Integraciones

/

CAS SAML2 SSO con Flexopus: Inicio de sesión único seguro para su organización.

Gracias a la integración de SSO SAML2 de CAS, puede conectar Flexopus sin problemas a su proveedor central de identidades. Los usuarios inician sesión con sus datos de acceso habituales a la empresa, sin contraseñas adicionales ni esfuerzo extra.

No se encontraron artículos.
No se encontraron artículos.

¿Qué es la integración de CAS SAML2 SSO?

CAS (Servicio Central de Autenticación) es un protocolo de inicio de sesión único ampliamente utilizado, empleado principalmente en entornos educativos y corporativos. Centraliza la autenticación y permite a los usuarios iniciar sesión en múltiples aplicaciones con un único nombre de usuario.

Flexopus es compatible con el estándar abierto SAML2 (Security Assertion Markup Language 2.0) y actúa como proveedor de servicios. Esto significa que cualquier proveedor de identidad que cumpla con el estándar SAML2, incluidos los sistemas basados en CAS como Shibboleth, puede conectarse a Flexopus.

Durante el registro, el usuario es redirigido al proveedor de identidad central, se autentica allí y, a continuación, inicia sesión de forma segura en Flexopus. Los atributos del usuario, como el nombre, la dirección de correo electrónico, el departamento o el centro de costes, se pueden transferir y sincronizar automáticamente.

¿Cuál es el propósito de la integración?

La integración de CAS SAML2 SSO hace que el acceso a Flexopus sea más fácil, seguro y uniforme, tanto para los usuarios como para los departamentos de TI.

En lugar de gestionar cuentas y contraseñas separadas para Flexopus, los empleados simplemente inician sesión con sus credenciales de acceso corporativas existentes. La autenticación se gestiona íntegramente a través del proveedor de identidad central de su organización.

Casos de uso típicos:

  • Las universidades e instituciones educativas que utilizan CAS o Shibboleth para la gestión de identidades pueden integrar Flexopus directamente.
  • Las empresas que cuentan con un proveedor de identidad centralizado controlan con precisión qué empleados tienen acceso a Flexopus mediante grupos y permisos.
  • Los nuevos usuarios se crean automáticamente en Flexopus al iniciar sesión por primera vez, sin necesidad de ningún esfuerzo administrativo manual.
  • Los atributos del usuario, como el nombre, el correo electrónico, el departamento o el centro de costes, se obtienen directamente del proveedor de identidad y se mantienen actualizados.

¿Qué tan fácil es la integración?

La configuración de la integración CAS SAML2 SSO se realiza a través de la interfaz de administración de Flexopus y no requiere conocimientos técnicos avanzados. Básicamente, son necesarios dos pasos: registrar Flexopus como proveedor de servicios en su proveedor de identidad y almacenar los metadatos de su proveedor de identidad en Flexopus.

Flexopus proporciona todos los parámetros de configuración necesarios, incluyendo el ID de entidad, la URL de devolución de llamada (ACS) y la URL de metadatos. Una vez configurados ambos lados, puede habilitar el acceso para sus usuarios y probarlo directamente.

Para obtener instrucciones de configuración completas paso a paso, visite nuestro Centro de ayuda.

¿Cuáles son las ventajas de la integración?

  • Inicio de sesión único: Los usuarios inician sesión en su cuenta de empresa una sola vez y obtienen acceso automáticamente a Flexopus; no se requiere contraseña adicional.
  • Compatible con cualquier proveedor de identidad compatible con SAML2: ya sea CAS, Shibboleth u otro sistema, Flexopus se conecta a cualquier proveedor que admita el estándar SAML2.
  • Configuración automática de usuarios: Los nuevos empleados se registran automáticamente en Flexopus al iniciar sesión por primera vez, sin necesidad de intervención por parte de la administración.
  • Sincronización de datos de usuario: El nombre, la dirección de correo electrónico, el departamento y otros atributos se obtienen directamente del proveedor de identidad y se mantienen actualizados.
  • Control de acceso centralizado: Usted controla qué usuarios o grupos tienen acceso a Flexopus a través de su proveedor de identidad; los permisos se pueden ajustar en cualquier momento.
  • Seguridad mejorada: La autenticación se realiza a través de su proveedor de identidades reforzado y ya existente. Se admite la autenticación multifactor (MFA).
  • Minimización de datos: Solo se transmiten los atributos de usuario necesarios para el funcionamiento de Flexopus.
  • Incluido de forma gratuita: la integración de inicio de sesión único SAML2 está incluida en la suscripción a Flexopus (según el plan elegido), sin costes de licencia adicionales.
Desarrollado por
Flexopus GmbH
Preguntas frecuentes

preguntas y respuestas

¿Qué proveedores de identidad son compatibles?

__wf_reservado_decorativo

Flexopus es compatible con cualquier proveedor de identidad que cumpla con el estándar abierto SAML2. Entre ellos se incluyen CAS, Shibboleth, Microsoft Entra ID (Azure AD), Google Workspace, Okta, Keycloak, Ping Identity y muchos otros. Flexopus proporciona instrucciones específicas para los proveedores más comunes en su centro de ayuda.

¿Qué sucede cuando se elimina un usuario del proveedor de identidad?

__wf_reservado_decorativo

Si un usuario es desactivado o eliminado en el Proveedor de Identidad, ya no podrá iniciar sesión en Flexopus, ya que la autenticación se realiza a través del Proveedor de Identidad. El acceso del usuario se bloqueará automáticamente. En este caso no es necesaria la desactivación manual en Flexopus.

¿Cómo se protegen los datos del usuario?

__wf_reservado_decorativo

La comunicación entre su proveedor de identidad y Flexopus se realiza mediante aserciones SAML2 firmadas. Esto significa que se comprueba la autenticidad de todos los datos transmitidos. Además, las aserciones pueden cifrarse opcionalmente. Únicamente se transmiten los atributos de usuario necesarios para el funcionamiento de Flexopus.

¿Es posible integrar varios proveedores de identidad simultáneamente?

__wf_reservado_decorativo

Sí. Flexopus admite la integración simultánea de múltiples proveedores de inicio de sesión único. Esto es especialmente relevante para organizaciones con múltiples filiales o diferentes entornos informáticos. Cada proveedor de identidad recibe una URL única a través de la cual se controla el proceso de inicio de sesión.

¿Qué sucede si cambia el nombre de usuario (UPN)?

__wf_reservado_decorativo

En Flexopus, el nombre principal de usuario (UPN) es un identificador único e inmutable. Modificar el UPN posteriormente puede dar lugar a entradas de usuario duplicadas. Por lo tanto, se recomienda encarecidamente no cambiar el UPN después de la configuración. Si fuera necesario realizar algún cambio, póngase en contacto con el servicio de asistencia de Flexopus.