> ## Documentation Index
> Fetch the complete documentation index at: https://docs.zas.red/llms.txt
> Use this file to discover all available pages before exploring further.

# SSO y SCIM en Zas para equipos

> Configurá SSO SAML/OIDC y SCIM en Zas. El desprovisionamiento por SCIM borra todo lo que la persona tenía en tránsito hoy.

Zas ofrece SSO SAML/OIDC en Team y suma SCIM en Enterprise. El inicio de sesión unificado no es un lujo: está en Team a propósito, porque la seguridad de acceso no debería ser un upsell.

<Steps>
  <Step title="Configurá SSO en tu proveedor de identidad">
    En la consola de admin de Zas, andá a **Seguridad > SSO**. Elegí SAML u OIDC y cargá los metadatos de tu proveedor (Okta, Azure AD, Google Workspace, etc.).
  </Step>

  <Step title="Probá el inicio de sesión">
    Abrí una ventana privada e intentá iniciar sesión en `acme.zas.red` (Team) o `zas.acme.com` (Enterprise). Deberías ser redirigido a tu IdP.
  </Step>

  <Step title="(Enterprise) Activá SCIM">
    Si tenés Enterprise, andá a **Seguridad > SCIM** y copiá el token de aprovisionamiento. Configuralo en tu IdP para sincronizar usuarios automáticamente.
  </Step>
</Steps>

<Warning title="Desprovisionamiento por SCIM">
  Cuando SCIM desprovisiona a una persona, todo lo que tenía en tránsito se borra hoy. No queda en espera. No hay gracia para el tránsito activo.
</Warning>

## Perder una identidad corporativa

Si perdés tu identidad corporativa (por ejemplo, te desvinculás de la empresa), Zas te da una ventana de gracia y un flujo de reclamo desde un dispositivo activo. No te obliga a crear una cuenta nueva. Tu Zas sigue siendo tuyo.

<Info title="Links de recuperación">
  Los enlaces de recuperación nunca se envían a un correo corporativo tras el desvínculo. El flujo de reclamo se hace desde un dispositivo que ya tenga sesión activa.
</Info>

## Próximos pasos

* [Prueba de dominio](/es/enterprise/domain-proof)
* [Modelo de identidad](/es/enterprise/identity-model)
* [Políticas](/es/enterprise/policies)
