Integraciones

/

Inicio de sesión único (SSO) SAML2 de Keycloak con Flexopus

Conecte Flexopus a Keycloak mediante SAML2 y permita que sus empleados inicien sesión de forma segura y centralizada, sin necesidad de datos de acceso independientes para Flexopus.

No se encontraron artículos.
No se encontraron artículos.

¿Qué es la integración de Keycloak con SAML2 SSO?

Keycloak es una solución de código abierto para la gestión de identidades y accesos. Keycloak puede conectarse a Flexopus como proveedor de identidad central (IdP) a través del protocolo SAML 2.0.

Esta integración permite el inicio de sesión único (SSO): los usuarios inician sesión en Keycloak una sola vez y obtienen acceso automáticamente a Flexopus, sin necesidad de una contraseña adicional. Flexopus actúa como proveedor de servicios (SP) y se basa en la autenticación a través de Keycloak.

Opcionalmente, se pueden transmitir atributos de usuario adicionales, como el departamento, el cargo o el número de teléfono, a Flexopus a través de SAML2. También es posible la sincronización de grupos mediante el atributo memberOf.

¿Cuál es el propósito de la integración?

Gracias a la integración con Keycloak, los administradores de TI pueden controlar de forma centralizada quién tiene acceso a Flexopus. Los nuevos empleados reciben automáticamente un perfil de usuario en Flexopus tras su primer inicio de sesión SSO exitoso; no se requiere configuración manual.

Casos de uso típicos:

  • Las empresas que ya utilizan Keycloak como su proveedor central de identidad pueden integrar Flexopus sin problemas en su infraestructura de autenticación existente.
  • Los empleados inician sesión en Flexopus utilizando sus datos de acceso habituales a la empresa; no necesitan una cuenta aparte ni una contraseña adicional.
  • Los grupos de Keycloak se pueden importar directamente a Flexopus para controlar los derechos de acceso a recursos como escritorios o salas.
  • Cuando un empleado abandona la empresa, basta con un simple cambio en Keycloak: el acceso a Flexopus se revoca automáticamente.

¿Qué tan fácil es la integración?

La configuración se realiza a través de la consola de administración de Keycloak y la configuración de Flexopus en el panel de control > Configuración > Autenticación. Básicamente, se crea una aplicación SAML2 en Keycloak, se importan los metadatos de Flexopus y, a continuación, se activa la conexión en Flexopus.

La configuración se completa en tan solo unos pasos y no requiere conocimientos de programación. Los administradores con acceso a la consola de administración de Keycloak pueden configurar la integración de forma independiente.

¿Listo para empezar? Para obtener instrucciones de configuración completas paso a paso, visite nuestro Centro de ayuda.

¿Cuáles son las ventajas de la integración?

  • Gestión de acceso centralizada: Los usuarios y los permisos se gestionan exclusivamente en Keycloak; Flexopus se encarga del resto automáticamente.
  • Configuración automática de usuarios: Los nuevos empleados reciben su perfil de Flexopus después de su primer inicio de sesión SSO sin necesidad de intervención manual.
  • Mayor seguridad: Keycloak admite la autenticación multifactor (MFA), que también se aplica al acceso a Flexopus.
  • Minimización de datos: Solo se transmiten los atributos de usuario necesarios para Flexopus; no se incluyen datos superfluos.
  • Sincronización de grupos: Los grupos de Keycloak se pueden utilizar directamente para la gestión de accesos en Flexopus.
  • Experiencia de usuario impecable: Un único inicio de sesión para todas las aplicaciones; los empleados no necesitan recordar ningún dato de inicio de sesión adicional.
  • Incluido sin coste adicional: la integración de SSO forma parte de Flexopus y no requiere una licencia adicional (dependiendo del plan elegido).
Desarrollado por
Flexopus GmbH
Preguntas frecuentes

preguntas y respuestas

¿Los perfiles de usuario se crean automáticamente en Flexopus?

__wf_reservado_decorativo

Sí. Por defecto, tras el primer inicio de sesión SAML2 exitoso, se crea automáticamente un perfil de usuario en Flexopus. Esta configuración se puede desactivar si es necesario, pero no se recomienda, ya que reduce significativamente la carga administrativa.

¿Qué sucede cuando se elimina o desactiva un usuario en Keycloak?

__wf_reservado_decorativo

Si una cuenta de usuario en Keycloak se desactiva o se elimina, la persona en cuestión ya no podrá iniciar sesión en Flexopus. El acceso se revocará automáticamente, sin necesidad de realizar ningún paso adicional en Flexopus.

¿Qué atributos de usuario se pueden pasar a Flexopus?

__wf_reservado_decorativo

Además de los campos obligatorios (nombre, apellidos, dirección de correo electrónico y UPN), opcionalmente se pueden sincronizar otros atributos como departamento, cargo, número de teléfono y centro de costes a través de SAML2, siempre que estén disponibles como campos en Keycloak.

¿Puedo usar grupos de Keycloak en Flexopus?

__wf_reservado_decorativo

Sí. Los grupos de Keycloak se pueden pasar a Flexopus mediante el atributo memberOf-SAML2. Estos grupos se crean y actualizan automáticamente en Flexopus. Posteriormente, pueden utilizarse para la gestión de acceso a los recursos. En Flexopus, estos grupos no son editables a nivel local; Keycloak sigue siendo la única fuente.

¿Las fotos de perfil se sincronizan mediante SAML2?

__wf_reservado_decorativo

No. El protocolo SAML2 no admite la transmisión de imágenes de perfil. Los usuarios deben subir sus fotos de perfil directamente a Flexopus.