Autenticación (SSO)

Orientación

Los miembros que invites a utilizar el espacio de trabajo de GenStudio deben autenticarse cuando se registran inicialmente y cuando posteriormente inician sesión. Puedes elegir uno o más métodos permitidos que sean consistentes con la forma en que los usuarios normalmente se identifican en tu organización. Los métodos de Single Sign On (SSO) para empresas están disponibles en planes avanzados.

Autenticación de Google

Si tu organización ha asignado IDs a tu equipo como Jane.Doe@tuempresa.com, entonces deberías usar uno (y solo uno) de nuestros métodos de SSO. Si tu organización es un usuario de Google Workspace, entonces elige “Google” como un método de autenticación permitido.

Autenticación de Microsoft

Elige "Azure AD" si tu organización utiliza el servicio de autenticación Azure AD (Active Directory) de empresa de Microsoft (pronto comenzará a llamarse Microsoft Entra ID). Esto suele aplicarse a despliegues comerciales o académicos de SSO orientados a Microsoft. No confundas esto con el método de autenticación de consumo individual de Microsoft denominado "Cuenta de Microsoft" asignado a individuos cuando se registran para Outlook.com, Microsoft 365, Xbox, etc. Un titular de una cuenta de Microsoft de consumo no podrá iniciar sesión con Azure AD.

Con Azure Active Directory, Microsoft proporciona la plataforma de identidad como servicio, pero puedes modificar parte de la configuración y los ajustes, como agregar tu propio nombre de dominio personalizado (para obtener @tuempresa.com) o requerir autenticación de varios factores. Tu instancia de Azure Active Directory está disponible a través del portal de Azure y otras herramientas de administración como PowerShell, Azure CLI y la API REST.

Elija un SSO

Si el suyo es un espacio de trabajo de Google, elija la autenticación de Google. Si el suyo es una tienda de servicio de identidad de Microsoft, elija AD. Esto es el "Único" en SSO. Es la forma en que principalmente desearía que los miembros inicien sesión y se registren.

Autenticación Alternativa

Si no tienes una única fuente de identidad, o usas un método que no apoyamos (contáctanos y avísanos) entonces puedes optar por múltiples métodos o todos los métodos para la autenticación. O si los miembros se unirán a tu espacio de trabajo en GenStudio que no son parte de tu organización regular, tendrás que elegir métodos alternativos de autenticación para ellos.

En general, si tu organización usa Microsoft Azure AD, puedes elegir el correo electrónico o el correo electrónico y Google como autenticación soportada. Si tu organización utiliza la autenticación de Google, puedes agregar el correo electrónico a las opciones permitidas.

Una desventaja de permitir métodos de autenticación alternativos es que algunos de tus miembros de la organización pueden confundirse e intentar iniciar sesión con un método alternativo. Puede que lo encuentres más fácil de gestionar permitiendo sólo tu método de autenticación principal y proporcionando identidades (direcciones de correo electrónico) a los usuarios externos que invites a tu espacio de trabajo.

En resumen

  • Correo Electrónico: Útil para usuarios de terceros o para equipos heterogéneos.

  • Azure AD: La elección principal para organizaciones con autenticación empresarial de Microsoft.

  • Google: Útil para usuarios de terceros, equipos heterogéneos, u organizaciones que utilizan Google Workspace.

Última actualización