Inicio de sesión único (SSO) BareID SAML2 con Flexopus
Gracias a la integración SAML2 SSO de Bare.ID, puede conectar Flexopus de forma segura con el directorio de su empresa. Los empleados inician sesión con sus datos de acceso existentes, sin necesidad de contraseñas separadas para Flexopus.
¿Qué es la integración de Bare.ID SAML2 SSO?
SAML2 (Security Assertion Markup Language 2.0) es un estándar abierto ampliamente utilizado para el inicio de sesión único (SSO). Flexopus es totalmente compatible con el estándar SAML2 y actúa como proveedor de servicios (SP). Bare.ID asume el rol de proveedor de identidad (IdP) y autentica a los usuarios.
Durante el registro, Flexopus redirige al usuario a Bare.ID. Bare.ID verifica la identidad y envía una respuesta de autenticación firmada (aserción SAML2) a Flexopus. Flexopus lee información del usuario, como el nombre, la dirección de correo electrónico y, opcionalmente, otros atributos como el departamento o el centro de costos.
La conexión se configura mediante metadatos intercambiados entre Flexopus y Bare.ID. Todas las transmisiones están firmadas, lo que garantiza la integridad de los datos de inicio de sesión.
¿Cuál es el propósito de la integración?
La integración de Bare.ID SAML2 SSO garantiza que los empleados puedan usar Flexopus sin necesidad de credenciales de inicio de sesión adicionales. Te registras una sola vez a través de Bare.ID y recibes acceso automáticamente a Flexopus, tal como está configurado para tu cuenta.
Casos de uso típicos para la integración:
- Control de acceso centralizado: Los administradores utilizan Bare.ID para controlar qué empleados tienen acceso a Flexopus, sin necesidad de mantenimiento manual en el propio Flexopus.
- Registro automático de usuarios: Los nuevos usuarios se crean automáticamente en Flexopus al iniciar sesión por primera vez. No es necesario crear un perfil manualmente.
- Sincronización de atributos de usuario: Además del nombre y la dirección de correo electrónico, opcionalmente se pueden transferir el departamento, el cargo o el centro de costos.
- Implementación de SSO: Se pueden deshabilitar los inicios de sesión clásicos con correo electrónico y contraseña, de modo que todos los usuarios inicien sesión exclusivamente a través de Bare.ID.
¿Qué tan fácil es la integración?
La configuración se realiza a través del panel de control de Flexopus en Configuración > Autenticación. Allí se crea un nuevo proveedor SAML2 y se reciben automáticamente los parámetros de configuración que se introducen en Bare.ID. A continuación, suba los metadatos de Bare.ID a Flexopus o introduzca la URL de los metadatos.
La configuración se puede completar en tan solo unos pasos y no requiere conocimientos técnicos avanzados. Para obtener instrucciones de configuración completas paso a paso, visite nuestro Centro de ayuda.
¿Cuáles son las ventajas de la integración?
- Inicio de sesión único (SSO): Los empleados utilizan sus credenciales de inicio de sesión corporativas existentes; no se requiere ninguna contraseña adicional para Flexopus.
- Mayor seguridad: El registro se realiza mediante aserciones SAML2 firmadas. Además, la autenticación multifactor (MFA) se puede activar a través de Bare.ID.
- Gestión centralizada del acceso: El acceso a Flexopus se controla directamente a través de Bare.ID. Si un empleado abandona la empresa, su acceso se revoca automáticamente.
- Creación automática de usuarios: Los nuevos usuarios se registran automáticamente al iniciar sesión por primera vez, sin ningún esfuerzo manual por parte de los administradores.
- Transferencia flexible de atributos: Opcionalmente, se pueden sincronizar campos adicionales como el departamento, el puesto de trabajo o el centro de costes.
- Compatibilidad con múltiples proveedores de identidad: Flexopus admite varios proveedores SAML2 simultáneamente, lo que resulta ideal para empresas con estructuras informáticas complejas.
- Incluido gratuitamente: la integración de inicio de sesión único SAML2 está incluida en la suscripción a Flexopus sin coste adicional (dependiendo del plan elegido).
Categorías
Desarrollado por
Flexopus GmbHOtras integraciones
preguntas y respuestas
¿Qué datos se transfieren entre Bare.ID y Flexopus?
Durante el registro, Bare.ID transmite únicamente los datos necesarios para la autenticación y la configuración del usuario: nombre, apellidos y dirección de correo electrónico. Opcionalmente, se pueden transmitir atributos adicionales como el departamento, el puesto de trabajo o el centro de costes, siempre que estén configurados en Bare.ID. No se transmiten contraseñas ni datos de acceso críticos para la seguridad.
¿Qué ocurre cuando un empleado deja la empresa?
Una vez que se desactive o elimine el acceso a Bare.ID, la persona afectada ya no podrá iniciar sesión en Flexopus. El perfil de usuario en Flexopus se conserva inicialmente, pero ya no es accesible. Posteriormente, los administradores pueden desactivar o eliminar manualmente el perfil en Flexopus.
¿Puedo forzar el inicio de sesión único (SSO) y deshabilitar el inicio de sesión con correo electrónico/contraseña?
Sí. En el panel de control de Flexopus, en Configuración > Autenticación, puede desactivar el inicio de sesión clásico con correo electrónico y contraseña u ocultar el formulario de inicio de sesión. Esto garantiza que todos los usuarios accedan a Flexopus exclusivamente a través de Bare.ID SAML2 SSO. Los administradores podrán seguir teniendo acceso de emergencia a través de una URL de inicio de sesión independiente.
¿Qué ocurre cuando un usuario inicia sesión por primera vez?
Por defecto, en Flexopus se crea automáticamente un nuevo perfil de usuario en cuanto un usuario inicia sesión por primera vez a través de Bare.ID. No es necesaria la preconfiguración manual de los perfiles. Este registro automático puede desactivarse en la configuración de seguridad si fuera necesario.
¿Es posible crear un perfil de usuario duplicado?
Puede producirse un perfil duplicado si el identificador único de usuario (UPN – Nombre Principal de Usuario) de un usuario cambia posteriormente. Por lo tanto, es importante no cambiar el UPN después de la configuración. En caso de que surja algún problema de este tipo, el equipo de soporte de Flexopus estará encantado de ayudarle.

