Exploración del servicio de inicio de sesión único

Objective

After completing this lesson, you will be able to describa el propósito, las funciones y las opciones del servicio de inicio de sesión único para la edición estándar de Concur.

Introducción

Esta unidad está diseñada para administradores que buscan optimizar el proceso de autenticación de su empresa mediante el inicio de sesión único (SSO) en Concur Expense. La unidad presenta los conocimientos y habilidades necesarios para utilizar la opción de autoservicio de inicio de sesión único (SSO) de SAP Concur para configurar el servicio SSO iniciado por IdP (proveedor de identidades) e iniciado por SP (proveedor de servicios).

Atención

Para utilizar esta función, debe tener un IdP (proveedor de identidades) que admita el estándar SAML 2.0 y pueda generar metadatos de IdP. SAP Concur es compatible con todos los proveedores de identidades que admiten el estándar SAML 2.0.

Una vez completada esta unidad, podrá:

  • Explique el objetivo de un SSO autoactivado y cómo funciona.
  • Configure las opciones de SSO para su organización.
  • Acceda a referencias para obtener documentación detallada proporcionada por SAP Concur para ayudar a gestionar y admitir el servicio de SSO autoactivado.

Aspectos básicos de Single Sign-On

El inicio de sesión único (SSO) es un proceso de autenticación de usuario que permite a las personas acceder a varias aplicaciones con un conjunto de credenciales de inicio de sesión. Este método simplifica la experiencia del usuario al reducir la necesidad de recordar varios nombres de usuario y contraseñas.

Una pantalla de inicio de sesión para SAP Concur. En la parte superior, hay una cabecera Inicio de sesión. Debajo, hay un campo con la etiqueta Nombre de usuario, dirección de correo electrónico verificada o código SSO donde un usuario ingresó admin@cprasadinv.com. Debajo del campo de entrada, hay un botón azul Siguiente. Además, hay una opción para activar o desactivar Recordarme, que actualmente está en la posición de encendido (indicado por un conmutador azul). Debajo de estas opciones hay enlaces para Olvidé mi nombre de usuario y Necesito ayuda para iniciar sesión. En la parte inferior de la imagen, hay un enlace etiquetado Más información sobre SAP Concur para su empresa.

SSO funciona estableciendo confianza entre un proveedor de identidades (IdP) y un proveedor de servicios (SP). Cuando un usuario inicia sesión a través del IdP, el SP acepta el token de autenticación, otorgando acceso a sus servicios. Este proceso mejora la seguridad y optimiza la gestión de acceso en varias plataformas.

Nota

El servicio SSO de SAP Concur admite varios IdPs, como: SAP IAS, Microsoft Azure AD, Okta, Ping Identity, OneLogin, JumpCloud, Idaptive, Google G Suite, ADFS, Shibboleth, VMWare Workspace One, Siteminder y más. Para obtener una lista de los IdP admitidos, consulte la guía Gestión de inicio de sesión SSO.

Beneficios de SSO

El inicio de sesión único (SSO) simplifica la experiencia del usuario al permitir que los empleados accedan a varias aplicaciones con un único conjunto de credenciales.

  • Simplifica la experiencia del usuario al permitir que los empleados accedan a múltiples aplicaciones con un único conjunto de credenciales.
  • Reduce la necesidad de recordar varias contraseñas, lo que reduce la probabilidad de fatiga de contraseñas y los riesgos de seguridad relacionados.
  • Mejora la seguridad centralizando la autenticación, lo que facilita el cumplimiento de políticas de contraseñas seguras y la autenticación multifactor.
  • Aumenta la productividad a medida que los usuarios pasan menos tiempo iniciando sesión en diferentes sistemas.
  • Reduce las llamadas de soporte relacionadas con el restablecimiento de contraseñas, liberando recursos de TI para otras tareas críticas.
  • Proporciona una integración perfecta con proveedores de identidades que admiten el estándar SAML 2.0, lo que garantiza la compatibilidad y la facilidad de uso en varias plataformas.

Opciones de SSO

SSO en Concur Expense simplifica el proceso de inicio de sesión al permitir a los usuarios acceder a varias aplicaciones con un conjunto de credenciales. Concur admite proveedores de identidad que cumplen con el estándar SAML 2.0, lo que garantiza la compatibilidad con una amplia gama de sistemas. Esta integración mejora la seguridad y la comodidad del usuario.

Puede elegir entre dos opciones de SSO:

  • SSO opcional
  • SSO obligatorio
Captura de pantalla de la interfaz de usuario de SAP Concur centrada en la configuración de SSO (inicio de sesión único). En la parte superior, hay una etiqueta que dice Configuración de SSO: seguida de un menú desplegable configurado actualmente en SSO opcional y resaltado en azul. Debajo del menú desplegable, hay un área resaltada con dos opciones: SSO opcional y SSO obligatorio.

SSO opcional

La configuración predeterminada, SSO opcional, permite a los usuarios iniciar sesión con sus credenciales estándar o SSO.

Esta opción proporciona flexibilidad durante la fase de implementación inicial.

SSO obligatorio

Una vez que el SSO se haya probado a fondo, la configuración se puede cambiar a SSO obligatorio.

Esto exige que todos los usuarios inicien sesión a través de un proveedor de identidades.

Este cambio debe comunicarse a todos los usuarios para evitar interrupciones del servicio.

Resumen

  • Comprender el inicio de sesión único (SSO) y sus beneficios para simplificar la autenticación de usuarios y mejorar la seguridad en Concur Expense.
  • Aprenda a configurar las opciones SSO autoactivadas, incluidas las opciones iniciadas por IdP e iniciadas por SP.
  • Distinguir entre SSO opcional y configuraciones SSO obligatorias para admitir la implementación y la adopción por parte del usuario.
  • Acceda a los recursos de SAP Concur para obtener soporte y gestión continuos de SSO.