> ## Documentation Index
> Fetch the complete documentation index at: https://docs.lerian.studio/llms.txt
> Use this file to discover all available pages before exploring further.

# Validación previa de SSO y configuración de organización fija en Access Manager

> La documentación de Access Manager ahora cubre la validación previa de SSO sin modificar recursos y la opción de organización fija para BYOC single-tenant.

<Badge stroke icon="calendar-days" iconType="regular">11 de agosto de 2026</Badge> <Badge stroke icon="file-code" iconType="regular">Actualización de documentación</Badge> <Badge color="yellow" size="lg" stroke icon="triangle-exclamation" iconType="regular">Revisión recomendada</Badge>

## A quién afecta

***

Equipos que configuran SSO de **Access Manager**, en especial despliegues BYOC single-tenant con una organización Casdoor fija.

## Qué cambió

***

La documentación ahora cubre la validación previa del proveedor SSO. Antes de guardar un proveedor candidato, la comprobación valida la configuración, el descubrimiento OIDC, las credenciales de cliente y la URI de redirección del callback sin crear ni modificar un proveedor, un vínculo aplicación-proveedor ni una aplicación.

También documenta `PLUGIN_AUTH_SSO_STATIC_ORGANIZATION` para un despliegue BYOC single-tenant con una organización Casdoor fija. El SSO previo al inicio de sesión resuelve las solicitudes en esa organización en lugar de buscar una etiqueta de organización `emaildomain:`. No definas esta variable cuando `MULTI_TENANT_ENABLED=true`.

Esta entrada documenta el comportamiento disponible; no anuncia un cambio de runtime.

## Impacto

***

**Clasificación: Revisión recomendada.** La validación previa puede reducir el riesgo de configuración antes de guardar un proveedor SSO. La configuración de organización fija solo es adecuada para un despliegue single-tenant y es incompatible con multi-tenancy.

## Qué necesitas hacer

***

Usa la validación previa antes de guardar un proveedor SSO. Si operas un despliegue BYOC single-tenant con una organización fija, evalúa si `PLUGIN_AUTH_SSO_STATIC_ORGANIZATION` se ajusta a tu configuración. Nunca la habilites con `MULTI_TENANT_ENABLED=true`.

### Fecha límite

No hay una fecha límite impuesta por el producto.

## Recursos

***

* [Plugin de identidad](/es/platform/access-manager/identity-plugin)
