
Inicio de sesión único (SSO) SAML2 de Akamai Identity Cloud con Flexopus
Gestione el acceso a Flexopus de forma centralizada a través de Akamai Identity Cloud: de forma segura, sencilla y sin necesidad de mantenimiento manual por parte del usuario.
¿Qué es la integración de inicio de sesión único (SSO) SAML2 de Akamai Identity Cloud?
La integración de inicio de sesión único (SSO) SAML2 de Akamai Identity Cloud conecta Flexopus con Akamai a través del protocolo SAML2 (Security Assertion Markup Language). En este proceso, Akamai asume el rol de Proveedor de Identidad (IdP): los usuarios se autentican con sus credenciales de inicio de sesión corporativas existentes en Akamai y, de este modo, obtienen acceso automático a Flexopus, sin necesidad de una contraseña independiente.
Tras el primer inicio de sesión exitoso, el perfil de usuario se crea automáticamente en Flexopus. Además del inicio de sesión básico, se pueden transferir atributos opcionales, como el departamento o el puesto de trabajo, de Akamai a Flexopus.
¿Cuál es el propósito de la integración?
Esta integración garantiza que los empleados puedan iniciar sesión en Flexopus con un único acceso: sus datos habituales de la empresa. Esto ahorra tiempo, reduce los problemas con las contraseñas y aumenta la seguridad.
Entre los casos de uso típicos se incluyen:
- Gestión centralizada del acceso: Los administradores definen en Akamai qué usuarios o grupos tienen acceso a Flexopus. Los cambios entran en vigor de inmediato.
- Configuración automática de usuarios: Los nuevos empleados se registran automáticamente en Flexopus al iniciar sesión por primera vez mediante SSO, sin ningún esfuerzo manual por parte de los administradores.
- Sin contraseña aparte: Los empleados utilizan sus credenciales de inicio de sesión de Akamai existentes y no necesitan recordar una contraseña adicional.
¿Qué tan fácil es la configuración?
Configurar la integración de Akamai SAML2 SSO se puede hacer en tan solo unos pocos pasos. Básicamente, se crea una nueva aplicación SAML2 para Flexopus en Akamai, se toman los parámetros necesarios (ID de entidad, URL de ACS) de la configuración de Flexopus y, a continuación, se carga el archivo de metadatos desde Akamai a Flexopus.
Para obtener instrucciones de configuración completas paso a paso, visite nuestro Centro de ayuda.
¿Cuáles son las ventajas de la integración?
- Inicio de sesión único: Los empleados inician sesión con sus credenciales de acceso a la empresa; no se requiere ninguna contraseña adicional.
- Registro automático de usuarios: Los nuevos usuarios se crean automáticamente en Flexopus al iniciar sesión por primera vez, sin necesidad de mantenimiento manual de datos.
- Gestión de acceso centralizada: El acceso se controla directamente en Akamai, incluyendo la gestión de grupos y usuarios.
- Mayor seguridad: El protocolo SAML2 garantiza una autenticación segura. Es posible desactivar opcionalmente el inicio de sesión mediante correo electrónico/contraseña.
- Intercambio mínimo de datos: solo se transfieren los atributos de usuario necesarios (nombre, correo electrónico, UPN). También se pueden sincronizar campos opcionales como el departamento o el puesto de trabajo.
- Incluido sin coste adicional: La integración está incluida en la suscripción a Flexopus (según el plan elegido), sin coste adicional.
Categorías
Desarrollado por
Flexopus GmbHOtras integraciones
preguntas y respuestas
¿Los perfiles de usuario se crean automáticamente?
Sí. Tras el primer inicio de sesión SAML2 SSO exitoso, el perfil de usuario se crea automáticamente en Flexopus. No se requiere ninguna configuración manual previa. Se recomienda esta configuración predeterminada y solo debe desactivarse en casos excepcionales.
¿Qué sucede cuando un usuario es eliminado o desactivado en Akamai?
Si un usuario es desactivado o eliminado de la aplicación en Akamai, ya no podrá iniciar sesión en Flexopus. Sin embargo, el perfil de usuario en Flexopus permanece y debe desactivarse o eliminarse por separado allí si fuera necesario.
¿Puedo cambiar el UPN (Nombre Principal Único) de un usuario posteriormente?
El UPN es un identificador único y no debe modificarse. Un cambio puede dar lugar a la creación de un perfil de usuario duplicado en Flexopus. Si es absolutamente necesario realizar algún cambio, póngase en contacto con el servicio de asistencia de Flexopus en support@flexopus.com.
¿Están sincronizadas las fotos de perfil de Akamai?
No. El protocolo SAML2 no admite la transmisión de imágenes de perfil. Las fotos de perfil deben subirse directamente a Flexopus.
¿Flexopus admite el inicio de sesión iniciado por el proveedor de identidad (IdP)?
Sí, con una solución alternativa. Al configurar el parámetro “initiate-sp-login” para RelayState, el inicio de sesión iniciado por el IdP se convierte en un inicio de sesión seguro iniciado por el SP. Esto evita posibles vulnerabilidades de seguridad (por ejemplo, Ataques de intermediario) y aún permite el inicio de sesión directo desde el panel de control de Akamai.

