Configuración de inicio de sesión único - AWS Wickr

Esta guía proporciona documentación para la AWS versión de Wickr. Si utilizas la versión local de Wickr, consulta la Guía de administración empresarial.

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Configuración de inicio de sesión único

En la sección de configuración del SSO de Wickr, puedes configurar Wickr AWS Management Console para que utilice un sistema de inicio de sesión único para autenticarse. El SSO proporciona una capa de seguridad adicional cuando se combina con un sistema de autenticación multifactor (MFA) adecuado. Wickr solo es compatible con los proveedores de SSO que utilizan OpenID Connect (OIDC). No se admiten los proveedores que utilizan lenguaje de marcado para configuraciones de seguridad (SAML).

Cómo ver la información del SSO

Siga el procedimiento indicado a continuación para ver la configuración de inicio de sesión único actual de la red Wickr, si la hay. También puede ver el punto de conexión de red de su red Wickr.

  1. Abre el formulario para Wickr en https://console.aws.amazon.com/wickr/. AWS Management Console

  2. En la página Redes, seleccione el enlace Admin para acceder a la consola de administración de Wickr de dicha red.

    La página Redes.

    Se le redirigirá a la consola de administración de Wickr de una red específica.

    La página Panel de control.
  3. En el panel de navegación de la consola de administración de Wickr, seleccione Configuración de red y, a continuación Configuración del SSO.

    La página Configuración del inicio de sesión único y LDAP muestra su punto de conexión de red Wickr y la configuración del SSO actual.

Cómo configurar el SSO

Para más información acerca de la configuración del SSO, consulte las siguientes guías en el Centro de ayuda de Wickr:

importante

Al configurar el SSO, se especifica un ID de empresa para la red de Wickr. Asegúrese de escribir el ID de su empresa de su red de Wickr. Debe proporcionárselo a sus usuarios finales cuando envíe los correos electrónicos de invitación. Los usuarios finales deben especificar el ID de su empresa cuando se registren en su red de Wickr.

Periodo de gracia para la actualización del token

Los proveedores de identidad pueden sufrir interrupciones temporales o prolongadas. Como consecuencia de ello, la sesión de los usuarios se puede cerrar de forma inesperada debido a un error en el token de actualización de la sesión de cliente. Para evitar este problema, puede establecer un período de gracia que permita a sus usuarios mantener la sesión iniciada incluso en caso de error del token de actualización del cliente durante dichas interrupciones.

Las opciones disponibles para el período de gracia son las siguientes:

  • Sin período de gracia (opción predeterminada): la sesión de los usuarios se cerrará inmediatamente después del error de token de actualización.

  • Período de gracia de 30 minutos: los usuarios pueden permanecer conectados hasta 30 minutos después del error de token de actualización.

  • Período de gracia de 60 minutos: los usuarios pueden permanecer conectados hasta 60 minutos después del error de token de actualización.