Security Assertion Markup Language (SAML) proporciona a los usuarios acceso seguro a las aplicaciones de Aircall a través de un proveedor de identidad existente (IDP) como Okta, Auth0, JumpCloud, Ping One, Azure AD y más. Este proceso permite que tu equipo utilice un único conjunto de credenciales en todos los sistemas, mejorando tanto la seguridad como la facilidad de acceso.
Importante: Esta funcionalidad está disponible actualmente solo para un número limitado de clientes. Para solicitar la activación de SAML Single Sign-On (SSO) para tu empresa, por favor contacta con nuestro equipo de Atención al Cliente.
Solicitud de activación
Una vez que SAML esté activado, los usuarios verán la opción Iniciar sesión con SSO en la pantalla de inicio de sesión de Aircall. Aquí es donde pueden conectarse a través de tu proveedor de identidad.
Aunque todos los usuarios verán esta opción, solo un Administrador puede solicitar la activación de SAML SSO contactando con su Gestor de Cuenta de Aircall.
Nota: Actualmente no se soporta el inicio de sesión SAML iniciado por el IDP. Después de configurar SAML, los usuarios deben iniciar sesión a través del Panel de Aircall o la página de inicio de sesión de la aplicación usando la opción Iniciar sesión con SSO.
Configuración del proveedor de identidad
Después de que Aircall haya habilitado SAML para tu empresa, tu administrador de TI deberá configurar el proveedor de identidad elegido. Por favor, sigue la guía de configuración correspondiente:
Importante: Solo intenta configurar tu proveedor de identidad después de que Aircall haya confirmado que SAML ha sido habilitado para tu cuenta.
Una vez configurado el proveedor de identidad, exporta sus metadatos como un archivo XML u obtiene la URL de metadatos. Esta información será necesaria en el siguiente paso.
Configuración de SSO en el Panel de Aircall
Después de obtener el archivo de metadatos o la URL, sigue estos pasos para completar la configuración en Aircall:
Pasos:
- Ve a dashboard.aircall.io/account/security, o abre la sección Mi Empresa en el Panel de Administración y selecciona la pestaña Seguridad.
- En Método de autenticación, selecciona SAML.
- Introduce la información de metadatos de tu proveedor de identidad (subiendo el archivo XML o pegando la URL de metadatos).
Nota: Si has configurado usuarios privilegiados, estas cuentas podrán iniciar sesión usando su correo electrónico y contraseña o SAML/SSO.
Cómo añadir un usuario privilegiado
Los usuarios privilegiados tienen la opción de iniciar sesión con sus credenciales estándar o con SSO. Para añadir un usuario privilegiado, inicia sesión en el Panel de Aircall.
Pasos:
- Mi Empresa --> selecciona la pestaña Seguridad.
- En Método de autenticación, haz clic en Gestionar usuarios privilegiados.
- Añade los usuarios deseados a la lista de privilegiados.
Consejo: Se recomienda añadir al menos un usuario privilegiado para asegurar el acceso continuo en caso de problemas con la configuración de SSO.
FAQs
¿Puedo gestionar la expiración de sesiones o cerrar sesiones automáticamente mediante SAML?
Actualmente, Aircall no admite el atributo SessionNotOnOrAfter, por lo que no es posible cerrar sesiones automáticamente a través de SAML.
¿Puedo activar Device Posture Check (DPC) en SAML?
No. Aircall no admite actualmente comprobaciones de postura del dispositivo como parte del SAML SSO.