Conectando tus sistemas con inicio de sesión único (SSO)
Mejora la experiencia de tus usuarios y refuerza la seguridad configurando el Inicio de Sesión Único (SSO) a través de Workvivo en aplicaciones de terceros.
Al habilitar la SSO entre Workvivo y tus otras plataformas, simplificas cómo los usuarios acceden a herramientas clave, reduciendo la necesidad de iniciar sesión repetidamente y minimizando la fricción al cambiar entre sistemas.
¿Por qué usar SSO?
Implementar SSO ofrece una serie de beneficios, pero las mejoras más notables provienen en la usabilidad y la seguridad.
Con SSO, los usuarios pueden:
- Inicia sesión una vez y accede a todos los sistemas conectados sin recordar varias credenciales directamente de Workvivo con un único inicio de sesión seguro
- Esto facilita que los equipos adopten y usen de forma constante tus herramientas, al mismo tiempo que reducen la fatiga por contraseñas y mejoran la protección de datos en toda tu organización.
- Sin inicios de sesión repetidos ni contraseñas olvidadas, solo un acceso simple y seguro a todas tus aplicaciones en un solo lugar.
- Haz que Workvivo sea el punto de entrada preferido para el trabajo diario, fomentando la adopción de tus herramientas conectadas.
Ejemplos de casos de uso
Experiencia de Aprendizaje Centralizada
Conecta Workvivo con tu Sistema de Gestión de Aprendizaje mediante SAML SSO, permitiendo a los usuarios acceder a la formación directamente desde su dispositivo personal.
Beneficios: Un acceso más sencillo facilita la finalización de cursos y una experiencia de aprendizaje más fluida para los trabajadores de primera línea.
Conecta Workvivo con tu Sistema de Gestión de Aprendizaje mediante SAML SSO, permitiendo a los usuarios acceder a la formación directamente desde su dispositivo personal.
Beneficios: Un acceso más sencillo facilita la finalización de cursos y una experiencia de aprendizaje más fluida para los trabajadores de primera línea.
Acceso seguro a herramientas de TI y soporte
Utiliza SSO para vincular Workvivo con plataformas como Jira Service Management o Zendesk, de modo que los empleados puedan gestionar las solicitudes de soporte con un solo inicio de sesión.
Beneficio: Mejora la seguridad y la eficiencia, asegurando que solo los usuarios autorizados accedan a las herramientas de soporte.
Beneficio: Mejora la seguridad y la eficiencia, asegurando que solo los usuarios autorizados accedan a las herramientas de soporte.
Configuración de SAML en Workvivo
- Navega a Recursos, Aplicaciones.
- Usa la opción de Administrador para añadir una nueva app, nombrarla adecuadamente y añadir la URL requerida. Necesitarás tener el rol de Administrador de TI para poder ver esta información.
Nota: Para añadir esto a una app existente, pasa el cursor sobre la app existente, haz clic en los tres puntos, haz clic en 'editar' y luego haz clic en 'Añadir detalles SAML' - Para que Workvivo actúe como tu Proveedor de Identidad (IdP) (es decir, los usuarios inician sesión a través de Workvivo para acceder a otra aplicación), necesitarás información específica del Proveedor de Servicios (SP) de esa aplicación
- Para añadir estos detalles, haz clic en la opción Añadir Datos SAML - esta información suele encontrarse en las páginas de configuración o puedes preguntar a tu proveedor de servicios externo si es compatible.
Elemento |
Detalles |
Dónde encontrar |
ID de entidad SP |
Identificador único del proveedor de servicios: la aplicación a la que quieres iniciar sesión. |
Normalmente se encuentra en la página de configuración SSO/SAML de la app o en el archivo de metadatos (xml). A menudo tiene el formato de https://appname.com/saml/metadata |
URL de Servicios al Consumidor de Aserción (ACS) |
El proveedor de servicios es el punto final donde el IdP envía la respuesta de autenticación. |
Se encuentra en la misma página o en el archivo de metadatos. Normalmente se ve: https://appname.com/saml/acs |
ID del nombre |
El identificador de usuario, por ejemplo, Envía un correo electrónico que se pasa al SP. |
Normalmente correo electrónico |
Nombre de atributo personalizado |
Información extra para pasar a la aseveración SAML, el valor será correo electrónico o identificación de terceros. |
Normalmente correo electrónico |
Formato de identificación de nombre |
La estructura o el valor que proporcionamos al SP. |
Normalmente correo electrónico |
Estado de relevos |
URL opcional para redirigir a los usuarios a una página específica tras iniciar sesión |
Esto es opcional. |
- Introduce todos los datos SAML requeridos de la tabla anterior en los campos correspondientes de Workvivo.
- Haz clic en Guardar para generar la información de tu proveedor de identidad Workvivo (IdP) que tendrás que proporcionar al proveedor de servicios.
- Ve a ver los metadatos SAML
- Comparte la URL de metadatos generada y/o el archivo XML con tu proveedor de servicios para completar la conexión; normalmente será la última URL - endpoint de metadatos SAML. Esto puede confirmarse con el proveedor del servicio.
- NOTA: si tu instancia de Workvivo tiene una Política de Seguridad de Contenidos (CSP), las URLs relativas tendrán que añadirse a la lista blanca para que esto funcione. Si te redirigen a una página en blanco tras hacer clic en el enlace, esto es señal de que el CSP necesita actualizarse.
Cómo funciona el inicio de sesión en el escritorio
En la web, SAML funciona sin problemas redirigiéndote desde la página de inicio de sesión de la app a tu proveedor de identidad (por ejemplo, Workvivo) para autenticación, y luego te devuelven automáticamente a la app una vez verificada tu identidad, todo gestionado desde el navegador.
