> ## Documentation Index
> Fetch the complete documentation index at: https://docs.lerian.studio/llms.txt
> Use this file to discover all available pages before exploring further.

# Validación de tenant en el SSO de Access Manager

> La documentación de Access Manager ahora registra la validación del callback SSO que vincula la identidad devuelta con el tenant que inició el flujo.

<Badge stroke icon="calendar-days" iconType="regular">18 de agosto de 2026</Badge> <Badge stroke icon="file-code" iconType="regular">Corrección de documentación</Badge> <Badge color="red" size="lg" stroke icon="triangle-exclamation" iconType="regular">Acción requerida</Badge>

## Afecta a

***

Equipos que configuran el SSO de Access Manager en un despliegue multi-tenant.

## Qué cambió

***

Antes de emitir tokens, Auth valida que el email devuelto por el proveedor de identidad resuelva al tenant que inició el flujo SSO. Un email ausente o un email que resuelve a otro tenant se rechaza con la respuesta genérica de falla de SSO.

Esta es una corrección de documentación que registra el comportamiento implementado. No anuncia una versión en tiempo de ejecución.

## Impacto

***

**Clasificación: acción requerida.** Un proveedor de identidad que omite el claim de email o devuelve una dirección de otro tenant no completará el inicio de sesión SSO.

## Qué debes hacer

***

<Steps>
  <Step>Verifica que tu proveedor de identidad devuelva un email para cada identidad SSO.</Step>
  <Step>Confirma que cada email devuelto resuelva al tenant que originó el inicio de sesión.</Step>
  <Step>Prueba el flujo de callback SSO para cada tenant configurado antes del próximo cambio en producción.</Step>
</Steps>

### Plazo

Completa la verificación antes del próximo cambio de configuración del SSO de Access Manager o del proveedor de identidad.

## Recursos

***

* [Configurar el plugin Auth](/es/platform/access-manager/auth-plugin)
