Saltar al contenido principal
Peakon
Última actualización: 2024-09-06
Concepto: Inicio de sesión único

Concepto: Inicio de sesión único

Fondo

Puede utilizar el lenguaje de marcado de confirmación de seguridad (SAML) para el inicio de sesión único (SSO) en Peakon. Ejemplo: los usuarios con acceso de administrador y panel personal pueden iniciar sesión con su identidad empresarial existente sin necesidad de credenciales de inicio de sesión independientes para Peakon.
Peakon se integra con cualquier sistema externo capaz de actuar como proveedor de identidad SAML 2.0.
SAML es un estándar para intercambiar datos de autenticación y autorización entre dominios de seguridad. Permite a los administradores gestionar las credenciales de los usuarios de forma centralizada a través de un proveedor de identidad (IdP) de terceros. Ejemplo: Okta. Una vez configurado, los usuarios pueden acceder a Peakon directamente desde el portal de aplicaciones central de la organización.
Los usuarios pueden iniciar sesión desde los sitios web de los proveedores de servicios y desde los portales de aplicaciones de los proveedores de identidad.
Los servicios alojados populares con soporte SAML incluyen, entre otros:
  • G Suite (Aplicaciones de Google)
  • Microsoft ADFS
  • Microsoft Entra
  • Okta
  • OneLogin

Consideraciones

Los usuarios que accedan a sus paneles por primera vez utilizando su enlace de confirmación de correo electrónico, obtendrán acceso sin tener que autenticarse utilizando SSO solo por primera vez. Todos los inicios de sesión posteriores requieren autenticación mediante SSO.
Comuníquese con Atención al cliente si su organización utiliza varios dominios de correo electrónico para que puedan agregarlos como dominios compatibles con la cuenta de su organización.
Las direcciones de correo electrónico de los empleados deben coincidir exactamente con la dirección de correo electrónico del proveedor de identidad de la organización. Considere esto si su organización utiliza alias de correo electrónico.

Recomendaciones

  • Establezca la configuración
    Requerir inicio de sesión único
    en
    Todos
    si desea asegurarse de que todos los usuarios se autentiquen solo a través de SSO.

Limitaciones

  • Solo los administradores de Peakon pueden acceder a la configuración de SSO en Peakon.
  • No es posible agregar dominios de correo electrónico comunes en su cuenta Peakon para SSO. Ejemplo. @gmail.com.
  • No se pueden incluir certificados de canto y cifrado en los metadatos XML. Peakon solo admite cifrado.
  • Peakon requiere un atributo SessionIndex en el elemento AuthnStatement de la afirmación SAML proporcionada por un IdP.