¿Qué es el inicio de sesión único (SSO)?
El inicio de sesión único (SSO) es un método de autenticación que le permite acceder a varios sistemas de software independientes con un único conjunto de credenciales de inicio de sesión, como nombre de usuario y contraseña. Con SSO, no necesita registrarse por separado para cada sistema, lo que simplifica el proceso de inicio de sesión y mejora la facilidad de uso.
¿Cómo funciona el inicio de sesión único en RFEM 6?
RFEM 6 utiliza el inicio de sesión único para simplificar el proceso de licenciamiento. Actualmente se admite la cuenta de Microsoft Azure Active Directory. La implementación de SSO en RFEM 6 se lleva a cabo de la siguiente manera:
- Consulta de la cuenta del sistema: RFEM 6 pide a Windows la cuenta del sistema del usuario actualmente registrado.
- Adquisición silenciosa de token: RFEM 6 intenta obtener un token de acceso del usuario en segundo plano y sin interacción del usuario.
- Adquisición de token interactiva (si es necesario): Si la adquisición silenciosa del token falla, por ejemplo, porque el usuario no está registrado o no existe una sesión válida, RFEM 6 intenta adquirir el token de acceso interactivamente.
- Validación del token: RFEM 6 valida el token de acceso obtenido contra el punto final de Microsoft Graph API en Microsoft Graph. Este paso asegura que el token sea emitido y válido por Microsoft.
- Envío del token al servidor de licencias de Dlubal: Después de una validación exitosa, RFEM 6 envía el token de acceso al servidor de licencias de Dlubal.
- Recuperación de datos del usuario y verificación de licencias: El servidor de licencias de Dlubal también contacta para recuperar la dirección de correo electrónico del usuario asociada con el token de acceso. Con esta dirección de correo electrónico, el servidor de licencias determina la empresa asociada y verifica si existe una licencia válida para RFEM 6.
¿Qué beneficios ofrece el inicio de sesión único en RFEM 6?
- Proceso de inicio de sesión simplificado: No necesita iniciar sesión cada vez que inicie RFEM 6, siempre y cuando ya haya iniciado sesión en Windows.
- Mejor usabilidad: Menos contraseñas que recordar y un acceso más rápido al software.
- Seguridad mejorada: SSO puede mejorar la seguridad porque centraliza la gestión de contraseñas y reduce el riesgo de contraseñas débiles o reutilizadas.
¿Qué requisitos deben cumplirse para usar SSO en RFEM 6?
- Cuenta de empresa: Su empresa debe tener una cuenta compatible con el inicio de sesión único (por ejemplo, una cuenta de Microsoft Azure Active Directory).
- Licencia RFEM 6: Debe asignarse una licencia válida de RFEM 6 a su cuenta de empresa.
- Conexión a Internet: Se requiere una conexión a Internet activa para la autenticación y la verificación de licencias.
¿Requiero una conexión a Internet constante para usar RFEM 6 con SSO?
No, no se requiere una conexión a Internet constante para el uso continuo de RFEM 6, después de que la licencia se haya activado exitosamente a través de SSO. Una conexión a Internet es principalmente necesaria para la verificación de la licencia al iniciar RFEM 6. A intervalos regulares, RFEM 6 puede realizar una verificación de licencia en segundo plano para asegurar la validez de la licencia.
SSO y RWIND
Actualmente, SSO no es compatible con RWIND. Esto también se aplica a los cálculos de RWIND internos de RFEM.
Problemas y sus soluciones
| El inicio de sesión con Microsoft falla | Falta la aprobación del administrador, falta permiso de Azure | El administrador debe otorgar el consentimiento en el portal de Azure. |
| A pesar de iniciar sesión con éxito, no hay licencia disponible | La dirección de correo electrónico no está registrada o es incorrecta en el servidor de licencias, no hay licencia disponible | Verificar el correo electrónico en el sistema de licencias. Proporcionar una licencia disponible o registrar al usuario en el sistema de licencias. |
| Token rechazado | Token caducado, manipulado o problemas de certificado | Volver a iniciar sesión, borrar la caché del navegador. Verificar certificados o contactar con el soporte de Microsoft si persiste. |
| La autenticación multifactorial (MFA) no se solicita | MFA no está activado en la cuenta de Microsoft o no está aplicado para el usuario | Revisar y activar las políticas MFA en Azure AD por el administrador. |