Con el Single Sign-On (SSO), tu equipo accede a Cabify usando las mismas credenciales corporativas que ya utiliza cada día (Microsoft 365, Google Workspace, Okta y otros). Sin contraseñas adicionales que recordar y con la seguridad de tu propia organización.
En este artículo te explicamos qué es el SSO, sus ventajas, los requisitos para activarlo y cómo ponerlo en marcha.
¿Qué es el SSO?
El Single Sign-On (SSO) es un método de autenticación que permite a tus empleados acceder a Cabify con las mismas credenciales (usuario y contraseña) que usan para su trabajo diario. En lugar de crear y recordar una contraseña adicional para Cabify, la plataforma confía en la identidad que tu empresa ya ha validado.
Ventajas para tu organización
- Eficiencia operativa: reduce drásticamente las solicitudes de restablecimiento de contraseña y simplifica el onboarding de nuevos colaboradores.
- Control total: te permite aplicar tus propias políticas de seguridad (como la autenticación de doble factor o MFA) sobre el acceso a nuestra plataforma.
- Experiencia de usuario: los empleados entran con un solo clic, eliminando la fricción al solicitar un viaje.
- Seguridad reforzada: al centralizar el acceso, si un empleado deja la empresa y su cuenta corporativa se desactiva, no podrá volver a acceder a Cabify una vez finalizada su sesión.
Requisitos técnicos
Cabify utiliza el estándar de la industria OpenID Connect (OIDC), el protocolo más moderno y seguro para la federación de identidades. Para iniciar la configuración, tu equipo de IT deberá facilitarnos tres datos clave de tu Proveedor de Identidad (IdP):
| Dato | Descripción |
|---|---|
| Client ID | El identificador único de la aplicación creada en tu portal (por ejemplo, Azure u Okta). |
| Client Secret | Una clave privada que permite la comunicación segura entre servidores. |
| Issuer URL | La dirección (endpoint) que contiene la configuración de tu servidor de identidad. |
URLs de redirección (callback)
Para que el proceso funcione, tu equipo de IT debe registrar estas URLs en su portal de aplicaciones y permitir así el retorno seguro del usuario a Cabify:
-
Web:
https://cabify.com/app/auth/login/callback -
App móvil (iOS/Android):
cabify://iam-oidc-callback
Cómo activar el SSO, paso a paso
- Solicitud: contacta con tu Account Manager de Cabify para iniciar el proceso.
- Preparación: tu equipo de IT crea la App Registration en su portal siguiendo nuestras especificaciones.
- Intercambio de datos: nos compartís de forma segura el Client ID, el Client Secret y el Issuer URL.
- Pruebas: realizamos pruebas conjuntas con un grupo reducido de usuarios para validar el acceso en web y en la app.
- Lanzamiento: una vez validado, se activa para toda tu plantilla.
Notas para administradores de Microsoft Entra ID (Azure)
Si tu empresa utiliza Microsoft Entra ID, para garantizar la compatibilidad total tanto en web como en la app móvil te recomendamos:
- Registro único: utiliza un solo registro de aplicación de tipo "Web".
- Configuración de plataforma: registra ambas URLs de redirección bajo la plataforma Web dentro del portal de Azure. Esto permite usar el Client Secret para validar la identidad de forma segura en todos los dispositivos.
-
Permisos: por lo general solo se requiere el permiso de lectura básico de perfil (
openid,profile,email).
Limitaciones a tener en cuenta
- Solo OIDC con Client Secret: integramos vía OIDC como cliente confidencial. Necesitamos un Client Secret (no se soportan flujos PKCE público sin secret).
- Una sola aplicación por cliente: web y móvil comparten una única federación (una app en el IdP con las dos redirect URIs). No es posible integrar dos aplicaciones o federaciones separadas para un mismo cliente.
- App móvil 8.208.0 o superior y sin auto-provisioning: los usuarios deben existir tanto en el IdP del cliente como en Cabify.
Preguntas frecuentes
¿Tendrán mis usuarios que volver a iniciar sesión tras activar el SSO?
Recomendamos que así sea, para que todos los empleados empiecen a usar el nuevo flujo de identidad corporativa de forma uniforme. Desde nuestro lado podemos forzar el cierre de sesión de las cuentas actuales para que el próximo ingreso sea obligatoriamente vía SSO. Es una medida opcional: puedes optar por una transición más progresiva.
¿Qué sistemas son compatibles con OpenID Connect (OIDC)?
La gran mayoría de proveedores de identidad (IdP) modernos soportan este estándar. Entre los principales están Microsoft Entra ID (antes Azure AD), Okta, Google Workspace, Ping Identity, Auth0 y OneLogin.
¿Qué ocurre con los empleados que ya tienen una cuenta en Cabify con su correo corporativo?
El sistema realiza una vinculación automática. Al ingresar vía SSO por primera vez, reconocemos el correo electrónico y unimos la identidad corporativa con la cuenta existente, preservando todo su historial de viajes y métodos de pago.
¿Es compatible con la app móvil (iOS/Android)?
Sí. Nuestra solución está diseñada para funcionar sin fricciones tanto en la web como en la app móvil.
¿Qué información de mis empleados recibe Cabify?
Por seguridad y privacidad, solo solicitamos los datos mínimos necesarios para la operación: nombre, apellido y correo electrónico (claims estándar openid, profile, email). No tenemos acceso a sus contraseñas ni a otros datos sensibles de tu directorio.
💡 ¿Tu empresa todavía accede con correo y contraseña? Entonces el inicio de sesión usa un código de verificación (doble factor). Si tienes problemas para recibirlo, consulta Problemas para entrar en mi cuenta corporativa (Doble factor de autenticación).
¿Listo para empezar?
Si quieres activar el SSO o tienes dudas técnicas específicas, contacta con tu Account Manager de Cabify para coordinar una breve sesión con nuestro equipo de ingeniería. ¡Estaremos encantados de ayudarte!