Saltar al contenido principal

¿Cómo activo el inicio de sesión único (SSO) para mis empleados?

El inicio de sesión único (SSO) permite a sus empleados entrar en Vantage Fit con las mismas credenciales corporativas que usan para Outlook, Slack o cualquier otra herramienta de trabajo – sin una contraseña de Vantage Fit que recordar y sin una cuenta extra que gestionar.

Este artículo cubre la activación del SSO para su empresa. Una vez activo, los empleados inician sesión desde la aplicación estándar de Vantage Fit – vea ¿Cómo inicio sesión con SSO? para el flujo del lado del empleado.

Proveedores de identidad admitidos

Vantage Fit admite cualquier proveedor de identidad compatible con SAML 2.0, entre ellos:

  • Microsoft Entra ID (antes Azure Active Directory)
  • Okta
  • OneLogin
  • Ping Identity
  • La mayoría de los demás IdP empresariales con SAML 2.0

Si su equipo de TI ha apostado por otro proveedor, menciónelo al contactar – mientras hable SAML 2.0, la integración es directa.

Cómo funciona la configuración

El SSO lo configura el equipo de integración de Vantage Fit, no el panel de administración. El flujo es:

  1. Contacte con su gestor de cuenta de Vantage Fit para iniciar una integración SSO. Si no tiene un gestor de cuenta a mano, escriba a support@vantagecircle.com y enrutaremos la solicitud.
  2. Su equipo de TI prepara el lado del IdP. Necesitará:
    • Crear una aplicación SAML para Vantage Fit en su IdP
    • Configurar los URI de redirección que les proporcionamos
    • Decidir el identificador de usuario – correo de trabajo o identificador de empleado (admitimos ambos; acuerden uno antes de intercambiar metadatos)
    • Exportar el XML de metadatos del IdP
  3. Intercambiar metadatos. Su equipo de TI comparte los metadatos del IdP con el equipo de integración de Vantage Fit. Configuramos el lado de Vantage Fit y devolvemos los valores adicionales que su IdP necesite.
  4. Pruebas. Aprovisionamos un pequeño grupo de usuarios de prueba en su lado y verificamos que el ciclo completo funciona de extremo a extremo.
  5. Entrar en producción. Una vez superadas las pruebas, el SSO se activa para todos los empleados de su cuenta.

Plazos

El tiempo de configuración depende de la disponibilidad de su equipo de TI y de su IdP. Una vez que recibimos sus metadatos del IdP, el equipo de Vantage Fit suele tardar alrededor de 2 semanas en completar la configuración, las pruebas y la puesta en producción.

Si su equipo de TI ya domina SAML y tiene el IdP listo, todo puede ir más rápido.

Qué contar a su equipo de TI

Reenvíe esta lista a su administrador de TI/IdP al iniciar el trabajo:

  • Protocolo: SAML 2.0
  • Identificador de usuario: decidir entre correo de trabajo o identificador de empleado (debe coincidir con lo que figura en su plantilla de Vantage Fit)
  • Vantage Fit proporciona: metadatos del proveedor de servicios (SP), URI de redirección, punto de acceso del servicio de consumo de aserciones
  • Su equipo de TI proporciona: XML de metadatos del IdP, certificado SSL, lista de usuarios de prueba para el piloto
  • Atributos a mapear: como mínimo, el atributo identificador del usuario (correo o identificador de empleado). Los demás atributos del empleado (nombre, departamento, responsable) pueden venir de su plantilla de RR. HH. – no se exigen en la configuración del SSO.

Cuando el SSO está activo

  • Los empleados inician sesión desde la aplicación de Vantage Fit con el flujo SSO – vea ¿Cómo inicio sesión con SSO?.
  • El inicio de sesión con contraseña puede desactivarse o mantenerse en paralelo – usted decide durante la configuración.
  • Los empleados que ya usaban contraseña conservan sus cuentas existentes; sus datos se traspasan en cuanto inician sesión por SSO con el identificador correspondiente.
  • Los nuevos empleados añadidos a su plantilla funcionan igual que antes (CSV/SFTP/HRIS) – solo que inician sesión a través de su IdP en lugar de crear una contraseña de Vantage Fit.

Solución de problemas

Si el inicio de sesión SSO de un empleado falla tras entrar en producción, las causas más habituales son:

  • No está en su IdP – el identificador del empleado no es reconocido por su proveedor de identidad. Verifique que existe en su IdP y que está en el grupo de usuarios de la aplicación SAML.
  • Identificador no coincidente – el IdP devuelve un identificador (por ejemplo, el correo personal) y Vantage Fit cruza por otro (por ejemplo, el correo de trabajo o el identificador de empleado). Su equipo de TI puede revisar la respuesta SAML en los registros de auditoría de su IdP.
  • Cuenta aún no presente en Vantage Fit – el empleado se añadió a su IdP pero todavía no se aprovisionó en Vantage Fit por CSV/SFTP/HRIS. El aprovisionamiento sigue el flujo normal de alta de empleados, separado del SSO.

Para otros errores de SSO, contacte con su gestor de cuenta o escriba a support@vantagecircle.com con el correo del empleado y el error exacto que ve.


¿Necesita más ayuda? Contacte con su gestor de cuenta de Vantage Fit o escriba a support@vantagecircle.com.

Artículos relacionados:

¿Le ha resultado útil este artículo?

¿Aún necesita ayuda?

Escríbanos a support@vantagecircle.com

Reservar una demo