En resumen: Los usuarios con excepciones son usuarios que no tienen que iniciar sesión mediante SSO. SSO sigue estando habilitado para la cuenta, y los administradores pueden dar a usuarios concretos acceso a un método de login alternativo asignado.
Información sobre los usuarios con excepciones
Los usuarios con excepciones proporcionan acceso controlado a los usuarios que necesitan un método de login que no sea SSO. Por ejemplo, los administradores pueden usar usuarios con excepciones para acceso de emergencia o para usuarios que no pueden usar el proveedor de identidad de la cuenta.
Los usuarios con excepciones pueden iniciar sesión con SSO o con el método de login alternativo que tengan asignado. Los usuarios que no se añadan como usuarios con excepciones deben iniciar sesión mediante SSO.
Recomendamos añadir al menos un administrador de confianza como usuario con excepciones durante la configuración inicial de SSO. Si la configuración de SSO es incorrecta, el administrador puede iniciar sesión con el método de login alternativo que tenga asignado y actualizar la configuración.
Prerrequisitos
- SSO debe estar configurado para la cuenta.
- Para gestionar SSO y los usuarios con excepciones, debes tener el permiso Seguridad de login establecido en Gestionar.
Añadir usuarios con excepciones durante la configuración de SSO
Recomendado: Añade al menos un administrador de confianza como usuario con excepciones antes de activar SSO. Esto ayuda a evitar que se bloquee la cuenta si la configuración de SSO es incorrecta.
Añadir usuarios con excepciones:
- En el paso Añadir usuarios con excepciones, haz clic en Añadir usuarios con excepciones.
- Busca un usuario por nombre o correo electrónico.
- Selecciona al usuario que quieres añadir.
- En Seguridad de inicio de sesión mejorada, selecciona Configurar método de inicio de sesión.
- Nombre de usuario & contraseña
- appsflyer firma-de-certificado.jpg
- Repite los pasos del 2 al 4 para cada usuario que quieras añadir.
- Haz clic en Añadir usuarios con excepciones.
- Para activar el método SSO cuando 2FA está activo: Primero desactiva 2FA, luego activa SSO
Si no añades usuarios con excepciones, todos los usuarios de la cuenta deberán iniciar sesión mediante SSO después de la activación.
Añadir métodos de login para varios usuarios
Para añadir el mismo método de login alternativo a varios usuarios:
- Selecciona las casillas de verificación de los usuarios que quieres actualizar.
- En Seguridad de inicio de sesión mejorada, selecciona Configurar método de inicio de sesión.
- Selecciona una de las siguientes opciones:
- Aplicar el nombre de usuario y la contraseña a todos los usuarios seleccionados
- Aplicar la app de autenticación a todos los usuarios seleccionados
Editar usuarios con excepciones después de activar el SSO
Después de que el SSO esté activo, puedes añadir usuarios con excepciones, eliminar usuarios con excepciones o actualizar sus métodos de login alternativos.
Para editar usuarios con excepciones:
- Ve a Centro de seguridad > Seguridad de login.
- En la secciónInicio de sesión único (SSO), desactiva la opción Inicio de sesión único .
- Abre la sección Usuarios con excepciones.
- Haz clic en Editar usuarios con excepciones.
- Añade usuarios, elimina usuarios o actualiza métodos de login alternativos.
- Haga clic en Guardar.
- En el cuadro de diálogo ¿Guardar cambios? dialog, haz clic en Guardar cambios.
Los usuarios con excepciones añadidos anteriormente aparecen con su método de login alternativo actual.
Eliminar usuarios con excepciones
Para eliminar un usuario con excepciones:
En el cuadro de diálogo Editar usuarios con excepciones, busca el usuario que quieres eliminar.
Haz clic en el icono de borrar.
El usuario se elimina de la lista inmediatamente.
Métodos alternativos de login
| Método de inicio de sesión | Nota |
|---|---|
| Nombre de usuario & contraseña | Permite que el usuario con excepciones inicie sesión con su nombre de usuario y contraseña de AppsFlyer. |
| appsflyer firma-de-certificado.jpg | Permite que el usuario con excepciones inicie sesión con una aplicación de autenticación. SMS no es compatible. |
Gestionar errores de activación parcial
En algunos casos, la activación del SSO se realiza correctamente, pero no se añaden uno o varios usuarios con excepciones.
Cuando esto sucede:
- El SSO permanece activo.
- Los usuarios que no se hayan añadido como usuarios de excepción deben iniciar sesión a través de SSO.
- Los administradores pueden añadir o actualizar usuarios de excepción en Editar SSO.
Restablecer contraseñas de cuentas SSO
Todos los usuarios pueden iniciar el flujo de recuperación de contraseña. Sin embargo, solo los usuarios de excepción a los que se les haya asignado el método alternativo de inicio de sesión Nombre de usuario & contraseña pueden iniciar sesión con la nueva contraseña.
Los usuarios que no sean usuarios de excepción deben seguir iniciando sesión mediante SSO.
Migrar desde el Unforce SSO heredado
En las cuentas migradas desde la versión heredada de Unforce SSO a nivel de cuenta, los usuarios existentes que iniciaban sesión con nombre de usuario y contraseña se añaden como usuarios de excepción con Nombre de usuario & contraseña como método alternativo de inicio de sesión.
Los usuarios nuevos que se creen después de la migración deben iniciar sesión mediante SSO, a menos que un administrador los añada explícitamente como usuarios de excepción.
Especificaciones y limitaciones
| Caducado | Nota |
|---|---|
| Aplicación de SSO | El SSO sigue aplicándose en la cuenta. Los usuarios de excepción son excepciones controladas a nivel de usuario. |
| Métodos alternativos de inicio de sesión compatibles | Los usuarios de excepción pueden usar Nombre de usuario & contraseña o la aplicación Authenticator. |
| Autenticación por SMS | El SMS no es compatible como método alternativo de login. |
| Permiso obligatorio | Para gestionar usuarios de excepción, los administradores deben tener el permiso Seguridad de inicio de sesión configurado como Gestionar. |
| Permiso de solo visualización | Los administradores con acceso de solo visualización pueden ver los usuarios de excepción existentes, pero no pueden editarlos. |
| Usuarios nuevos después de la migración | Los usuarios nuevos deben iniciar sesión mediante SSO, a menos que un administrador los añada como usuarios de excepción. |
This article was translated automatically and may contain errors. The English version is the most accurate - use the language selector below to switch.