdP). Este ajuste te permite imponer un nivel de autenticación específico, asegurando el cumplimiento con las políticas de seguridad de tu organización.


Puedes elegir entre los siguientes métodos de autenticación:


  • Desactivar opción – Elimina esta configuración del SSO, evitando que se imponga un método de autenticación específico.
  • Ninguno (Permitir que IdP decida) – No se impone ningún método de autenticación específico; el IdP determina el mecanismo de autenticación.
  • Autenticación con Contraseña – Autenticación estándar de nombre de usuario y contraseña.
  • Transporte Protegido con Contraseña – Autenticación de contraseña sobre una capa de transporte protegida (por ejemplo, TLS).
  • Autenticación con Certificado X.509 – Autenticación usando un certificado X.509.
  • Autenticación PKI – Autenticación basada en Infraestructura de Clave Pública (PKI).
  • Autenticación Kerberos – Autenticación mediante un ticket de Kerberos.
  • Autenticación con Tarjeta Inteligente – Acceso usando una tarjeta inteligente.
  • Autenticación PKI con Tarjeta Inteligente – Autenticación con tarjeta inteligente utilizando PKI.
  • Token Sincrónico Temporal – Contraseña de un solo uso (OTP) generada a través de tokens sincrónicos temporales.
  • Autenticación Móvil de Un Factor / Dos Factores – Autenticación a través de un dispositivo móvil, ya sea con un método de un factor o de dos factores.
  • Autenticación por Dirección IP – Autentica a los usuarios basándose en su dirección IP.
  • Dirección IP con Contraseña – Requiere autenticación basada en IP y una contraseña.
  • Autenticación de Sesión Previa – Reutiliza una sesión previamente autenticada.
  • Autenticación No Especificada – No se define un método de autenticación específico.


Para configurarlo en tu formulario, simplemente selecciona el método deseado desde el menú desplegable. Si no se establece explícitamente ningún método, el IdP determinará el tipo de autenticación.


Si no estás seguro, usa Ninguno para permitir que tu IdP controle el método de autenticación.


3. Configurar SSO Basado en OAuth


Alternativamente, puedes usar OAuth en lugar de SAML para la autenticación.


Opciones de Proveedor OAuth


Puedes seleccionar una de las siguientes:


  • Keycloak
  • Custom


Si usas Keycloak, necesitarás:


  • ID de Cliente
  • Secreto de Cliente
  • URL del Servidor Keycloak
  • Realm de Keycloak
  • Versión de Keycloak


Si utilizas un Proveedor OAuth Personalizado, necesitarás:


  • ID de Cliente
  • Secreto de Cliente
  • URL de Autorización
  • URL de Token de Acceso
  • URL de Propietario de Recurso
  • Scopes (por ejemplo, openid perfil email)
  • Campo ID (por ejemplo, sub)
  • Campo de Email (por ejemplo, email)
  • Campo de Nombre (por ejemplo, given_name)
  • Campo de Apellido (por ejemplo, family_name)


Resumen Paso a Paso


  1. Activar SSO: Activa el interruptor de SSO en la sección de publicación del juego.
  2. Elegir método de configuración:


  • Usar la configuración del workspace/usuario heredado, o
  • Configurar manualmente SAML o OAuth.


  1. Obtener detalles del proveedor de servicio (si usas SAML).
  2. Ingresar configuraciones del Proveedor de Identidad o proveedor OAuth.
  3. Guardar y probar la configuración usando el enlace directo de la aplicación (no en modo de vista previa).


Notas Importantes


  • 🔐 Requisito del Plan: Asegúrate de que tu suscripción incluya la opción Premium SSO.
  • 🔗 Prueba del Enlace Directo: SSO solo funciona a través del enlace directo de la aplicación, no en modo de vista previa.
  • 🔧 Configuración Detallada de Juego para SSO: Asegúrate de que tu plataforma SSO acepte llamadas desde Drimify.
  • 📋 Guía de Referencia: Consulta la guía de configuración de SSO para obtener ayuda detallada.


Consejos para Solucionar Problemas


🛡️ Problemas Específicos de SAML

  • URL de ACS o Entity ID Incorrectos

Verifica que la URL de Assertion Consumer Service (ACS) y el Entity ID en tu Proveedor de Identidad (IdP) coinciden con los proporcionados por Drimify en tu configuración de SSO.

  • Certificado X.509 Inválido o Caducado

Asegúrate de que el certificado X.509 añadido a tu configuración es válido y no está caducado. Si cambia, asegúrate de actualizarlo en la configuración.

  • Método de Autenticación No Soportado

Si estás forzando un método específico de autenticación (como Smartcard o Kerberos) y el acceso falla, intenta configurar el método a "None" para que el IdP decida.

  • Las afirmaciones SAML no están siendo aceptadas

Confirma que tu IdP está enviando la afirmación en el formato correcto (típicamente urn:oasis:names:tc:SAML:2.0:assertion) y que incluye los campos de usuario esperados (por ejemplo, email).


🔐 Problemas Específicos de OAuth

  • ID de cliente o Secreto Inválidos

Asegúrate de que tu Client ID y Client Secret están copiados correctamente desde tu escritorio del proveedor de oauth. Un par incorrecto impedirá la autenticación.

  • URLs Incorrectas (Autorización / Token / Información de Usuario)

Confirma que la URL de Autorización, URL de Token de Acceso y URL de Información del Propietario del Recurso (Usuario) son correctas y accesibles públicamente. Errores tipográficos o entornos incorrectos (por ejemplo, dev vs prod) son causas comunes.

  • Ámbito Faltante o Incorrecto

Asegúrate de haber especificado el scope(s) correcto requerido para obtener información de usuario (por ejemplo, openid email profile). La falta de scopes puede causar datos de usuario incompletos.

  • Campos Faltantes o Mal Nombrados

Si los usuarios no son identificados correctamente, verifica que tus nombres de campo ID, campo Email, Nombre y Apellido coinciden con la estructura devuelta por tu proveedor oauth.


🚨 Problemas Generales (Tanto SAML como OAuth)

  • SSO funciona en vista previa pero falla en el enlace directo (o viceversa)

SSO solo funciona en el enlace de aplicación activa, no en la vista previa. Siempre prueba usando el enlace directo de la aplicación.

  • SSO no se dispara

Asegúrate de que:

  • SSO esté habilitado para el juego.
  • Tu plan incluya la opción de Premium SSO.
  • Tu proveedor de SSO acepte llamadas desde los servidores de Drimify.
  • Configuración de Fallback no funciona

Si dependes de la configuración a nivel de espacio de trabajo o de usuario, asegúrate de que esta esté correctamente configurada y activa. De lo contrario, configura SAML o OAuth directamente en la aplicación.

  • La aplicación no recibe la identidad de usuario correcta

Verifica que tu IdP (SAML) o proveedor de oauth esté devolviendo un id de usuario, email, o identificador único y consistente que coincida con lo que está configurado en tu aplicación.

Actualizado el: 02/10/2026

¿Este artículo te resultó útil?

Comparte tu opinión

Cancelar

¡Gracias!