En este paso, puede decidir si su organización utilizará cuentas dedicadas (correo electrónico y contraseña) para acceder a SoSafe o, en su lugar, configurará una conexión de Single Sign-on (SSO). El uso de correo electrónico y contraseña no requiere ninguna configuración adicional más allá de los User data que ya ha proporcionado. Sin embargo, recomendamos optar por SSO. No solo es más seguro, sino también mucho más sencillo para los usuarios, ya que no tendrán que recordar otra contraseña. Un acceso más fácil a la formación mejora tanto la adopción como los resultados.
¿Ya es cliente?
Si ya ha completado su proceso de incorporación, puede configurar SSO navegando a Settings / SSO en el Manager. El proceso será el mismo que se muestra aquí. Tenga en cuenta que cualquier configuración SSO heredada existente debe desconectarse antes de continuar. Póngase en contacto con su responsable de Customer Success de SoSafe para realizar la transición.
Requisitos previos para SSO
Antes de iniciar la configuración de SSO, asegúrese de cumplir los siguientes requisitos:
-
Proveedor de identidad (IdP): Debe utilizar un proveedor de identidad compatible con Auth0, como Microsoft Entra ID, Google Workspace o un proveedor de SAML/OIDC personalizado.
-
Derechos administrativos: Para completar la configuración, necesitará derechos de administrador en su IdP. Si no es administrador, puede generar un enlace de configuración para enviarlo a su departamento de IT.
Nota: SSO se configura a nivel de tenant. Se aplica a toda su organización y no a cursos de E-Learning individuales. Una vez configurado, se aplica a todas las campañas de E-Learning.
Configuración de la integración SSO
-
En el Dashboard de incorporación, seleccione Choose login method, seguido de Enable Single Sign-On (SSO) y, a continuación, Continue.
-
Elija un nombre para su conexión y seleccione Start connection.
-
Ahora dispone de 2 opciones. Si tiene acceso de administrador a su proveedor de identidad, seleccione Open setup. Se abrirá una nueva página (véase el paso 4). Si no dispone de acceso de administrador, seleccione Copy setup link y envíe ese enlace a la persona responsable, probablemente en su departamento de IT. En cualquier caso, dispone de una hora para completar la configuración de la conexión. Transcurrido ese tiempo, el enlace caducará y deberá reiniciar este proceso. Esta limitación existe por razones de seguridad.
-
Siga las instrucciones proporcionadas directamente en la página. Este paso depende de su proveedor de identidad y toda la información necesaria se proporciona directamente en el flujo de configuración.
-
Una vez completado el proceso, vuelva al Manager y seleccione Check connection para verificar la configuración.
-
Si la prueba es exitosa, se le mostrará una vista previa de sus User data. Seleccione Finish para activar la conexión. El paso Choose login method aparecerá ahora como completado en su Dashboard de incorporación.
-
Si la prueba no fue exitosa, siga el proceso nuevamente de principio a fin. En caso de duda, póngase en contacto con su responsable de Customer Success de SoSafe.
Gestión de la integración SSO
Puede seleccionar Details en el paso Choose login method de su Dashboard de incorporación o navegar a Settings / SSO.
Desconexión y eliminación de la integración SSO
-
Seleccione Remove junto a su conexión SSO. Se abrirá una nueva ventana de diálogo solicitándole que confirme la eliminación.
-
Introduzca DELETE en el campo de texto y seleccione Remove.
-
Su conexión SSO ha sido eliminada. Todos los usuarios que hayan iniciado sesión de esta manera serán desconectados inmediatamente. Si no hay ningún método de inicio de sesión alternativo habilitado, los usuarios perderán el acceso a todas las campañas activas.
También recomendamos eliminar la aplicación que se creó en su proveedor de identidad durante la configuración.
Preguntas frecuentes
¿Qué ocurre si omito la configuración de SSO?
Si selecciona "Use email & password", los usuarios iniciarán sesión con credenciales estándar una vez que se hayan registrado y hayan creado una contraseña. De forma predeterminada, no se requiere ninguna configuración.
¿Cuáles son las opciones de inicio de sesión una vez que SSO está activo?
Puede optar por exigir únicamente el SSO Login (recomendado) o permitir tanto el SSO & Email/Password Login a través de la página de configuración de SSO.
¿Puedo tener varias conexiones SSO?
Sí, Auth0 SSO le permite habilitar varios proveedores de identidad en toda su organización si es necesario.
¿Cómo inician sesión los usuarios?
Los usuarios introducen su correo electrónico profesional. El sistema determina entonces si son usuarios SSO. Si su autenticación está actualizada, serán dirigidos directamente a la plataforma SoSafe. En caso contrario, serán redirigidos a la página de inicio de sesión del proveedor de identidad para confirmar sus credenciales.
¿Caducan las credenciales o los certificados SSO?
Sí. Los administradores de clientes son responsables de supervisar y gestionar la vigencia de los secretos y certificados de sus propias conexiones para garantizar la continuidad del servicio:
-
Qué vigilar: Todos los tipos de conexiones SSO (Entra ID, Google Workspace, SAML y OIDC) utilizan secretos o certificados con períodos de validez definidos generalmente por los propios administradores de IT. Estos pueden oscilar entre unos pocos meses y varios años.
-
Si caducan: Los usuarios no podrán iniciar sesión de inmediato.
-
Siguientes pasos: Como solución alternativa de autoservicio, los administradores deben volver a ejecutar el asistente de configuración a través de la configuración de SSO para actualizar el secreto o el certificado antes de que llegue la fecha de caducidad.
Esta traducción es automática. Si tienes dudas, consulta la versión en inglés.