El inicio de sesión único (SSO) permite que tu equipo inicie sesión una vez para acceder a aplicaciones y servicios conectados. Sinch Engage admite el inicio de sesión único SAML 2.0 con Microsoft Entra ID y Okta.
INICIO DE SESIÓN ÚNICO
El inicio de sesión único (SSO) permite que tu equipo inicie sesión una vez para acceder a aplicaciones y servicios conectados. Sinch Engage admite el inicio de sesión único SAML 2.0 con Microsoft Entra ID y Okta.
RESULTADOS EMPRESARIALES
El inicio de sesión único reduce la cantidad de contraseñas que tu equipo necesita recordar. Acelera los tiempos de inicio de sesión en las aplicaciones y servicios conectados, a la vez que reduce la demanda de asistencia de TI por solicitudes de restablecer contraseñas. El SSO también puede reducir el riesgo de phishing y la reutilización de contraseñas.
CÓMO FUNCIONA EL SSO
Un usuario introduce sus credenciales en tu proveedor de identidad (IdP), como Microsoft Entra ID u Okta. El IdP verifica las credenciales y genera un token de autenticación seguro. Sinch Engage utiliza SAML 2.0, que permite a los IdP transferir credenciales de autorización de forma segura a los proveedores de servicios.
INTEGRACIÓN Y CONFIGURACIÓN
Sinch Engage se integra con Microsoft Entra ID (Azure AD) y Okta. La configuración comienza en tu IdP, donde creas una nueva aplicación SAML. A continuación, inicias sesión en la cuenta principal de Sinch Engage con credenciales de administrador. Añades tus dominios de email y verificas la propiedad con un registro TXT de DNS.
Para las ubicaciones de confianza, el dominio del IdP debe ser un subdominio de okta.com o microsoftonline.com.
SEGURIDAD Y CONTROL
Activa Imponer la autenticación SAML para requerir el SSO a los usuarios con dominios de email coincidentes. Cuando la imposición está activada, esos usuarios no pueden usar el inicio de sesión con contraseña, lo que reduce el riesgo de reutilización de contraseñas.
También puedes activar el aprovisionamiento automático, de modo que si alguien se autentica con SSO y no tiene perfil, Sinch Engage pueda crearle uno.
ESTAMOS AQUÍ PARA AYUDARTE
CAPACIDADES
Sinch Engage admite un conjunto centrado de capacidades de inicio de sesión único basadas en el estándar SAML 2.0. Usa estos controles para reducir el esfuerzo administrativo y reforzar el control de acceso.
Estándar de autenticación SAML 2.0
Compatibilidad con Microsoft Entra ID y Okta
Verificación de dominio mediante registro TXT de DNS
Opción para imponer la autenticación SAML
Aprovisionamiento automático para nuevos usuarios
Verificación de dominios de múltiples cuentas
CAPACIDADES
Esta configuración está pensada para los administradores de sistemas de TI. Sinch puede ofrecer asistencia en los pasos de configuración de Sinch Engage, pero no podemos brindar asistencia con la configuración dentro de tu proveedor de identidad SAML.
Preguntas frecuentes
Respondemos a tus preguntas más frecuentes sobre la aplicación móvil de Sinch Engage, que te permite gestionar chats de grupo y mensajes de texto masivos, todo desde tu teléfono móvil.
Single Sign On es un método de autenticación que permite a los usuarios iniciar sesión en múltiples aplicaciones o servicios con un único conjunto de credenciales. Los usuarios se autentican una vez y obtienen acceso a todos los sistemas conectados.
Sinch Engage usa SAML 2.0 para el Single Sign On. SAML 2.0 es un estándar abierto para intercambiar datos de autenticación y autorización entre un IdP y un proveedor de servicios.
Sinch Engage ofrece asistencia para Microsoft Entra ID (Azure AD) y Okta para el Single Sign On. Los dominios personalizados y los proveedores de identidad autoalojados no están supported en este momento.
Añades un registro TXT de DNS a los ajustes de DNS de tu dominio. Usa el valor TXT que se muestra en la pantalla de configuración de SSO. Tras la propagación de DNS, guarda tu configuración en Sinch Engage.
Si Forzar autenticación SAML está activado y tu IdP está caído, ponte en contacto con el equipo de asistencia de Sinch Engage. El equipo de asistencia puede desactivar la obligatoriedad para que los administradores y los usuarios existentes puedan iniciar sesión con email de nuevo.
No. Las sesiones activas de los usuarios permanecen iniciadas hasta que caducan. La próxima vez que un usuario inicie sesión, debe autenticarse a través de Single Sign On de SAML.
Cuando se fuerza el SSO, los usuarios no pueden iniciar sesión con una contraseña, por lo que no se usa como disparador de la 2FA. Cuando no se fuerza el SSO, el inicio de sesión con contraseña actúa como disparador de la 2FA. Los usuarios también pueden elegir el inicio de sesión con SSO, que omite la 2FA.
No en esta etapa. Los usuarios deben empezar en el portal web de Sinch Engage y usar la página de inicio de sesión con Single Sign On. En este momento, las aplicaciones SSO de un solo toque no están supported.
No. Sinch Engage solo ofrece asistencia para Azure Active Directory (Microsoft Entra ID).
Single Sign On es una función que solo está disponible bajo petición. Ponte en contacto con el equipo de asistencia de Sinch Engage para solicitar que se active en tu cuenta.