El SSO, o inicio de sesión único, es un método de autenticación que permite a los usuarios iniciar sesión una sola vez y acceder a varias aplicaciones o servicios sin necesidad de volver a autenticarse en cada uno de ellos. Simplifica el proceso de inicio de sesión, mejora la seguridad y optimiza la experiencia del usuario.
Mapon ofrece la funcionalidad de inicio de sesión único (SSO), lo que permite un acceso fluido y seguro para sus usuarios a través de su proveedor de identidad existente.
Admitimos el protocolo SAML 2.0, lo que garantiza la compatibilidad con una amplia gama de plataformas de proveedores de identidad, como Microsoft Entra ID.
📘 SAML SSO está disponible para la plataforma web y la aplicación móvil para conductores (iOS, Android).
Diagrama completo del flujo del proceso
Pasos de configuración
1. Crear cuenta de "Microsoft Entra ID"
Vaya al enlace siguiente, seleccione un plan según sus necesidades y cree una cuenta:
2. Crear una aplicación
En su cuenta, vaya a la sección Microsoft Entra ID.
Seleccione la sección "Enterprise Applications", haga click en el botón + Add y seleccione la opción Enterprise application.
En la galería de aplicaciones de Microsoft Entra, haga click en + Create your own application y complete el nombre de su aplicación.
Seleccione la opción "Integrate any other application you don't find in the gallery (Non-gallery)" y haga click en el botón Create.
3. Configuración SAML
Póngase en contacto con su Asesor de ventas, con referencia a esta sección de estas instrucciones.
🔔Su Asesor de ventas iniciará una solicitud a nuestro equipo de desarrollo y le proporcionará en breve el ID de entidad y la URL de respuesta.
Después, en su aplicación recién creada, seleccione la sección "Inicio de sesión único" del menú de la izquierda y seleccione SAML.
Haga click en Editar (en la sección Configuración básica de SAML).
Rellene el ID de entidad y la URL de respuesta con la URL que le proporcionamos.
Haga click en el botón Guardar.
4. Atributos y reclamaciones + propiedades
Durante el inicio de sesión, las reclamaciones envían información del usuario a la aplicación.
Los valores de las reclamaciones provienen de las propiedades del usuario en Microsoft Entra ID.
Puede elegir cualquier propiedad del perfil del usuario como origen del valor de la reclamación, pero asegúrese de que los nombres de las reclamaciones coincidan.
Atributos y reclamaciones
Las reclamaciones se pueden editar en la sección "Atributos y reclamaciones":
Reclamación | Valores posibles, descripción |
|
se usa como identificador único de los usuarios en nuestro sistema. | obligatorio | |
firstname | se usa al crear una nueva cuenta de usuario/conductor. | obligatorio |
lastname | se usa al crear una nueva cuenta de usuario/conductor. | obligatorio |
create_user
| Creación de usuario en la plataforma web.
|
opcional |
create_driver | Activa la creación de conductores en la app para conductores.
|
opcional |
vehicle_group | El valor debe corresponder a algún ID de grupo de vehículos en nuestro sistema y, después de la creación del conductor, este conductor tendrá acceso a los vehículos que están en este grupo. Ejemplo: 68889
Encuentre los ID de grupo de vehículos en:
|
opcional |
driver_id | Este es el identificador del conductor, que se guardará en el campo ID de iButton del perfil del conductor.
|
opcional |
Propiedades del usuario
Las propiedades del usuario están visibles en la sección "Usuarios y grupos".
Al agregar usuarios en Microsoft Azure, debe elegir y completar las propiedades pertinentes.
5. Descargar y enviar "Metadata XML"
Después de completar todos los pasos de configuración anteriores, descargue el archivo XML de metadatos de federación y envíenoslo.
✅ Entonces configuraremos el SSO de la aplicación para su empresa por nuestra parte y le notificaremos.
Información adicional
Acerca de la creación de conductores (app para conductores)
Si desea crear conductores automáticamente (claim: create_driver = 1), también es obligatorio especificar vehicle_group. Si no se especifica vehicle_group para un nuevo conductor, no se creará la cuenta del conductor.
Si desea crear una cuenta de conductor vacía (cuenta que no tiene acceso a ningún vehículo), use vehicle_group = 0.
Ejemplo del flujo de inicio de sesión SSO (app para conductores)
El conductor inicia sesión mediante SSO y envía los siguientes claims:
firstname
lastname
create_driver = 1
vehicle_group = 11890
driver_id = 12345678
Si el usuario aún no existe en nuestro sistema, se crea una nueva cuenta de conductor.
En la app para conductores, el sistema permite automáticamente al usuario acceder a los vehículos del grupo especificado por el claim vehicle_group.
El claim driver_id se utiliza como identificador del conductor y se guarda en el campo IButton ID de nuestro sistema.
El conductor se crea y tiene acceso a la aplicación móvil para conductores.
Si el conductor no tiene acceso a la web
Si un conductor no tiene acceso a nuestra plataforma web y es necesario, el gerente de la empresa puede habilitarlo manualmente en Perfil de conductor.









