Descargar PDF
Preguntas frecuentes: Inicio de sesión único (SSO) en Gestión de contratos y Document Intelligence
- ¿Puede un administrador definir un rol de inicio de sesión único (SSO) por defecto para todos los usuarios y transferir atributos de rol específicos para usuarios individuales?
- Sí, esto es posible mediante la función de Aprovisionamiento de usuario integrado (SSO avanzado) incluida en el producto complementario de Administración avanzada .Cuando asigna el atributo Rol en el nivel de cliente y pasa un valor de atributo de rol en el nivel de usuario, el valor de atributo de rol del usuario sustituye al rol de inicio de sesión único por defecto.Cuando asigna el atributo Rol en el nivel de cliente pero no transfiere un valor en el nivel de usuario, el usuario se reasigna al rol de inicio de sesión único por defecto la próxima vez que se conecte. Esto se aplica tanto a los usuarios nuevos como a los existentes.Cuando asigna el atributo Rol en el nivel de cliente, pero no transfiere un valor en el nivel de usuario y no configura un rol de inicio de sesión único por defecto, todos los usuarios se reasignan al rol de Usuario avanzado en su siguiente conexión.Cuando no asigna el atributo Rol en el nivel de cliente, todos los usuarios existentes mantienen su rol actual al conectarse a través del inicio de sesión único.
- ¿Qué sucede cuando un usuario se desactiva manualmente en Gestión de contratos y Document Intelligence pero sigue activo a través del inicio de sesión único?
- Cuando desactiva manualmente un usuario en Gestión de contratos y Document Intelligence y este sigue teniendo acceso a través de su IdP, puede seguir conectándose mediante la URL, lo que crea un nuevo usuario en la instancia. Cuando desactive manualmente una cuenta de usuario en Gestión de contratos y Document Intelligence, le recomendamos que también revoque su acceso a la aplicación en el IdP.
- ¿La asignación del atributo Departamento a través del inicio de sesión único crea departamentos en Gestión de contratos y Document Intelligence?
- La asignación del atributo Departamento mediante el inicio de sesión único no crea departamentos automáticamente. Los usuarios que aprovechan la función de Aprovisionamiento de usuario integrado (SSO avanzado) deben crear manualmente los mismos departamentos directamente en Gestión de contratos y Document Intelligence para que haya una coincidencia exacta entre el valor que se transfiere y el valor en Gestión de contratos y Document Intelligence.
- ¿Puede un administrador editar los atributos de usuario que se asignaron mediante el inicio de sesión único (por ejemplo, título de puesto, rol o departamento)?
- Sí, un administrador puede editar manualmente los atributos de usuario directamente en Gestión de contratos y Document Intelligence.Si estos atributos se asignan a través de la configuración de inicio de sesión único avanzado, las actualizaciones manuales realizadas en Gestión de contratos y Document Intelligence se sobrescriben automáticamente la próxima vez que el usuario modificado se conecte. Esto garantiza que el IdP del cliente siga siendo el origen de datos principal.
- Cuando se elimina el acceso de inicio de sesión único de un usuario a la Gestión de contratos y a Document Intelligence a través de su proveedor de identidad (IdP), ¿esa cuenta de usuario también se desactiva automáticamente en la Gestión de contratos y a Document Intelligence?
- No, la cuenta de usuario permanece activa hasta que un administrador la desactive manualmente en Gestión de contratos y Document Intelligence. Sin embargo, no podrán conectarse si ese SSO se aplica a todos los usuarios.
- ¿Puede un cliente admitir varias configuraciones de SSO simultáneas?
- Un solo cliente no puede admitir varias configuraciones de inicio de sesión único a la vez. Sin embargo, es posible configurar varios directorios activos para el mismo IdP (por ejemplo: clientes multiinquilino de Azure AD para Okta) y, a continuación, configurar una única integración de SSO a través de Okta.
- Cuando un usuario se añade y luego se elimina manualmente, ¿los Provisión Gestión de contratos y Document Intelligence en su primer inicio de sesión?
- No. Si un usuario intenta conectarse a través de SSO por primera vez y recibe un error de conexión, lo más probable es que se haya añadido y eliminado en el espacio de trabajo. No Provisión a un usuario cuando se eliminó del sistema mediante SSO; en este caso, un administrador debe añadirlos a Gestión de contratos y Document Intelligence.
- ¿Cuándo y qué Provisión Gestión de contratos and Document Intelligence cuando un usuario inicia sesión por primera vez?
- Cuando un usuario inicia sesión por primera vez en Gestión de contratos y Document Intelligence, nuestra integración de SSO solo recupera los datos de usuario: correo electrónico, nombre y apellido. Sin embargo, al utilizar la función de Aprovisionamiento de usuario integrado (inicio de sesión único avanzado) incluida en el producto Administración avanzada , Gestión de contratos and Document Intelligence recupera los datos de usuario en cada inicio de sesión y actualiza los atributos (como el rol o el departamento) modificados en el IdP.
- ¿Admiten la Gestión de contratos y Document Intelligence el cierre de sesión único mediante el inicio de sesión único?
- Actualmente no admitimos el cierre de sesión único a través del inicio de sesión único.