INICIO DE SESIÓN ÚNICO

Simplifica el acceso con el inicio de sesión único para Sinch Engage

El inicio de sesión único (SSO) permite que tu equipo inicie sesión una vez para acceder a aplicaciones y servicios conectados. Sinch Engage admite el inicio de sesión único SAML 2.0 con Microsoft Entra ID y Okta.

Imagen para Simplifica el acceso con el inicio de sesión único para Sinch Engage
Las mejores marcas confían en Sinch Engage para llegar a sus clientes

RESULTADOS EMPRESARIALES

Lo que el inicio de sesión único aporta a tu empresa

El inicio de sesión único reduce la cantidad de contraseñas que tu equipo necesita recordar. Acelera los tiempos de inicio de sesión en las aplicaciones y servicios conectados, a la vez que reduce la demanda de asistencia de TI por solicitudes de restablecer contraseñas. El SSO también puede reducir el riesgo de phishing y la reutilización de contraseñas.

Imagen para Lo que el inicio de sesión único aporta a tu empresa

CÓMO FUNCIONA EL SSO

Cómo funciona el inicio de sesión único SAML 2.0

Un usuario introduce sus credenciales en tu proveedor de identidad (IdP), como Microsoft Entra ID u Okta. El IdP verifica las credenciales y genera un token de autenticación seguro. Sinch Engage utiliza SAML 2.0, que permite a los IdP transferir credenciales de autorización de forma segura a los proveedores de servicios.

Imagen para Cómo funciona el inicio de sesión único SAML 2.0

INTEGRACIÓN Y CONFIGURACIÓN

Conéctate a tu infraestructura de identidad existente

Sinch Engage se integra con Microsoft Entra ID (Azure AD) y Okta. La configuración comienza en tu IdP, donde creas una nueva aplicación SAML. A continuación, inicias sesión en la cuenta principal de Sinch Engage con credenciales de administrador. Añades tus dominios de email y verificas la propiedad con un registro TXT de DNS.

Para las ubicaciones de confianza, el dominio del IdP debe ser un subdominio de okta.com o microsoftonline.com.

Imagen para Conéctate a tu infraestructura de identidad existente

SEGURIDAD Y CONTROL

Refuerza el control de acceso en toda tu organización

Activa Imponer la autenticación SAML para requerir el SSO a los usuarios con dominios de email coincidentes. Cuando la imposición está activada, esos usuarios no pueden usar el inicio de sesión con contraseña, lo que reduce el riesgo de reutilización de contraseñas.

También puedes activar el aprovisionamiento automático, de modo que si alguien se autentica con SSO y no tiene perfil, Sinch Engage pueda crearle uno.

Imagen para Refuerza el control de acceso en toda tu organización

ESTAMOS AQUÍ PARA AYUDARTE

La ventaja del SSO con Sinch Engage

Recuperación ante interrupciones del proveedor de identidad

Si tu proveedor de identidad se cae y la imposición de SAML está activa, ponte en contacto con el equipo de asistencia de Sinch Engage. Pueden desactivar la imposición para que los administradores y usuarios existentes puedan iniciar sesión con su email nuevamente.

Aprovisionamiento de usuarios centralizado

Cuando el aprovisionamiento automático está activado, a los usuarios nuevos que se autentican a través de tu proveedor de identidad se les crea automáticamente un perfil de Sinch Engage.

Cumplimiento de autenticación impuesta

Activa la imposición de SAML para requerir que los usuarios con dominios de email coincidentes se autentiquen a través de tu proveedor de identidad.

Gestión de dominios de múltiples cuentas

Si usas un dominio para múltiples cuentas, añade múltiples valores a un registro TXT de DNS. Separa los valores con espacios y encierra cada valor entre comillas dobles.

CAPACIDADES

Capacidades de inicio de sesión único en Sinch Engage

Sinch Engage admite un conjunto centrado de capacidades de inicio de sesión único basadas en el estándar SAML 2.0. Usa estos controles para reducir el esfuerzo administrativo y reforzar el control de acceso.

