Skip to main content
La configuración del espacio de trabajo empresarial da a los administradores control centralizado sobre el comportamiento de las aplicaciones y los Superagents. Puedes aplicar SSO en todas las aplicaciones. También puedes establecer permisos de publicación por rol, políticas de visibilidad y deshabilitar Superagents por completo si no son apropiados para tu organización.

Gestión de SSO para el acceso a aplicaciones

Los administradores empresariales pueden aplicar SSO en todas las aplicaciones de un espacio de trabajo a través de un único proveedor. Esto facilita el inicio de sesión en varias aplicaciones y garantiza tus estándares de seguridad. Por ejemplo, si tu empresa tiene 10 aplicaciones distintas en un espacio de trabajo de Base44, habilitar SSO significa que todos inician sesión con las credenciales centrales de la empresa. Ya no necesitan crear nuevos inicios de sesión para cada aplicación.
Importante:
  • Solo los administradores empresariales pueden gestionar SSO para el acceso a aplicaciones. Una vez habilitado, los usuarios usan las credenciales SSO de tu organización para acceder a cada aplicación.
  • Para aplicar SSO del espacio de trabajo en todas las aplicaciones, debes añadir un URI de redirección adicional a la configuración de tu proveedor de identidad (IdP): https://app.base44.com/api/workspace_apps/{{WORKSPACE_ID}}/auth/sso/callback
Para configurar SSO en todas las aplicaciones del espacio de trabajo:
  1. Configura tu SSO del espacio de trabajo empresarial.
  2. Haz clic en el nombre de tu espacio de trabajo en la esquina inferior izquierda.
  3. Haz clic en Settings.
  4. Haz clic en Governance.
  5. Haz clic en el interruptor Apps SSO.
    • Habilitado: Todas las aplicaciones usan la configuración SSO del espacio de trabajo. La configuración a nivel de aplicación se deshabilita. Las aplicaciones públicas que no requerían inicio de sesión ahora lo requieren, tanto para la aplicación como para su API.
    • Deshabilitado: Las aplicaciones existentes mantienen el SSO del espacio de trabajo y siguen requiriendo inicio de sesión. Solo las aplicaciones nuevas usan su propia configuración de autenticación.

Dar acceso automático a aplicaciones privadas

Los administradores empresariales pueden establecer un valor predeterminado del espacio de trabajo. Este da acceso automático a las aplicaciones privadas elegibles cuando alguien inicia sesión mediante SSO. No necesitas invitar a cada persona ni aprobar solicitudes individuales. Esto se aplica solo a aplicaciones privadas que usan SSO como único método de inicio de sesión. Las personas que inician sesión de otra forma siguen usando el flujo normal de invitación o solicitud de acceso.
Antes de comenzar: Establecer el valor predeterminado del espacio de trabajo requiere el Enterprise plan.
Para dar acceso automático a aplicaciones privadas:
  1. Haz clic en el nombre de tu espacio de trabajo en la esquina inferior izquierda.
  2. Haz clic en Settings.
  3. Haz clic en Governance.
  4. Encuentra la tarjeta Apps SSO.
  5. Haz clic en el interruptor Auto-admit SSO users in private apps.
Configuración del valor predeterminado del espacio de trabajo para admitir automáticamente usuarios SSO en aplicaciones privadas

Configuración del valor predeterminado del espacio de trabajo para admitir automáticamente usuarios SSO en aplicaciones privadas

La configuración del espacio de trabajo se convierte en el valor predeterminado para las aplicaciones elegibles. Las personas admitidas de esta forma obtienen el rol de usuario. Puedes anular el valor predeterminado para una aplicación individual en la configuración de autenticación de esa aplicación. Una aplicación sin configuración propia sigue el valor predeterminado del espacio de trabajo. Una aplicación con su propia configuración la mantiene, activada o desactivada. Los cambios posteriores al valor predeterminado no la afectan.
Notas:
  • La admisión automática se aplica solo mientras SSO sea el único método de inicio de sesión de la aplicación. Si añades otro método o desactivas SSO, la admisión automática se detiene aunque el valor predeterminado esté activado.
  • Desactivar el valor predeterminado del espacio de trabajo no elimina a nadie que ya tenga acceso.
  • Eliminar a alguien de Users en el panel de tu aplicación no revoca su acceso. Serán admitidos de nuevo la próxima vez que inicien sesión mediante SSO. En su lugar, elimínalos o suspéndelos en tu proveedor de identidad.

