> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/cloud/es/web-interface/administration/configuration-and-security/access-and-authentication.md).

# Acceso y autenticación

Configure cómo inician sesión los usuarios en Devolutions Cloud, incluidas las solicitudes de inicio de sesión forzadas, la autenticación multifactor, el inicio de sesión único y el aprovisionamiento.

La sección ***Acceso y autenticación*** le permite configurar cómo iniciarán sesión sus usuarios en Devolutions Cloud.

{% hint style="info" %}
Para obtener instrucciones completas sobre cómo configurar el inicio de sesión único (SSO) con Devolutions Cloud, consulte [Primeros pasos con SSO en Devolutions Cloud](/cloud/es/getting-started/get-started-with-sso-in-devolutions-cloud.md).
{% endhint %}

### General y modos de autenticación

En la sección ***General***, puede habilitar la configuración de inicio de sesión para sus usuarios.

<table><thead><tr><th width="230.5999755859375">Opción</th><th>Descripción</th></tr></thead><tbody><tr><td><strong>Forzar solicitud de inicio de sesión</strong></td><td>Impone una solicitud de inicio de sesión a todos los usuarios. Si los usuarios han configurado su autenticación multifactor en su Devolutions Account, esto solo solicitará la autenticación multifactor.</td></tr><tr><td><strong>Exigir autenticación multifactor en Devolutions Account</strong></td><td>Obliga a todos los usuarios a configurar una autenticación multifactor en su Devolutions Account.</td></tr><tr><td><strong>Exigir notificaciones push con coincidencia de números a través de Devolutions Password Manager</strong></td><td>Habilita la coincidencia de números 2FA para todos los usuarios de esta instancia de Devolutions Cloud con nuestro Devolutions Password Manager.</td></tr><tr><td><strong>Inicio de sesión único (SSO)</strong></td><td>Permitir que los usuarios inicien sesión mediante un proveedor de identidad configurado (SSO).</td></tr><tr><td><strong>Devolutions Account</strong></td><td>Permitir que los usuarios inicien sesión en Devolutions Cloud con su Devolutions Account.</td></tr><tr><td><strong>Contratista</strong></td><td>Permitir la autenticación con un usuario contratista, es decir, un usuario temporal con derechos de acceso y opciones de interfaz limitados.</td></tr><tr><td><strong>Tiempo de cierre de sesión por inactividad</strong></td><td>Desconecta a los usuarios tras un tiempo de inactividad determinado, que oscila entre 5 minutos y 4 horas (salvo si está desactivado). El retardo solo está activo cuando la página está abierta.</td></tr></tbody></table>

{% hint style="info" %}
Las configuraciones ***Exigir autenticación multifactor en Devolutions Account*** y ***Exigir notificaciones push con coincidencia de números a través de Devolutions Password Manager*** no se aplican a los usuarios que inician sesión con inicio de sesión único (SSO).
{% endhint %}

### Dominio

{% hint style="info" %}
Para obtener las instrucciones completas de verificación del dominio y configuración de SSO, visite [Primeros pasos con SSO en Devolutions Cloud](/cloud/es/getting-started/get-started-with-sso-in-devolutions-cloud.md).
{% endhint %}

Verifique su(s) dominio(s) para el inicio de sesión único. Se pueden verificar varios dominios en una sola configuración de SSO. Es obligatorio, ya que nos permite verificar la propiedad de los dominios proporcionados.

En una ventana aparte, inicie sesión en el host de su dominio y busque sus registros DNS. Cree y guarde un nuevo registro `.txt` con la información proporcionada.

Sabrá que su dominio se ha verificado correctamente cuando su estado cambie de ***Pendiente*** a ***Verificado***, como se indica con un icono de marca de verificación dentro de un círculo verde.

