Inicio de sesión único empresarial (SSO)

FlytBase admite el inicio de sesión único (SSO) empresarial, lo que permite a las organizaciones integrar su proveedor de identidad (IdP) existente, como Azure Active Directory, Okta o Ping Identity, para autenticar a los usuarios.
Esta característica está diseñada para empresas que operan sistemas de drones en caja a escala, donde la seguridad y el cumplimiento son críticos. Al conectar su IdP, puede centralizar la autenticación, hacer cumplir las políticas de seguridad corporativas existentes y simplificar la incorporación de usuarios sin crear credenciales FlytBase independientes.
Cómo funciona
FlytBase implementa OAuth 2.0 con OpenID Connect (OIDC) como estándar de autenticación. Cuando un usuario intenta iniciar sesión:
- FlytBase redirige la solicitud de inicio de sesión a su IdP.
- El IdP valida la identidad del usuario (incluida MFA, políticas de contraseña o reglas de acceso condicional).
- Tras una autenticación exitosa, el IdP envía tokens a FlytBase.
- FlytBase valida estos tokens utilizando el JWKS (conjunto de claves web JSON) del IdP y otorga acceso.
Este flujo garantiza que FlytBase nunca maneje las contraseñas de sus usuarios directamente.
Estándares admitidos
- Protocolo: OAuth 2.0 + OIDC
- Flujos: Flujo de código de autorización (con soporte PKCE)
- Ámbitos: openid, perfil, correo electrónico
- Cifrado: TLS 1.2+ aplicado en todas las conexiones
Pasos de configuración
Paso 1: registre FlytBase en su IdP
- En su consola de IdP (Azure AD, Okta, etc.), cree una nueva aplicación/cliente.
- Seleccione OIDC/OAuth 2.0 como protocolo de autenticación.
- Agregue el URI de redireccionamiento proporcionado por FlytBase (ejemplo: https://<org>.flytbase.com/auth/callback).
- Otorgue los siguientes alcances: openid, perfil, correo electrónico.
Paso 2: comparta los detalles del IdP con FlytBase
Su equipo de TI debe proporcionar lo siguiente a su líder técnico de FlytBase:
- URL del punto final de autorización
- URL del punto final del token
- URL del punto final JWKS
- ID de cliente y secreto de cliente
Paso 3: Configuración de FlytBase
El equipo de FlytBase configurará su organización con los metadatos de IdP proporcionados.
Paso 4: Validar la integración
- Pruebe el flujo de inicio de sesión en la etapa de preparación.
- Confirme el intercambio de tokens y la asignación de identidad del usuario.
- Una vez exitoso, implemente en producción.
Mapeo de usuarios y roles
- Si el correo electrónico de una cuenta FlytBase existente coincide con el correo electrónico del IdP, el usuario se vincula automáticamente, sin pérdida de datos.
- Los nuevos usuarios se crean en el primer inicio de sesión (aprovisionamiento Justo a Tiempo).
- Los roles (administrador, operador, espectador) continúan administrándose en FlytBase mediante el control de acceso basado en roles (RBAC).
Consideraciones de implementación
- Nube: funciona de inmediato.
- Local: requiere conectividad entre el servidor FlytBase y los puntos finales de IdP.
- Air-Gapped: compatible con metadatos de IdP precompartidos y validación fuera de línea; consulte al soporte de FlytBase.
Solución de problemas
- Redirección de URI no coincidente → Asegúrese de que los URI coincidan exactamente en IdP y FlytBase.
- Error de alcance no válido → Confirme que se hayan otorgado openid, perfil y correo electrónico.
- Error de validación del token → Verifique que se pueda acceder al punto final JWKS.
- Usuario no encontrado → Compruebe si el correo electrónico del usuario en IdP coincide con su perfil FlytBase.
Los registros del sistema para intentos de autenticación se pueden revisar en Consola de administración → Registros del sistema → Eventos de autenticación.
Was this helpful?