Gestión de SSO para el acceso a aplicaciones
Los administradores empresariales pueden aplicar SSO en todas las aplicaciones de un espacio de trabajo a través de un único proveedor. Esto facilita el inicio de sesión en varias aplicaciones y garantiza tus estándares de seguridad. Por ejemplo, si tu empresa tiene 10 aplicaciones distintas en un espacio de trabajo de Base44, habilitar SSO significa que todos inician sesión con las credenciales centrales de la empresa. Ya no necesitan crear nuevos inicios de sesión para cada aplicación. Para configurar SSO en todas las aplicaciones del espacio de trabajo:- Configura tu SSO del espacio de trabajo empresarial.
- Haz clic en el nombre de tu espacio de trabajo en la esquina inferior izquierda.
- Haz clic en Settings.
- Haz clic en Governance.
- Haz clic en el interruptor Apps SSO.
- Habilitado: Todas las aplicaciones usan la configuración SSO del espacio de trabajo. La configuración a nivel de aplicación se deshabilita. Las aplicaciones públicas que no requerían inicio de sesión ahora lo requieren, tanto para la aplicación como para su API.
- Deshabilitado: Las aplicaciones existentes mantienen el SSO del espacio de trabajo y siguen requiriendo inicio de sesión. Solo las aplicaciones nuevas usan su propia configuración de autenticación.
Dar acceso automático a aplicaciones privadas
Los administradores empresariales pueden establecer un valor predeterminado del espacio de trabajo. Este da acceso automático a las aplicaciones privadas elegibles cuando alguien inicia sesión mediante SSO. No necesitas invitar a cada persona ni aprobar solicitudes individuales. Esto se aplica solo a aplicaciones privadas que usan SSO como único método de inicio de sesión. Las personas que inician sesión de otra forma siguen usando el flujo normal de invitación o solicitud de acceso. Para dar acceso automático a aplicaciones privadas:- Haz clic en el nombre de tu espacio de trabajo en la esquina inferior izquierda.
- Haz clic en Settings.
- Haz clic en Governance.
- Encuentra la tarjeta Apps SSO.
- Haz clic en el interruptor Auto-admit SSO users in private apps.

Configuración del valor predeterminado del espacio de trabajo para admitir automáticamente usuarios SSO en aplicaciones privadas
- La admisión automática se aplica solo mientras SSO sea el único método de inicio de sesión de la aplicación. Si añades otro método o desactivas SSO, la admisión automática se detiene aunque el valor predeterminado esté activado.
- Desactivar el valor predeterminado del espacio de trabajo no elimina a nadie que ya tenga acceso.
- Eliminar a alguien de Users en el panel de tu aplicación no revoca su acceso. Serán admitidos de nuevo la próxima vez que inicien sesión mediante SSO. En su lugar, elimínalos o suspéndelos en tu proveedor de identidad.
Permisos de publicación
Los permisos de publicación te permiten controlar qué puede hacer cada rol (Owner, Admin, Editor y Guest) al publicar aplicaciones. Esto incluye si pueden publicar, qué niveles de visibilidad pueden elegir y cuál se establece de forma predeterminada. Cuando el rol de un miembro bloquea una acción de publicación, pueden enviarte una solicitud de aprobación de publicación. Así el trabajo sigue avanzando sin relajar tus políticas.- El rol Owner siempre tiene derechos de publicación y puede usar cualquier nivel de visibilidad. Su configuración no se puede cambiar.
- Los miembros con un rol que no puede publicar aún pueden crear y editar sus aplicaciones.
Configurar permisos de publicación
Configura los derechos de publicación y los niveles de visibilidad para cada rol desde la configuración de tu espacio de trabajo. Para configurar los permisos de publicación por rol:- Haz clic en el nombre de tu espacio de trabajo en la esquina inferior izquierda.
- Haz clic en Settings.
- Haz clic en Governance.
- En la tabla Publishing permissions, encuentra el rol que quieres configurar.
- Usa el interruptor Can publish para permitir o bloquear la publicación para ese rol.
- En Allowed visibility, selecciona los niveles de visibilidad que el rol puede usar. Mantén al menos un nivel seleccionado:
- Todos: El rol puede usar cualquier nivel de visibilidad.
- Privada: Solo los usuarios que invitas explícitamente pueden acceder.
- Espacio de trabajo: Todos los miembros del espacio de trabajo pueden acceder.
- Público (inicio de sesión requerido): Cualquier persona con una cuenta de Base44 puede acceder, incluidas las personas fuera de tu espacio de trabajo.
- Público (sin inicio de sesión): Cualquier persona en internet puede acceder. No se necesita cuenta.
