Integraciones

/

Inicio de sesión único (SSO) Shibboleth SAML2 con Flexopus: Inicio de sesión único seguro para su organización.

Con la integración de SAML2 en Flexopus, permite que sus empleados inicien sesión de forma segura y cómoda, sin contraseñas adicionales, directamente a través de la infraestructura de identidad existente de su organización.

No se encontraron artículos.
No se encontraron artículos.

¿Qué es la integración de Shibboleth SAML2 SSO?

La integración se basa en el estándar abierto SAML2 (Security Assertion Markup Language 2.0). Flexopus actúa como proveedor de servicios (SP), mientras que Shibboleth, como proveedor de identidad (IdP), se encarga de la autenticación.

Tras iniciar sesión, Flexopus redirige al usuario al proveedor de identidad Shibboleth. Allí se verifica la identidad y se envía una aserción SAML2 firmada a Flexopus. Flexopus lee los atributos de usuario relevantes de esta aserción, como el nombre, la dirección de correo electrónico, el departamento o el centro de costos, e inicia sesión con el usuario.

Shibboleth se utiliza ampliamente en el ámbito académico y en el sector público, y admite controles de acceso detallados, así como autenticación multifactor. Dado que Flexopus implementa completamente el estándar SAML2, es posible conectarse a cualquier proveedor de identidad compatible con SAML2, incluido Shibboleth.

¿Cuál es el propósito de la integración?

Gracias a la integración de inicio de sesión único (SSO) Shibboleth SAML2, sus empleados inician sesión en Flexopus con sus datos organizativos existentes, sin necesidad de una cuenta separada ni una contraseña adicional.

Casos de uso típicos para la integración:

  • Los empleados inician sesión en Flexopus utilizando sus datos de acceso universitarios o empresariales.
  • Los nuevos usuarios se crean automáticamente en Flexopus al iniciar sesión por primera vez, sin necesidad de preparación manual.
  • Los atributos del usuario, como el nombre, el correo electrónico, el departamento o el centro de costes, se transfieren directamente desde el proveedor de identidad Shibboleth.
  • El acceso a Flexopus se puede controlar de forma centralizada a través del proveedor de identidad, ya sea de forma individual o mediante grupos de usuarios.
  • Opcionalmente, se puede desactivar el inicio de sesión mediante contraseña para imponer el inicio de sesión único (SSO) como único método de inicio de sesión.

¿Qué tan fácil es la integración?

La configuración se realiza íntegramente a través del panel de control de Flexopus y no requiere programación. Como administrador, acceda a la configuración de autenticación, cree un nuevo proveedor SAML2 e intercambie los metadatos con su proveedor de identidad Shibboleth.

A continuación, configura las asignaciones de atributos, es decir, qué campos del IdP (por ejemplo, El nombre, los apellidos y el correo electrónico se transmitirán a Flexopus. A continuación, especifique qué usuarios o grupos deben tener acceso y pruebe la conexión.

Para obtener instrucciones de configuración completas paso a paso, visite nuestro Centro de ayuda.

¿Cuáles son las ventajas de la integración?

  • No se requiere contraseña adicional: los empleados utilizan sus datos de inicio de sesión existentes, lo que reduce la gestión de contraseñas y el esfuerzo de soporte.
  • Creación automática de usuarios: Los nuevos usuarios se registran automáticamente en Flexopus al iniciar sesión por primera vez mediante SSO.
  • Gestión centralizada del acceso: El acceso a Flexopus se controla directamente en el proveedor de identidad Shibboleth; los cambios se aplican de inmediato.
  • Compatibilidad con autenticación multifactor: Las políticas de seguridad de su organización se aplicarán automáticamente también a Flexopus.
  • Minimización de datos: Solo se transfieren los atributos realmente necesarios para el funcionamiento de Flexopus.
  • Posibilidad de múltiples proveedores de identidad: Las organizaciones con varias unidades pueden configurar varios proveedores de SSO simultáneamente.
  • Incluido sin coste adicional: la integración de SAML2 SSO forma parte de Flexopus (según el plan elegido) y no requiere una licencia adicional.
Desarrollado por
Flexopus GmbH
Preguntas frecuentes

preguntas y respuestas

¿Qué atributos de usuario se transfieren de Shibboleth a Flexopus?

__wf_reservado_decorativo

Los atributos obligatorios son nombre, apellido (o un campo que combine ambos) y dirección de correo electrónico. Opcionalmente, se pueden transferir campos adicionales como departamento, puesto de trabajo, centro de costes o pertenencia a grupos (memberOf). Flexopus admite asignaciones de atributos comunes basadas en URN, como las que se utilizan habitualmente en Shibboleth.

¿Qué ocurre si un usuario aún no tiene una cuenta en Flexopus?

__wf_reservado_decorativo

Por defecto, se crea automáticamente una nueva cuenta de usuario tras el primer inicio de sesión SSO exitoso. No se requiere preparación manual. Este registro automático puede desactivarse en la configuración de seguridad si fuera necesario.

¿Cómo se garantiza que solo los usuarios autorizados tengan acceso?

__wf_reservado_decorativo

El acceso se controla de forma centralizada en su proveedor de identidad Shibboleth. Ahí se define qué usuarios o grupos tienen acceso a Flexopus, ya sea para todos los usuarios o específicamente para determinados grupos. Además, en Flexopus puede configurar los dominios permitidos para restringir aún más el acceso.

¿Puedo desactivar el inicio de sesión con contraseña después de configurar el inicio de sesión único (SSO)?

__wf_reservado_decorativo

Sí. En la configuración de autenticación de Flexopus, puede desactivar completamente el inicio de sesión con contraseña u ocultar el formulario de inicio de sesión. Esto garantiza que todos los usuarios inicien sesión exclusivamente mediante SSO. Los administradores siguen teniendo acceso a un inicio de sesión de respaldo oculto.

¿Qué sucede si cambia el ID de usuario (UPN)?

__wf_reservado_decorativo

El nombre principal de usuario (UPN) es un identificador único e inmutable. Modificar el UPN posteriormente puede dar lugar a entradas de usuario duplicadas. Si aún así fuera necesario, póngase en contacto con el servicio de asistencia de Flexopus. Por lo tanto, se recomienda elegir el UPN con cuidado desde el principio y no cambiarlo posteriormente.