  • Estándar de autenticación SAML 2.0

  • Compatibilidad con Microsoft Entra ID y Okta

  • Verificación de dominio mediante registro TXT de DNS

  • Opción para imponer la autenticación SAML

  • Aprovisionamiento automático para nuevos usuarios

  • Verificación de dominios de múltiples cuentas

CAPACIDADES

Cómo configurar el inicio de sesión único

Esta configuración está pensada para los administradores de sistemas de TI. Sinch puede ofrecer asistencia en los pasos de configuración de Sinch Engage, pero no podemos brindar asistencia con la configuración dentro de tu proveedor de identidad SAML.

En Microsoft Entra ID, usa la galería de Microsoft Entra y selecciona Crear tu propia aplicación. En Okta, sigue la guía de configuración de la aplicación SAML.

Inicia sesión en la cuenta principal con credenciales de administrador. Añade los dominios de email que quieras usar para el SSO. Los dominios de email solo se pueden usar una vez por jerarquía de cuenta.

Añade el valor del registro TXT de DNS que se muestra en la pantalla de configuración de SSO. Espera a que se propaguen los cambios de DNS y, luego, guarda la configuración.

Activa Forzar autenticación SAML para requerir el inicio de sesión exclusivo con SSO en los dominios coincidentes. Activa el autoaprovisionamiento para crear nuevos perfiles de usuario automáticamente.

Imagen para Cómo configurar el inicio de sesión único

Preguntas frecuentes

Preguntas frecuentes sobre Single Sign On

Respondemos a tus preguntas más frecuentes sobre la aplicación móvil de Sinch Engage, que te permite gestionar chats de grupo y mensajes de texto masivos, todo desde tu teléfono móvil.

Single Sign On es un método de autenticación que permite a los usuarios iniciar sesión en múltiples aplicaciones o servicios con un único conjunto de credenciales. Los usuarios se autentican una vez y obtienen acceso a todos los sistemas conectados.

Sinch Engage usa SAML 2.0 para el Single Sign On. SAML 2.0 es un estándar abierto para intercambiar datos de autenticación y autorización entre un IdP y un proveedor de servicios.

Sinch Engage ofrece asistencia para Microsoft Entra ID (Azure AD) y Okta para el Single Sign On. Los dominios personalizados y los proveedores de identidad autoalojados no están supported en este momento.

Añades un registro TXT de DNS a los ajustes de DNS de tu dominio. Usa el valor TXT que se muestra en la pantalla de configuración de SSO. Tras la propagación de DNS, guarda tu configuración en Sinch Engage.

Si Forzar autenticación SAML está activado y tu IdP está caído, ponte en contacto con el equipo de asistencia de Sinch Engage. El equipo de asistencia puede desactivar la obligatoriedad para que los administradores y los usuarios existentes puedan iniciar sesión con email de nuevo.

No. Las sesiones activas de los usuarios permanecen iniciadas hasta que caducan. La próxima vez que un usuario inicie sesión, debe autenticarse a través de Single Sign On de SAML.

Cuando se fuerza el SSO, los usuarios no pueden iniciar sesión con una contraseña, por lo que no se usa como disparador de la 2FA. Cuando no se fuerza el SSO, el inicio de sesión con contraseña actúa como disparador de la 2FA. Los usuarios también pueden elegir el inicio de sesión con SSO, que omite la 2FA.

No en esta etapa. Los usuarios deben empezar en el portal web de Sinch Engage y usar la página de inicio de sesión con Single Sign On. En este momento, las aplicaciones SSO de un solo toque no están supported.

No. Sinch Engage solo ofrece asistencia para Azure Active Directory (Microsoft Entra ID).

Single Sign On es una función que solo está disponible bajo petición. Ponte en contacto con el equipo de asistencia de Sinch Engage para solicitar que se active en tu cuenta.