- En Default visibility, elige el nivel de visibilidad que se selecciona automáticamente cuando alguien con el rol publica. Solo puedes elegir entre los niveles que permitiste en el paso anterior.
Solicitudes de aprobación de publicación
Cuando alguien en tu espacio de trabajo intenta publicar pero su rol no tiene permiso, o el nivel de visibilidad que elige no está permitido para su rol, puede enviar una solicitud de publicación en lugar de ser bloqueado. Tú y los demás owners y admins del espacio de trabajo reciben notificación por correo electrónico y en las notificaciones de Base44, bajo el icono Bell en la parte superior de tu espacio de trabajo. Al hacer clic en la notificación se abre la aplicación en el editor. Cualquiera de ustedes puede revisarla y publicarla en nombre del miembro. Por el lado del miembro, el panel Publish en su editor de aplicaciones muestra un botón Request to publish. Este abre un breve formulario donde selecciona la visibilidad que quiere para la aplicación. Opcionalmente añade un mensaje para el revisor y hace clic en Send request.
Solicitud de aprobación para publicar una aplicación
Gestión del acceso MCP para aplicaciones
Los owners y admins del espacio de trabajo empresarial pueden controlar si las aplicaciones exponen un servidor MCP a asistentes de IA. Para gestionar el acceso MCP:- Ve a Settings de tu espacio de trabajo.
- Haz clic en Governance.
- Encuentra MCP access for AI assistants.
- Selecciona una política:
- Permitido: Las aplicaciones pueden exponer un servidor MCP con o sin inicio de sesión.
- Inicio de sesión requerido: Las aplicaciones pueden exponer un servidor MCP, pero los asistentes de IA deben iniciar sesión. Cada servidor MCP de aplicación en el espacio de trabajo usa OAuth.
- No permitido: Las aplicaciones del espacio de trabajo no pueden exponer un servidor MCP.
Gestión de Superagents
Puedes impedir que los miembros del espacio de trabajo creen, accedan o interactúen con Superagents. Cuando esta configuración está habilitada, los Superagents se ocultan de todos los miembros del espacio de trabajo. Esto es útil si tu organización no ha aprobado el uso de agentes de IA. También sirve si quieres implementar Superagents gradualmente en equipos específicos.- Haz clic en el nombre de tu espacio de trabajo en la esquina inferior izquierda.
- Haz clic en Settings.
- Haz clic en Basic information.
- Activa el interruptor Disable Superagents.

Deshabilitar Superagents para tu espacio de trabajo empresarial
Preguntas frecuentes
Selecciona una pregunta a continuación para saber más sobre SSO de aplicaciones y visibilidad.¿Qué pasa con las aplicaciones existentes cuando habilito el SSO del espacio de trabajo?
¿Qué pasa con las aplicaciones existentes cuando habilito el SSO del espacio de trabajo?
¿Los creadores de aplicaciones pueden anular el SSO del espacio de trabajo?
¿Los creadores de aplicaciones pueden anular el SSO del espacio de trabajo?
¿Puedo actualizar la visibilidad después de crear una aplicación?
¿Puedo actualizar la visibilidad después de crear una aplicación?
¿Qué configuración se recomienda si tenemos aplicaciones internas y externas?
¿Qué configuración se recomienda si tenemos aplicaciones internas y externas?
- SSO del espacio de trabajo: ON (los empleados usan credenciales de la empresa)
- Interruptor Apps SSO: OFF (no lo fuerces globalmente)
- Aplicaciones internas: Habilita el SSO del espacio de trabajo individualmente
- Aplicaciones de cara al cliente: Usa su propia autenticación (correo/contraseña, Google) con controles de visibilidad apropiados
¿Qué pasa cuando migro una aplicación con autenticación existente a este espacio de trabajo?
¿Qué pasa cuando migro una aplicación con autenticación existente a este espacio de trabajo?
- Si tu espacio de trabajo tiene el interruptor Apps SSO activado, el SSO del espacio de trabajo anulará cualquier configuración de autenticación a nivel de aplicación de inmediato.
- Los usuarios existentes de la aplicación se conservan. Si la aplicación usaba antes un método de inicio de sesión no configurado en el nuevo espacio de trabajo (como un SSO personalizado con un URI de redirección diferente), los usuarios pueden tener problemas hasta que se reconfigure la autenticación.
- Si la aplicación tiene conectores configurados (conexiones OAuth a Google, Slack, etc.) ligados a la persona que los configuró en lugar de a la aplicación, esas conexiones pueden necesitar reautorización en el contexto del nuevo espacio de trabajo.