Windsurf ahora admite el inicio de sesión con Single Sign-On (SSO) mediante SAML. Si tu organización usa Microsoft Entra, Okta, Google Workspaces u otro proveedor de identidad compatible con SAML, podrás usar SSO con Windsurf.
Haz clic en Add app y luego en Add custom SAML app.
Completa App name con 
En la página de configuración de Codeium, haz clic en Enable Login with SAML y luego en Save. Asegúrate de hacer clic en Test Login para confirmar que el inicio de sesión funcione como se espera. A partir de ahora, todos los usuarios tendrán el inicio de sesión por SSO obligatorio.
Windsurf solo admite SSO iniciado por el SP; actualmente NO se admite SSO iniciado por el IDP.
Configurar la aplicación del IDP
En la consola de administración de Google (admin.google.com), haz clic en Apps -> Web and mobile apps en el panel izquierdo.

Windsurf
y haz clic en Next.La siguiente pantalla (Google Identity Provider details) en la consola de Google contiene datos que deberás copiar en la configuración de SSO de Windsurf en https://windsurf.com/team/settings.- Copia la SSO URL desde la consola de Google a la configuración de Windsurf en SSO URL
- Copia el Entity ID desde la consola de Google a la configuración de Windsurf en Idp Entity ID
- Copia el Certificate desde la consola de Google a la configuración de Windsurf en X509 Certificate
- Haz clic en Continue en la consola de Google
- Copia la Callback URL desde la página de configuración de Codeium a la consola de Google en ACS URL
- Copia el SP Entity ID desde la página de configuración de Codeium a la consola de Google en SP Entity ID
- Cambia el formato de Name ID a EMAIL
- Haz clic en Continue en la consola de Google
- Haz clic en Add Mapping, selecciona First name y establece los App attributes en firstName
- Haz clic en Add Mapping, selecciona Last name y establece los App attributes en lastName
- Haz clic en Finish
