Integraciones

/

SAML2 personalizado: Inicio de sesión único con Flexopus

Conecte Flexopus a su propio proveedor de identidad mediante el estándar SAML2 y permita que sus empleados inicien sesión de forma segura y centralizada, sin necesidad de contraseñas adicionales.

No se encontraron artículos.
No se encontraron artículos.

¿Qué es la integración personalizada de SAML2?

SAML2 (Security Assertion Markup Language 2.0) es un estándar abierto ampliamente utilizado para el intercambio seguro de información de autenticación entre un proveedor de identidad (IdP) y un proveedor de servicios (SP). Flexopus actúa como proveedor de servicios y es compatible con cualquier proveedor de identidad que cumpla con el estándar SAML2.

Esta integración permite configurar el inicio de sesión único (SSO) para Flexopus: los usuarios inician sesión una sola vez en su proveedor de identidad corporativa y obtienen acceso a Flexopus automáticamente, sin necesidad de credenciales de inicio de sesión adicionales. Los atributos básicos del usuario, como el nombre, la dirección de correo electrónico y los campos opcionales, como el departamento o el centro de costes, se transmiten mediante aserciones SAML2.

¿Cuál es el propósito de la integración?

La integración personalizada de SAML2 conecta Flexopus sin problemas con su infraestructura de TI existente. Una vez que un empleado se haya autenticado con su proveedor de identidad, iniciará sesión automáticamente en Flexopus, sin necesidad de volver a introducir su contraseña.

Los escenarios de aplicación típicos incluyen, por ejemplo:

  • Empresas que utilizan su propio proveedor de identidad o uno menos común (por ejemplo, Keycloak, Ping Identity, Okta o un IdP personalizado compatible con SAML2) aún pueden integrarse completamente con Flexopus.
  • El control de acceso se centraliza en el proveedor de identidad: los administradores de dicho proveedor determinan qué usuarios o grupos tienen permiso para iniciar sesión en Flexopus.
  • Los nuevos empleados se crean automáticamente en Flexopus al iniciar sesión por primera vez; no se requiere ninguna configuración manual previa.

¿Qué tan fácil es la integración?

La configuración se realiza a través de la página de administración de Flexopus en Configuración > Autenticación. Allí encontrará los parámetros de configuración necesarios (ID de entidad, URL de ACS, URL de metadatos), que deberá introducir en su proveedor de identidad. A continuación, suba los metadatos de su IdP a Flexopus o especifique la URL de los metadatos.

También es posible configurar varios proveedores de SSO simultáneamente, lo cual resulta práctico para empresas con múltiples filiales o proveedores de identidad (IdP).

Para obtener instrucciones de configuración completas paso a paso, visite nuestro Centro de ayuda.

¿Cuáles son las ventajas de la integración?

  • Compatibilidad con cualquier proveedor de identidad compatible con SAML2, independientemente del fabricante o del sistema.
  • Inicio de sesión único para sus empleados: un solo inicio de sesión, acceso a todos los sistemas conectados; sin contraseña adicional para Flexopus.
  • Control de acceso centralizado: En el proveedor de identidad, usted controla quién tiene acceso a Flexopus, en función de los usuarios o los grupos.
  • Creación automática de usuarios al iniciar sesión por primera vez: No es necesario crear manualmente a los nuevos empleados en Flexopus.
  • Sincronización de atributos de usuario como nombre, correo electrónico, departamento, centro de costos o cargo directamente a través de SAML2.
  • Mayor seguridad mediante aserciones SAML2 firmadas y cifrado opcional de los datos transmitidos.
  • Compatibilidad con la autenticación multifactor (MFA), gestionada directamente a través de su proveedor de identidad.
  • En Flexopus, el inicio de sesión mediante contraseña puede desactivarse opcionalmente para imponer el inicio de sesión único (SSO) como único método de inicio de sesión.
Desarrollado por
Flexopus GmbH
Preguntas frecuentes

preguntas y respuestas

¿La integración también funciona con nuestro propio proveedor de identidad, que no figura en la lista?

__wf_reservado_decorativo

Sí. Flexopus implementa el estándar oficial SAML2 y, por lo tanto, es fundamentalmente compatible con cualquier proveedor de identidad compatible con SAML2, independientemente del fabricante. También hay instrucciones específicas disponibles para proveedores comunes como Microsoft Entra ID, Google, Keycloak, Okta, Ping Identity o Akamai.

¿Qué datos de usuario se transmiten a través de SAML2?

__wf_reservado_decorativo

Los campos obligatorios son nombre, apellido (o un campo que combine ambos) y dirección de correo electrónico. Opcionalmente, se pueden transferir atributos adicionales como el puesto de trabajo, el departamento, el centro de costes o la pertenencia a grupos. Solo se transmitirán los datos que usted configure para su transmisión en su proveedor de identidad.

¿Qué ocurre cuando se elimina a un usuario del proveedor de identidad?

__wf_reservado_decorativo

Si un usuario es desactivado o eliminado del proveedor de identidad, ya no podrá iniciar sesión en Flexopus a través de SSO. El acceso se bloqueará automáticamente. La entrada del usuario en Flexopus permanecerá hasta que se elimine manualmente. Para una desactivación o eliminación totalmente automática, recomendamos el uso adicional de la interfaz SCIM.

¿Es posible utilizar el inicio de sesión con contraseña junto con el inicio de sesión único (SSO)?

__wf_reservado_decorativo

Sí, por defecto ambos métodos de inicio de sesión pueden estar activos simultáneamente. Sin embargo, los administradores pueden deshabilitar selectivamente el inicio de sesión mediante contraseña para imponer el inicio de sesión único (SSO) como la única opción de inicio de sesión. Los administradores siguen teniendo acceso a un inicio de sesión de respaldo oculto.

¿Qué se debe tener en cuenta con respecto al Nombre Principal de Usuario (UPN)?

__wf_reservado_decorativo

El UPN es un identificador único e inmutable en SAML2. No debe modificarse después de la configuración inicial, ya que esto puede provocar entradas de usuario duplicadas o errores de asignación. Si fuera necesario realizar algún cambio, póngase en contacto con el servicio de asistencia de Flexopus.