### Inicio de sesión único (SSO)

{% hint style="info" %}
Para obtener las instrucciones completas de configuración de SSO, visite [Primeros pasos con SSO en Devolutions Cloud](/cloud/es/getting-started/get-started-with-sso-in-devolutions-cloud.md).
{% endhint %}

Tiene acceso a la sección ***Inicio de sesión único (SSO)*** para configurar el SSO para sus usuarios de Devolutions Cloud. Comience seleccionando el gestor de identidades de su elección entre Microsoft y Okta.

A continuación, debe introducir cierta información, como se muestra a continuación.

De forma predeterminada, el SSO se habilitará una vez que complete su configuración. También puede ***Forzar el SSO en todos los usuarios***.

{% hint style="danger" %}
Si habilita ***Forzar el SSO en todos los usuarios***, los usuarios no tendrán acceso a Devolutions Cloud en caso de configuración incorrecta o de caída de su proveedor de SSO. Le recomendamos encarecidamente que informe a todos los usuarios existentes de su Devolutions Cloud de este nuevo método de autenticación antes de activarlo. Como alternativa, consulte [Deshabilitar Forzar el SSO en todos los usuarios en Devolutions Cloud con PowerShell](https://docs.devolutions.net/powershell/es/devolutions-cloud-powershell/disable-force-sso-on-all-users-in-devolutions-cloud-using-powershell) para deshabilitar temporalmente la función.
{% endhint %}

Una vez configurado el SSO, los usuarios podrán iniciar sesión en su instancia de Devolutions Cloud utilizando sus credenciales de Entra ID u Okta, además de poder hacerlo con las credenciales de su Devolutions Account.

Después de haber configurado y guardado su configuración de SSO, todavía es posible editarla o incluso eliminarla.

### Aprovisionamiento

{% hint style="info" %}
El aprovisionamiento de usuarios y grupos de usuarios solo está disponible actualmente con Microsoft Entra ID.
{% endhint %}

Sincronice y automatice el proceso de aprovisionamiento y desaprovisionamiento de sus usuarios y grupos de Devolutions Cloud configurando su proveedor de identidad con Devolutions Cloud mediante la especificación SCIM (System for Cross-domain Identity Management) en las configuraciones de su idP (proveedor de identidad).

Su(s) dominio(s) deben estar verificados y el inicio de sesión único debe estar configurado y habilitado primero para configurar el aprovisionamiento. Para obtener las instrucciones completas de configuración del aprovisionamiento, visite [Primeros pasos con SSO en Devolutions Cloud](/cloud/es/getting-started/get-started-with-sso-in-devolutions-cloud.md).

### Servicio de cifrado

El servicio de cifrado de Devolutions Cloud simplifica el acceso a Devolutions Cloud al eliminar el requisito de invitar individualmente a cada usuario desde su proveedor de SSO. Debe habilitar la función e introducir la ***URL del servicio de cifrado***, que es donde el servicio de cifrado escuchará las solicitudes entrantes. Esta URL o dirección IP solo debe ser accesible para los clientes que inician sesión mediante el servicio de cifrado.

Consulte [Servicio de cifrado](/cloud/es/web-interface/administration/configuration-and-security/access-and-authentication/encryption-service.md) para ver una lista de requisitos y guías de configuración.

#### Véase también

* [Devolutions Academy – Configurar la autenticación multifactor en Devolutions Cloud](https://academy.devolutions.net/student/page/2745279-configure-multi-factor-authentification-in-devolutions-hub?curriculum_activity_id=4164309\&path_id=2628397\&sid=02d8fe9d-9514-4ecf-a9da-584dd3b9ef19\&sid_i=0)
* [Devolutions Academy – Explorar la configuración y la seguridad](https://academy.devolutions.net/student/page/2761744-exploring-configuration-security?curriculum_activity_id=4271806\&path_id=2543918\&sid=fb72ff46-963b-486d-85f5-6eae67886ddf\&sid_i=0)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/cloud/es/web-interface/administration/configuration-and-security/access-and-authentication.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
