Ir al contenido principal

Inicio de sesión único (SSO) para administradores (solo planes Enterprise)

Aprende sobre el Inicio de sesión único (SSO) y entiende cómo configurarlo para tu Espacio de trabajo de Mentimeter.

Actualizado hace más de 2 meses

Inicio de sesión único (SSO) permite a los usuarios iniciar sesión en múltiples aplicaciones con un solo conjunto de credenciales, mejorando la seguridad y simplificando la gestión del Usuario. Aprende cómo integrar tu proveedor de identidad compatible con SAML 2.0 (por ejemplo, Okta, Azure AD).

Nota: SSO está disponible solo con el plan Mentimeter Enterprise.

Funciones clave de nuestra configuración de SSO

Multi-Tenancy: Múltiples Espacios de trabajo de la misma Organización ahora pueden gestionar de manera independiente su propia configuración SAML SSO con seguridad mejorada.

Configuración simplificada y controlada: Aplicar el control de Dominio para los espacios de trabajo utilizando la nueva configuración de SSO garantiza un proceso de configuración más fluido y seguro.

Cómo funciona SAML SSO con Mentimeter - iniciado por SP

  1. Cuando un Usuario intenta acceder a Mentimeter a través de SSO, Mentimeter envía una solicitud SAML (Security Assertion Markup Language) a tu proveedor de identidad (IdP).

  2. El IdP luego verifica las credenciales del Usuario y envía una respuesta de vuelta a Mentimeter confirmando la identidad del Usuario.

  3. Una vez que Mentimeter recibe esta confirmación, concede acceso, permitiendo al Usuario iniciar sesión en su cuenta de Mentimeter sin problemas.

Requisitos previos:

Para más detalles sobre cómo configurar SSO, por favor consulta este artículo.

Información para administradores y propietarios

Desactivando usuarios

Los usuarios pueden ser desactivados para que no accedan a Mentimeter. Después de que un Usuario deje tu organización y ya no deba tener acceso a su cuenta de Mentimeter o contenido, el propietario o los administradores de la suscripción pueden desactivar al Usuario a través del Panel de control de administración.

Una Cuenta desactivada solo puede ser reactivada por el propietario/admin o eliminada a petición. Recuerda recuperar todo el contenido creado por un Usuario que va a ser desactivado. Si el Usuario desea seguir usando Mentimeter, necesitará crear una nueva cuenta.

Después de implementar SSO, no es posible degradar a los usuarios a la versión Free de Mentimeter. Los administradores solo pueden desactivar usuarios. Una cuenta desactivada no ocupa una licencia, por lo tanto, esa licencia se puede redistribuir.

Nota: Desactivar a los usuarios es una acción seria y te aconsejamos usarla con precaución, asegurándote de que todo el contenido y los Resultados del Usuario se compartan con la organización antes de la desactivación.

Descubrimiento del Espacio de trabajo

Puedes alternar si quieres que tu Espacio de trabajo sea visible para las personas que están registradas en dominios controlados por tu organización. Descubre más aquí sobre cómo puedes habilitar la descubribilidad del Espacio de trabajo en la página de Configuración del Espacio de trabajo, en la pestaña de Permisos.

Preguntas Frecuentes

¿Implementar SSO significa que todas las personas usuarias (Enterprise, Basic, Pro y Free) de la organización tendrán que autenticarse a través de SSO?

No. La conexión SSO se implementará solo en el Espacio de trabajo Enterprise, por lo que todas las personas usuarias fuera de esa suscripción seguirán usando Mentimeter con sus cuentas individuales, sin SSO. Si todos deben autenticarse con SSO, todas las personas usuarias deberían ser trasladadas al Espacio de trabajo Enterprise. Si tienes necesidades específicas o quieres más información sobre esto, comunícate con tu punto de contacto dedicado en Mentimeter.

¿Existen restricciones o límites sobre qué redes pueden acceder a través del inicio de sesión SSO?

Mentimeter utiliza el protocolo SAML para intercambiar información de autenticación entre un proveedor de identidad (IdP) y Mentimeter, el proveedor de servicios. Si el proceso de inicio de sesión de la organización solo permite que las computadoras de la empresa inicien sesión a través de su red, todas las personas que se espera que usen Mentimeter deben estar al tanto de esa restricción. Mentimeter no tiene restricciones respecto a los tipos de computadoras o redes que ingresan a través de SSO.

Puedes aumentar la capa de seguridad adicional aquí desde tu IdP asegurándote de que tienes los Grupos de acceso correctos conectados a la configuración de SAML.

¿Quién controla qué usuarios pueden autenticarse con éxito y unirse al Espacio de trabajo SSO?

