Integraciones

/

Microsoft Entra ID SAML2 SSO: Inicio de sesión único seguro con Flexopus

Gracias a la integración de Microsoft Entra ID SAML2-SSO, sus empleados pueden iniciar sesión en Flexopus con un solo clic, sin necesidad de contraseñas independientes. Flexopus utiliza el protocolo SAML2, de eficacia probada, para integrarse sin problemas en su infraestructura de identidad de Microsoft existente.

No se encontraron artículos.
No se encontraron artículos.

¿Qué es la integración de inicio de sesión único (SSO) SAML2 de Microsoft Entra ID?

Microsoft Entra ID (anteriormente Azure Active Directory) es la solución de Microsoft para la gestión de identidades y accesos basada en la nube. Las empresas pueden integrar Flexopus como una aplicación de confianza en Entra ID a través del protocolo SAML2 (Security Assertion Markup Language).

Técnicamente hablando, Microsoft Entra ID actúa como un proveedor de identidad (IdP): emite una solicitud de autenticación firmada al iniciar sesión y transmite de forma segura la información del usuario, como el nombre, la dirección de correo electrónico, el departamento y el cargo, a Flexopus mediante una aserción SAML2. Flexopus procesa estos datos y otorga acceso al usuario sin necesidad de una contraseña aparte.

Opcionalmente, la integración se puede combinar con el aprovisionamiento de usuarios SCIM para crear, actualizar o desactivar automáticamente cuentas de usuario.

¿Cuál es el propósito de la integración?

La integración de SAML2 SSO simplifica el trabajo diario de sus empleados y, al mismo tiempo, alivia la carga de la administración de TI. Casos de uso típicos:

  • Inicio de sesión único: Los usuarios que ya hayan iniciado sesión en Microsoft 365 pueden acceder directamente a Flexopus, sin necesidad de volver a introducir su contraseña.
  • Control de acceso centralizado: Entra ID le permite controlar con precisión qué usuarios y grupos tienen permiso para iniciar sesión en Flexopus.
  • Registro automático de usuarios: Los nuevos empleados se crean automáticamente en Flexopus al iniciar sesión por primera vez; no es necesario crear una cuenta manualmente.
  • Sincronización de atributos de usuario: Campos como nombre, correo electrónico, departamento y cargo se mantienen actualizados con cada inicio de sesión.
  • Sincronización de grupos opcional: Los grupos de Entra ID se pueden pasar a Flexopus mediante el atributo memberOf para asignar automáticamente los derechos de acceso.

¿Qué tan fácil es la integración?

La configuración se completa en tan solo unos pocos pasos directamente en el Centro de administración de Microsoft Entra y en la configuración de Flexopus. Se crea una aplicación empresarial en Entra ID, se configuran las asignaciones de atributos SAML2 y se almacena la URL de metadatos en Flexopus. A continuación, podrá probar el inicio de sesión único (SSO) inmediatamente.

Puedes encontrar una guía de configuración completa paso a paso en nuestro 

Centro de ayuda

¿Cuáles son las ventajas de la integración?

  • Inicio de sesión sencillo: Solo necesita una cuenta de Microsoft para acceder a Flexopus; no se requieren contraseñas adicionales ni restablecimientos de contraseña.
  • Gestión centralizada de usuarios: Cambios en el ID de Entra (p. ej. Los cambios de nombre y de departamento se transfieren automáticamente a Flexopus.
  • Mayor seguridad: la configuración de autenticación de dos factores de Microsoft también se aplica al inicio de sesión de Flexopus, sin necesidad de configuración adicional.
  • Reducción del esfuerzo administrativo: Los nuevos empleados se crean automáticamente al iniciar sesión por primera vez; los empleados que se marchan pierden el acceso inmediatamente al desactivarse su cuenta en Entra ID.
  • Gestión de seguridad flexible: Opcionalmente, se puede desactivar por completo el inicio de sesión mediante contraseña para imponer el inicio de sesión único (SSO) como único método de inicio de sesión.
  • Incluido gratuitamente: la integración de inicio de sesión único (SSO) SAML2 está incluida en la suscripción a Flexopus, sin coste adicional.
  • Compatible con SCIM: Para una mayor automatización, el inicio de sesión único (SSO) se puede combinar con el aprovisionamiento SCIM.
Desarrollado por
Flexopus GmbH
Preguntas frecuentes

preguntas y respuestas

¿Qué datos de usuario se transfieren de Entra ID a Flexopus?

__wf_reservado_decorativo

En cada inicio de sesión, Entra ID transmite los atributos básicos del usuario mediante una aserción SAML2: nombre, apellidos, dirección de correo electrónico y, opcionalmente, departamento y cargo. Únicamente se transferirán los datos necesarios para el registro y el mantenimiento de usuarios en Flexopus.

¿Qué sucede si un empleado es desactivado o eliminado en Entra ID?

__wf_reservado_decorativo

Si una cuenta de usuario en Entra ID se desactiva o se elimina, la persona en cuestión ya no podrá iniciar sesión en Flexopus, ya que el inicio de sesión se realiza a través del proveedor de identidad de Microsoft. Las reservas existentes no se verán afectadas y es posible que deban gestionarse manualmente. Para una desactivación totalmente automática, recomendamos el uso adicional de la integración SCIM.

¿Puedo desactivar el inicio de sesión con contraseña después de configurar el inicio de sesión único (SSO)?

__wf_reservado_decorativo

Sí. Tras configurar correctamente SAML2-SSO, puede desactivar el inicio de sesión con correo electrónico/contraseña u ocultar el formulario de inicio de sesión en la configuración de Flexopus. Esto garantiza que todos los usuarios accedan a Flexopus exclusivamente a través de Microsoft Entra ID. Se mantendrá un acceso de administrador seguro para casos de emergencia.

¿La autenticación de dos factores de Microsoft también se aplica a Flexopus?

__wf_reservado_decorativo

Sí. Dado que la autenticación se gestiona íntegramente a través de Microsoft Entra ID, todas las políticas de seguridad configuradas allí, incluida la autenticación de dos factores (2FA), se aplican automáticamente también al inicio de sesión en Flexopus.

¿También se pueden sincronizar los grupos de usuarios de Entra ID?

__wf_reservado_decorativo

Sí, los grupos de Entra ID se pueden transmitir a Flexopus en cada inicio de sesión mediante el atributo opcional memberOf-SAML2. A continuación, Flexopus asigna automáticamente a los usuarios a los grupos correspondientes. Tenga en cuenta que el atributo memberOf tiene un límite superior impuesto técnicamente en cuanto al número de grupos transferibles.