Permisos de publicación

Los permisos de publicación te permiten controlar qué puede hacer cada rol (Owner, Admin, Editor y Guest) al publicar aplicaciones. Esto incluye si pueden publicar, qué niveles de visibilidad pueden elegir y cuál se establece de forma predeterminada. Cuando el rol de un miembro bloquea una acción de publicación, pueden enviarte una solicitud de aprobación de publicación. Así el trabajo sigue avanzando sin relajar tus políticas.
Notas:
  • El rol Owner siempre tiene derechos de publicación y puede usar cualquier nivel de visibilidad. Su configuración no se puede cambiar.
  • Los miembros con un rol que no puede publicar aún pueden crear y editar sus aplicaciones.

Configurar permisos de publicación

Configura los derechos de publicación y los niveles de visibilidad para cada rol desde la configuración de tu espacio de trabajo. Para configurar los permisos de publicación por rol:
  1. Haz clic en el nombre de tu espacio de trabajo en la esquina inferior izquierda.
  2. Haz clic en Settings.
  3. Haz clic en Governance.
  4. En la tabla Publishing permissions, encuentra el rol que quieres configurar.
  5. Usa el interruptor Can publish para permitir o bloquear la publicación para ese rol.
  6. En Allowed visibility, selecciona los niveles de visibilidad que el rol puede usar. Mantén al menos un nivel seleccionado:
    • Todos: El rol puede usar cualquier nivel de visibilidad.
    • Privada: Solo los usuarios que invitas explícitamente pueden acceder.
    • Espacio de trabajo: Todos los miembros del espacio de trabajo pueden acceder.
    • Público (inicio de sesión requerido): Cualquier persona con una cuenta de Base44 puede acceder, incluidas las personas fuera de tu espacio de trabajo.
    • Público (sin inicio de sesión): Cualquier persona en internet puede acceder. No se necesita cuenta.
  7. En Default visibility, elige el nivel de visibilidad que se selecciona automáticamente cuando alguien con el rol publica. Solo puedes elegir entre los niveles que permitiste en el paso anterior.
Para devolver cada rol a su configuración original, haz clic en Reset to defaults.
Para el seguimiento de gobernanza, los cambios en los permisos de publicación se registran en los registros de auditoría de tu espacio de trabajo. Se registran como cambios de reglas de gobernanza, junto con cada evento de publicación, despublicación y solicitud de aprobación de publicación. Puedes obtener estos eventos con la API de registros de auditoría.

Solicitudes de aprobación de publicación

Cuando alguien en tu espacio de trabajo intenta publicar pero su rol no tiene permiso, o el nivel de visibilidad que elige no está permitido para su rol, puede enviar una solicitud de publicación en lugar de ser bloqueado. Tú y los demás owners y admins del espacio de trabajo reciben notificación por correo electrónico y en las notificaciones de Base44, bajo el icono Bell en la parte superior de tu espacio de trabajo. Al hacer clic en la notificación se abre la aplicación en el editor. Cualquiera de ustedes puede revisarla y publicarla en nombre del miembro. Por el lado del miembro, el panel Publish en su editor de aplicaciones muestra un botón Request to publish. Este abre un breve formulario donde selecciona la visibilidad que quiere para la aplicación. Opcionalmente añade un mensaje para el revisor y hace clic en Send request.
Solicitud de aprobación para publicar una aplicación

Solicitud de aprobación para publicar una aplicación

Cada solicitud te muestra la dirección de correo del miembro, la visibilidad solicitada y su mensaje.