El equipo interno de Gestión de Acceso/Proveedor de Identidad de la organización. Con la implementación de SSO, Mentimeter solo leerá las respuestas del IdP de la organización. Si esa respuesta es positiva, el Usuario podrá entrar. Si la respuesta es negativa, el Usuario recibirá un mensaje de error. Quién debería tener acceso a Mentimeter y recibir permiso para usar la plataforma a través de SSO se decide completamente del lado de la organización.

¿Los usuarios antiguos de Mentimeter conservarán sus datos y presentaciones generadas previamente al pasar al nuevo espacio de trabajo de SSO?

Sí. Los usuarios existentes de Mentimeter pasarán al equipo SSO con todas sus presentaciones y datos siempre que las direcciones de correo electrónico utilizadas sean las mismas tanto en el IdP de la organización como en Mentimeter. Lo único que no se transferirá son los temas personalizados que hayas creado anteriormente.

Si una persona ha dejado la organización, ¿puede un administrador o propietario acceder al contenido y los datos de esa Cuenta?

En este momento no ofrecemos asistencia técnica para recuperar datos de un Usuario desactivado. Ten en cuenta que si una persona deja el Espacio de trabajo, entonces el contenido y los recursos compartidos se transfieren automáticamente al propietario del Espacio de trabajo.

Si una persona ha dejado la organización, ¿se eliminará su Cuenta automáticamente?

No. El Usuario ya no podrá autenticarse con éxito si sus Permisos en el lado de la organización han sido eliminados, pero la cuenta seguirá existiendo en Mentimeter. Los administradores y propietarios tienen el derecho de solicitar la eliminación definitiva de dichas cuentas enviando una solicitud a hello@mentimeter.com, o desactivando a ese Usuario para que la cuenta ya no ocupe una licencia. Ten en cuenta que puedes habilitar esta acción para que sea automática con SCIM, aprende más aquí [enlace al artículo de SCIM]

¿Puede un Usuario ser degradado del Espacio de trabajo Enterprise SSO a una Cuenta gratuita?

Por defecto, los usuarios solo pueden ser desactivados bajo SSO, pero no degradados fuera de ese Espacio de trabajo. Sin embargo, los administradores y propietarios de un Espacio de trabajo Enterprise pueden, si quieren, degradar a los usuarios a cuentas Free. Pregunta por más información sobre esto a tu punto de contacto dedicado en Mentimeter.

¿Puede un Usuario (que creó su cuenta antes de SSO) acceder a su cuenta mediante contraseña después de ser desactivado de SSO? ¿La contraseña seguirá funcionando?

No. Desactivar a un Usuario lo desactivará por completo para acceder a esa cuenta. Durante el inicio de sesión, recibirán un mensaje de error: "Usuario desactivado por un administrador". Por favor, contacta al departamento de TI de tu organización.

¿Pueden los usuarios de SSO cambiar la dirección de correo electrónico asociada con su cuenta?

No. Después de unirte al Espacio de trabajo SSO, los Permisos del Usuario serán controlados a través del IdP de la organización y ya no a través de Mentimeter. Si un Usuario necesita que se cambie la dirección de correo electrónico de su cuenta, ese cambio debe ser realizado por el equipo de Gestión de Acceso dentro de la organización y de acuerdo con las mejores prácticas y regulaciones internas. Si es un cambio que viene del IdP (es decir, un cambio de nombre) entonces este cambio ocurre automáticamente la próxima vez que el Usuario inicie sesión.

¿Podrán las cuentas que han utilizado buzones de correo genéricos/funcionales para su proceso de registro seguir usando Mentimeter con SSO?

No, a menos que esos correos electrónicos funcionales tengan Permisos en el IdP de la organización.

¿Pueden las personas usuarias ser invitadas a unirse al Espacio de trabajo SSO mediante una invitación por correo electrónico?

Sí. Además del enlace de unión, también puedes invitar manualmente a usuarios a través de la página de Gestionar miembros.

¿Puede un administrador o el propietario cambiar el enlace de unión SSO o el nombre del Espacio de trabajo?

Sí. El nombre de tu Espacio de trabajo SSO y el enlace para unirse son visibles y pueden ser cambiados por los administradores y el propietario a través del botón 'Cambiar configuración', bajo "Tu Espacio de trabajo". Ten en cuenta que si cambias la URL después de usar otra por un tiempo, las personas que utilicen el enlace de unión antiguo recibirán el error de 'página no encontrada'. Por lo tanto, infórmales con anticipación que la forma de iniciar sesión en Mentimeter cambiará.

¿Ha quedado contestada tu pregunta?