Encuentra la respuesta que buscas

Configuración y funcionamiento de SAML

SAML es un estándar abierto basado en XML para transferir datos de identidad entre dos partes: un proveedor de identidad (IDP) y un proveedor de servicios (SP).

Si deseas puedes configurar un inicio de sesión único (SSO) a las cuentas de AivoSuite, basado en lenguaje de marcado para confirmaciones de seguridad (SAML). A diferencia del inicio de sesión tradicional, por medio de SAML puedes aplicar una instancia extra de seguridad utilizando tus mecanismos de autenticación.

Implementando SAML tanto la creación, como la administración de usuarios y el método de recupero de contraseña, no se gestionarán desde la plataforma de Aivo.

➡Puedes solicitar su configuración por Service Request en Aivo support center, enviando la siguiente información.

          Login url: URL en el IdP al que se deben enviar las solicitudes de autenticación SAML. Esto a menudo se denomina URL de SSO.
          Logout url: URL en el IdP al que se deben enviar las solicitudes de cierre de sesión de SAML. Esto a menudo se denomina URL de cierre de sesión, URL de cierre de sesión global o URL de cierre de sesión único.
          Certificado de firma: certificado que necesitamos para validar la firma de las afirmaciones de autenticación que han sido firmadas digitalmente por el IdP (Formato .cert).

Una vez que se realiza la configuración con los datos proporcionados, te compartiremos los datos de la conexión SAML (metadata) para que puedas configurarlos de tu parte. Luego deberás crear los usuarios y contraseñas en tu sistema SAML y en la plataforma de Aivo desde el Administrador de Usuarios.

Los nuevos users creados no recibirán email de bienvenida, ni un link para generar su contraseña, ya que en caso de SAML/SSO, los users y pass son asignados por el administrador de cada empresa.

Finalizado el proceso, en el login de la plataforma, en lugar de colocar mail y contraseña, debes hacer clic en “Utilizar SAML para ingresar (SSO)”. Automáticamente, serás redirigido al login con SSO donde ingresarás los datos de acceso. Estos serán autenticados y de ser correctos accederás a la plataforma, de lo contrario se mostrará un mensaje indicando que las claves son incorrectas.

Este sitio web almacena cookies en tu computadora. Estas cookies se utilizan para recopilar información sobre cómo interactúas con nuestro sitio web y nos permite recordarte. Utilizamos esta información para mejorar y personalizar tu experiencia de navegación y para obtener estadísticas y métricas sobre nuestros visitantes tanto en este sitio web como en otros medios. Para obtener más información sobre las cookies que utilizamos, consulta nuestra Política de privacidad.

Si rechazas, tu información no será rastreada cuando visites este sitio web. Se usará una sola cookie en tu navegador para recordar tu preferencia de no ser rastreado.