Proveedor de identidad · SSO

Un proveedor de identidad, todos los accesos del equipo

El IdP de Vigilioo le da al equipo un inicio de sesión único para entrar en los sistemas — y le da a la empresa el control de cuándo, desde dónde y por cuánto tiempo vale ese acceso. Identidad, jornada y dispositivo en la misma política.

1 inicio

Para todos los sistemas

MFA

Segundo factor en el acceso

Por turno

Ventana en que vale

En segundos

Para revocar el acceso

El concepto

¿Qué es un proveedor de identidad (IdP)?

Un proveedor de identidad — Identity Provider, o IdP — es el servicio que guarda quién es cada persona de la empresa y responde por ella cuando un sistema pregunta si ese acceso puede liberarse. En vez de una contraseña por herramienta, la persona se autentica una vez y el IdP abre el resto: es lo que el mercado llama SSO, el inicio de sesión único.

En Vigilioo el IdP no se detiene en la puerta de entrada. Como la misma plataforma administra el dispositivo, el acceso también puede depender del turno, del tiempo de inactividad y del estado del equipo — y cortarse en el mismo lugar en que fue concedido.

Inicio único (SSO)

Una autenticación abre los sistemas que la empresa liberó para ese cargo.

Segundo factor

MFA en el inicio y en acciones sensibles, con política de contraseñas definida por la empresa.

Acceso por jornada

La sesión vale dentro del turno; fuera de él, el acceso simplemente no abre.

Revocación inmediata

En la desvinculación, un clic cierra la sesión en los sistemas y en el dispositivo.

En la práctica

Lo que Vigilioo entrega como proveedor de identidad

Del primer inicio de sesión de la persona hasta su desvinculación — con su dispositivo en la misma conversación.

SSO en los sistemas de la empresa

La persona entra una vez y abre lo que su cargo permite, sin repetir contraseña en cada herramienta.

MFA y política de contraseñas

Segundo factor obligatorio, expiración y complejidad mínima definidas por la empresa, no por quien usa.

Permisos por cargo (RBAC)

Quién ve qué en el panel y qué puede ejecutar — incluso quién puede bloquear un dispositivo.

Control de turnos

Jornada, carga horaria y reglas de horas extra por dispositivo, medidas por el propio agente.

Bloqueo por inactividad

Sin teclado ni mouse durante el tiempo que la política defina, la sesión cae y la pantalla se bloquea sola.

Bloqueo cautelar del dispositivo

Ante la sospecha de un incidente, la máquina se bloquea de forma remota y el acceso de la persona se suspende en la misma acción.

Jornada

El acceso sigue a la jornada, no al revés

La identidad es la misma todo el día; lo que cambia es lo que puede hacer en cada momento de la jornada.

Jornada de hoyAcceso liberado
Check-in 08:57Check-out 18:12
JornadaInactividad · pantalla bloqueadaHora extraAcceso cerrado
Turno

Control de turnos

Check-in y check-out medidos por el agente. Fuera de la ventana del turno el acceso no abre — y lo que ocurre fuera de ella queda registrado.

Inactividad

Bloqueo por inactividad

Pasado el tiempo definido sin teclado ni mouse, la pantalla se bloquea y la sesión expira. El dispositivo olvidado abierto deja de ser un riesgo.

Horas extra

Horas extra con regla

El trabajo más allá de la carga horaria se convierte en saldo, con alerta para el gestor y límite por política — en vez de aparecer solo en el cierre del mes.

Incidente

Bloqueo cautelar

Ante la sospecha de fuga o uso indebido, un clic saca el dispositivo de línea y cierra el acceso de la persona en todos los sistemas.

Ciclo de vida

Del alta a la baja, sin accesos huérfanos

Las cuatro etapas en que una identidad nace, trabaja, cambia y muere dentro de la empresa.

1

Dar de alta

La persona entra con un cargo definido y recibe solo los accesos de ese cargo.

2

Autenticar

Inicio único con segundo factor, en el dispositivo que la empresa reconoce.

3

Acompañar

Turno, inactividad y acciones sensibles quedan en el rastro de acceso.

4

Revocar

En la baja, sesión y accesos caen juntos — incluido el dispositivo.

Dudas

Preguntas frecuentes sobre IdP y SSO

Lo que TI, seguridad y RR. HH. suelen preguntar antes de cerrar.

¿Quieres ver el inicio de sesión único funcionando en tu operación?

Mostramos el SSO, el segundo factor y el corte de acceso de punta a punta, con los sistemas y los dispositivos que tu empresa ya usa.

Agendar demostración

Listo para monitorear tu equipo con precisión?

Comienza gratis hoy mismo. Sin tarjeta de crédito. Configura en menos de 5 minutos.

7 días gratis
Sin tarjeta de crédito
Cancela cuando quieras
Monitoreo de pantalla en tiempo realBloqueo de puertos USB y BluetoothControl de turnos y fichaje automáticoSitios y programas permitidos por políticaUbicación y límite geográficoBloqueo cautelar del dispositivoInformes de productividad del equipoCifrado AES-256 de extremo a extremoMonitoreo de pantalla en tiempo realBloqueo de puertos USB y BluetoothControl de turnos y fichaje automáticoSitios y programas permitidos por políticaUbicación y límite geográficoBloqueo cautelar del dispositivoInformes de productividad del equipoCifrado AES-256 de extremo a extremo