Cómo funciona esto en móvil
SAML es una tecnología web y depende de los navegadores para llevar los datos de inicio de sesión. Así que cuando pulsas Iniciar sesión, abrimos la página de inicio de sesión de la app en una vista web, completamos el SSO en el flujo del navegador y entonces inicias sesión en la app en modo web. Algunas aplicaciones pueden pedirte que instales o abras su app nativa. Lo que ocurre aquí está controlado por cada aplicación de terceros.
Lo que los usuarios pueden esperar en móvil
- Dependiendo de la aplicación de terceros:
- La mayoría de las aplicaciones: Abre una vista web, inicia sesión y luego continúa en la vista web.
- Algunas aplicaciones: abre una vista web, completa el inicio de sesión y luego pide descargar o abrir su app nativa para continuar.
Cuándo usar Workvivo como IDP
- Clientes pequeños o medianos que no usan ya un proveedor de identidad dedicado como Okta o Azure AD.
- Clientes que usan Workvivo como su principal centro de empleados, donde tiene sentido que Workvivo gestione la autenticación de herramientas conectadas.
- Organizaciones que buscan un SSO simple entre Workvivo y algunas aplicaciones de terceros (por ejemplo, Jira, Wrike, Moodle) sin añadir infraestructuras complejas.
- Clientes con recursos informáticos limitados, donde mantener un IdP completo no es práctico, pero aún así quieren iniciar sesión y controlar la cuenta de forma consistente.
- Cuando equipos o departamentos específicos dentro de una organización necesitan acceso seguro a aplicaciones sin implementar autenticación a nivel empresarial para esa aplicación.
Cuando Workvivo como IdP puede no funcionar
- Las empresas que ya usan un IdP existente pueden preferir que Workvivo sea un Proveedor de Servicios bajo ese sistema; esto tendría que identificarse directamente con el cliente.
- Clientes con estrictas políticas de seguridad, MFA o cumplimiento normativo que requieren gobernanza de identidad a nivel empresarial.
- Organizaciones que necesitan aprovisionamiento avanzado o gestión del ciclo de vida, algo que Workvivo IDP no cubre.
Preguntas frecuentes (FAQs)
¿Qué es el Inicio de Sesión Único (SSO)?
El Inicio de Sesión Único (SSO) es un método de autenticación que permite a los usuarios acceder a múltiples aplicaciones con un mismo conjunto de credenciales de inicio de sesión. Con la integración SSO de Workvivo, los usuarios pueden iniciar sesión una vez y acceder a aplicaciones de terceros conectadas sin tener que iniciar sesión por separado en cada una.
¿Cuáles son los principales beneficios de implementar SSO?
Los principales beneficios incluyen:
- Mejor experiencia de usuario con menos solicitudes de inicio de sesión
- Seguridad mejorada mediante autenticación centralizada
- Reducción de la fatiga por contraseñas para los empleados
- Mayor adopción de herramientas conectadas
- Gestión simplificada de accesos para equipos de TI
¿Qué protocolo de autenticación utiliza Workvivo para SSO?
Workvivo utiliza SAML (Security Assertion Markup Language) para conexiones SSO, que es un protocolo estándar de la industria para intercambiar datos de autenticación entre sistemas.
¿Cuál es la diferencia entre un Proveedor de Identidad (IDP) y un Proveedor de Servicios (SP)?
Un Proveedor de Identidad (IdP) es el sistema que verifica las identidades de los usuarios y emite afirmaciones de autenticación. Un Proveedor de Servicios (SP) es la aplicación o sistema al que los usuarios desean acceder. En configuraciones SSO con Workvivo como IdP, Workvivo se encarga de la autenticación, y la aplicación de terceros confía en la verificación de Workvivo.
Workvivo implementa SSO iniciado por el Proveedor de Identidad (IdP), donde el flujo de autenticación comienza dentro de Workvivo en lugar de en la aplicación de terceros. Esto significa que los usuarios primero inician sesión en Workvivo y luego seleccionan y acceden a las aplicaciones conectadas sin pasos adicionales de inicio de sesión. Esto difiere del SSO iniciado por el proveedor de servicios (SP), donde los usuarios comenzaban en la aplicación de terceros y eran redirigidos a Workvivo para su autenticación. Los flujos iniciados por IdP ofrecen una experiencia más centralizada con Workvivo como punto de entrada principal, reforzando su posición como tu centro digital.
Solución de problemas
Los usuarios son redirigidos a una página en blanco tras hacer clic en el enlace SSO. ¿Qué está pasando?
Esto suele indicar un problema de Política de Seguridad de Contenidos (CSP). Si tu instancia de Workvivo tiene un CSP activado, las URLs relativas para la conexión SSO deben añadirse a la lista blanca para que la integración funcione correctamente. Contacta con tu administrador de TI para actualizar el CSP.
¿Puedo probar la conexión SSO antes de desplegarla a todos los usuarios?
Sí, se recomienda probar la conexión SSO con un pequeño grupo de usuarios antes del despliegue completo. Esto te permite identificar y resolver cualquier problema de configuración sin afectar a toda tu organización.
¿Qué ocurre si falla la conexión SSO?
Si falla una conexión SSO, los usuarios suelen recibir un mensaje de error. Las causas comunes incluyen configuraciones mal configuradas de SAML, problemas de red o certificados caducados. Revisa tus configuraciones y asegúrate de que toda la información requerida se ha introducido correctamente tanto en el lado IdP como en el de SP.