Lección 3 de 8 · 10 min

SSO, llaves de acceso y autenticación de dos factores

Conectar Learnya con su proveedor de identidad y proteger las cuentas que no dependen de él.

ObjetivoAl final de esta lección, sabrá conectar Learnya con Microsoft Entra ID o con OpenID Connect y proteger las cuentas fuera del SSO con llaves de acceso y la autenticación de dos factores.

El inicio de sesión único, o SSO, permite a los miembros iniciar sesión con su cuenta profesional habitual. Learnya admite Microsoft Entra ID y cualquier proveedor compatible con OpenID Connect. Las personas tienen una identidad menos que gestionar, y el departamento de informática corta el acceso en origen cuando alguien se va.

Preparar la conexión

  • Una aplicación registrada en su proveedor de identidad, con su identificador de cliente y su secreto.
  • La dirección de descubrimiento OpenID Connect del proveedor.
  • La dirección de retorno indicada por Learnya, que debe declararse en el proveedor.
  • Una cuenta de administrador de emergencia que no dependa del SSO.
  1. En su proveedor de identidad, cree una aplicación de tipo OpenID Connect.
  2. Declare en esa aplicación la dirección de retorno que proporciona Learnya.
  3. En los ajustes de autenticación de la organización de Learnya, elija Microsoft Entra ID u OpenID Connect.
  4. Introduzca el identificador de cliente, el secreto y la dirección de descubrimiento.
  5. Pruebe la conexión con una cuenta piloto antes de abrirla a todos.
  6. Informe a los miembros de la fecha del cambio.

Las llaves de acceso

Algunas cuentas no pasan por el SSO: cuenta de emergencia, proveedores externos, estructuras pequeñas. Para ellas, la llave de acceso sustituye la contraseña por una verificación en el dispositivo, con la huella, el rostro o el código del ordenador o del teléfono. Solo funciona en el sitio auténtico de Learnya, lo que la hace inmune al phishing. Registre dos, en dos dispositivos, para no depender de uno solo.

La autenticación de dos factores

La autenticación de dos factores añade un código de un solo uso a la contraseña. Aunque la contraseña se filtre, el inicio de sesión falla sin ese segundo factor. Las contraseñas se almacenan cifradas con hash, nunca en claro.

  • Administradores: llave de acceso en al menos dos dispositivos.
  • Cuentas fuera del SSO: autenticación de dos factores como mínimo.
  • Cuenta de emergencia: llave de acceso conservada según el procedimiento del departamento de informática.
  • Cada trimestre: revisión de los dispositivos y sesiones en «Dispositivos y sesiones».
Para probar en LearnyaRedacta una nota para los empleados que anuncie que el inicio de sesión en Learnya se hará con su cuenta de Microsoft a partir del 3 de noviembre. Explica qué cambia para ellos en diez líneas como máximo e indica a quién contactar en caso de dificultad. Probar en Learnya