Esta función está disponible únicamente para usuarios de Teams y Enterprise.
Windsurf ahora admite el inicio de sesión con Single Sign-On (SSO) mediante SAML. Si tu organización usa Microsoft Entra, Okta, Google Workspaces u otro proveedor de identidad compatible con SAML, podrás usar SSO con Windsurf.
Windsurf solo admite SSO iniciado por el SP; actualmente NO se admite SSO iniciado por el IDP.

Configurar la aplicación del IDP

En la consola de administración de Google (admin.google.com), haz clic en Apps -> Web and mobile apps en el panel izquierdo.
Haz clic en Add app y luego en Add custom SAML app.
Completa App name con Windsurf y haz clic en Next.La siguiente pantalla (Google Identity Provider details) en la consola de Google contiene datos que deberás copiar en la configuración de SSO de Windsurf en https://windsurf.com/team/settings.
  • Copia la SSO URL desde la consola de Google a la configuración de Windsurf en SSO URL
  • Copia el Entity ID desde la consola de Google a la configuración de Windsurf en Idp Entity ID
  • Copia el Certificate desde la consola de Google a la configuración de Windsurf en X509 Certificate
  • Haz clic en Continue en la consola de Google
La siguiente pantalla en la consola de Google requiere que copies datos desde la página de configuración de Codeium
  • Copia la Callback URL desde la página de configuración de Codeium a la consola de Google en ACS URL
  • Copia el SP Entity ID desde la página de configuración de Codeium a la consola de Google en SP Entity ID
  • Cambia el formato de Name ID a EMAIL
  • Haz clic en Continue en la consola de Google
La siguiente pantalla en la consola de Google requiere cierta configuración
  • Haz clic en Add Mapping, selecciona First name y establece los App attributes en firstName
  • Haz clic en Add Mapping, selecciona Last name y establece los App attributes en lastName
  • Haz clic en Finish
En la página de configuración de Codeium, haz clic en Enable Login with SAML y luego en Save. Asegúrate de hacer clic en Test Login para confirmar que el inicio de sesión funcione como se espera. A partir de ahora, todos los usuarios tendrán el inicio de sesión por SSO obligatorio.