Integraciones

/

SSO SAML2 de Ping Identity con Flexopus

Con la integración SSO SAML2 de Ping Identity, sus empleados pueden iniciar sesión en Flexopus directamente con sus credenciales corporativas existentes: de forma segura, sencilla y sin necesidad de contraseñas adicionales.

No se encontraron artículos.
No se encontraron artículos.

¿Qué es la integración SAML2 de Ping Identity?

La integración SAML2 de Ping Identity conecta Flexopus con su entorno actual de Ping Identity mediante el protocolo SAML2 (Security Assertion Markup Language). SAML2 es un estándar abierto ampliamente utilizado para el intercambio seguro de datos de autenticación entre un proveedor de identidad (IdP), en este caso Ping Identity, y una aplicación como Flexopus.

Al iniciar sesión, Ping Identity verifica la identidad del usuario y transmite de forma segura la información relevante —como el correo electrónico, el nombre y el departamento— a Flexopus. Además, se puede configurar opcionalmente la gestión de usuarios mediante el protocolo SCIM 2.0 para sincronizar automáticamente usuarios y grupos entre Ping Identity y Flexopus.

¿Para qué sirve esta integración?

Esta integración permite a las empresas gestionar el acceso a Flexopus de forma centralizada a través de Ping Identity. Los administradores definen directamente en Ping Identity qué usuarios o grupos deben tener acceso a Flexopus, sin necesidad de realizar gestiones manuales en la aplicación.

Casos de uso típicos de la integración:

  • Los empleados inician sesión en Flexopus con sus credenciales corporativas existentes; no es necesario crear una cuenta independiente.
  • Los nuevos perfiles de usuario en Flexopus se crean automáticamente tras el primer inicio de sesión SSO exitoso, sin intervención manual de los administradores.
  • Los atributos del usuario, como nombre, correo electrónico, departamento y cargo, se importan directamente desde Ping Identity y se mantienen actualizados en Flexopus.
  • Opcional: mediante SCIM 2.0, los usuarios y grupos pueden aprovisionarse y desaprovisionarse automáticamente, garantizando que el acceso siempre coincida con el estado actual en Ping Identity.

¿Qué tan sencilla es la integración?

La configuración de la integración SAML2 de Ping Identity se realiza en pocos pasos y no requiere conocimientos técnicos avanzados. En la consola de administración de Ping Identity, se crea Flexopus como una aplicación SAML2 y se vincula con la URL de metadatos de Flexopus. A continuación, se asignan los atributos de usuario y se activa la conexión en los ajustes de Flexopus.

¿Listo para empezar? Encontrará una guía paso a paso completa para la configuración en nuestro Centro de ayuda.

¿Qué ventajas ofrece la integración?

  • Gestión centralizada de accesos: Los permisos de usuario se gestionan exclusivamente en Ping Identity, evitando la duplicidad de tareas en Flexopus.
  • Creación automática de usuarios: Los nuevos empleados obtienen un perfil de Flexopus automáticamente al iniciar sesión por primera vez mediante SSO, sin carga administrativa manual.
  • Compatibilidad con autenticación multifactor (MFA): Las políticas de seguridad de Ping Identity, incluida la MFA, se aplican automáticamente al inicio de sesión en Flexopus.
  • Menos contraseñas, mayor seguridad: Los empleados utilizan sus credenciales corporativas habituales; no se requiere una contraseña específica para Flexopus.
  • Minimización de datos: Solo se transmiten los atributos de usuario necesarios, evitando el intercambio excesivo de información.
  • Aprovisionamiento SCIM opcional: Además del inicio de sesión SSO, los usuarios y grupos pueden sincronizarse automáticamente para reducir aún más la carga administrativa.
  • Incluido sin coste adicional: La integración SSO SAML2 está incluida en Flexopus sin cargos extra.
Desarrollado por
Flexopus GmbH
Preguntas frecuentes

Preguntas y respuestas

¿Se eliminan las cuentas de usuario existentes en Flexopus cuando un usuario es desactivado en Ping Identity?

__wf_reservado_decorativo

Si SCIM no está configurado, la cuenta de Flexopus permanece, pero el usuario ya no puede iniciar sesión mediante SSO, ya que Ping Identity deniega el acceso. Con el aprovisionamiento SCIM activo, los usuarios desactivados o eliminados también se desactivan automáticamente en Flexopus.

¿Puedo cambiar el UPN (Unique Principal Name) de un usuario posteriormente?

__wf_reservado_decorativo

El UPN es un identificador único y no debe modificarse tras la configuración. Un cambio puede provocar la creación de un perfil de usuario duplicado en Flexopus. Si el cambio es necesario, contacte con el soporte de Flexopus en support@flexopus.com. El equipo puede restablecer las entradas UPN para permitir una transferencia correcta.

¿Se sincronizan las fotos de perfil de los usuarios mediante SAML2?

__wf_reservado_decorativo

No, el protocolo SAML2 no admite la transferencia de fotos de perfil. Los usuarios deben subir sus fotos manualmente en Flexopus.

¿Es compatible Flexopus con el inicio de sesión iniciado por el IdP (IdP Initiated SSO)?

__wf_reservado_decorativo

Flexopus ofrece una solución para inicios de sesión iniciados por el IdP: mediante el parámetro initiate-sp-login en el RelayState, el inicio de sesión iniciado por el IdP se convierte en un inicio de sesión seguro iniciado por el SP. Esto protege contra riesgos de seguridad, como ataques de intermediario (Man-in-the-Middle), que pueden ocurrir en inicios de sesión iniciados por el IdP.

¿Qué sucede si recibo un error al iniciar sesión?

__wf_reservado_decorativo

Un motivo frecuente de errores al iniciar sesión son las URL o atributos mal configurados. Verifique los ajustes siguiendo la guía en el centro de ayuda. Si el problema persiste, contacte con support@flexopus.com; el equipo de Flexopus puede identificar la causa exacta mediante los registros del servidor.