Gestión del acceso MCP para aplicaciones

Los owners y admins del espacio de trabajo empresarial pueden controlar si las aplicaciones exponen un servidor MCP a asistentes de IA. Para gestionar el acceso MCP:
  1. Ve a Settings de tu espacio de trabajo.
  2. Haz clic en Governance.
  3. Encuentra MCP access for AI assistants.
  4. Selecciona una política:
    • Permitido: Las aplicaciones pueden exponer un servidor MCP con o sin inicio de sesión.
    • Inicio de sesión requerido: Las aplicaciones pueden exponer un servidor MCP, pero los asistentes de IA deben iniciar sesión. Cada servidor MCP de aplicación en el espacio de trabajo usa OAuth.
    • No permitido: Las aplicaciones del espacio de trabajo no pueden exponer un servidor MCP.
Los cambios de política se aplican sin necesidad de volver a publicar las aplicaciones afectadas. Seleccionar No permitido detiene los servidores MCP existentes en su próxima solicitud. Para instrucciones de configuración a nivel de aplicación, consulta Conectar asistentes de IA a tu aplicación.

Gestión de Superagents

Puedes impedir que los miembros del espacio de trabajo creen, accedan o interactúen con Superagents. Cuando esta configuración está habilitada, los Superagents se ocultan de todos los miembros del espacio de trabajo. Esto es útil si tu organización no ha aprobado el uso de agentes de IA. También sirve si quieres implementar Superagents gradualmente en equipos específicos.
Solo los owners y admins del espacio de trabajo pueden habilitar o deshabilitar Superagents para el espacio de trabajo.
Para deshabilitar Superagents en tu espacio de trabajo:
  1. Haz clic en el nombre de tu espacio de trabajo en la esquina inferior izquierda.
  2. Haz clic en Settings.
  3. Haz clic en Basic information.
  4. Activa el interruptor Disable Superagents.
Interruptor Disable Superagents en la configuración de Basic information

Deshabilitar Superagents para tu espacio de trabajo empresarial


Preguntas frecuentes

Selecciona una pregunta a continuación para saber más sobre SSO de aplicaciones y visibilidad.
Las aplicaciones existentes usan automáticamente la configuración SSO de tu espacio de trabajo si la aplicación está habilitada. La configuración SSO a nivel de aplicación se bloquea y solo puede ser gestionada por administradores empresariales.
No. Cuando la aplicación de SSO del espacio de trabajo está habilitada, todas las aplicaciones del espacio de trabajo usan el proveedor SSO de la empresa. Los creadores de aplicaciones pueden elegir la configuración SSO solo si un administrador deshabilita la aplicación.
Sí, puedes cambiar la visibilidad de una aplicación en su configuración en cualquier momento, salvo restricciones de las políticas del espacio de trabajo.
Para organizaciones con aplicaciones internas y de cara al cliente, configura tu espacio de trabajo así:Nivel del espacio de trabajo:
  • SSO del espacio de trabajo: ON (los empleados usan credenciales de la empresa)
  • Interruptor Apps SSO: OFF (no lo fuerces globalmente)
Nivel de aplicación:
  • Aplicaciones internas: Habilita el SSO del espacio de trabajo individualmente
  • Aplicaciones de cara al cliente: Usa su propia autenticación (correo/contraseña, Google) con controles de visibilidad apropiados
Esto te da flexibilidad para proteger las herramientas internas y mantener las aplicaciones para clientes accesibles.
La configuración de autenticación a nivel de aplicación se transfiere al nuevo espacio de trabajo. Ten en cuenta estas consideraciones:
  1. Si tu espacio de trabajo tiene el interruptor Apps SSO activado, el SSO del espacio de trabajo anulará cualquier configuración de autenticación a nivel de aplicación de inmediato.
  2. Los usuarios existentes de la aplicación se conservan. Si la aplicación usaba antes un método de inicio de sesión no configurado en el nuevo espacio de trabajo (como un SSO personalizado con un URI de redirección diferente), los usuarios pueden tener problemas hasta que se reconfigure la autenticación.
  3. Si la aplicación tiene conectores configurados (conexiones OAuth a Google, Slack, etc.) ligados a la persona que los configuró en lugar de a la aplicación, esas conexiones pueden necesitar reautorización en el contexto del nuevo espacio de trabajo.
Esta página se tradujo con IA. Para información más precisa y actualizada, consulta la versión en inglés.