FlytBaseFlytBase Documentation

Inicio de sesión único empresarial (SSO)

Getting started with your FlytBase Account

FlytBase admite el inicio de sesión único (SSO) empresarial, lo que permite a las organizaciones integrar su proveedor de identidad (IdP) existente, como Azure Active Directory, Okta o Ping Identity, para autenticar a los usuarios.

Esta característica está diseñada para empresas que operan sistemas de drones en caja a escala, donde la seguridad y el cumplimiento son críticos. Al conectar su IdP, puede centralizar la autenticación, hacer cumplir las políticas de seguridad corporativas existentes y simplificar la incorporación de usuarios sin crear credenciales FlytBase independientes.

Cómo funciona

FlytBase implementa OAuth 2.0 con OpenID Connect (OIDC) como estándar de autenticación. Cuando un usuario intenta iniciar sesión:

  1. FlytBase redirige la solicitud de inicio de sesión a su IdP.
  2. El IdP valida la identidad del usuario (incluida MFA, políticas de contraseña o reglas de acceso condicional).
  3. Tras una autenticación exitosa, el IdP envía tokens a FlytBase.
  4. FlytBase valida estos tokens utilizando el JWKS (conjunto de claves web JSON) del IdP y otorga acceso.

Este flujo garantiza que FlytBase nunca maneje las contraseñas de sus usuarios directamente.

Estándares admitidos

  • Protocolo: OAuth 2.0 + OIDC
  • Flujos: Flujo de código de autorización (con soporte PKCE)
  • Ámbitos: openid, perfil, correo electrónico
  • Cifrado: TLS 1.2+ aplicado en todas las conexiones

Pasos de configuración

Paso 1: registre FlytBase en su IdP

  • En su consola de IdP (Azure AD, Okta, etc.), cree una nueva aplicación/cliente.
  • Seleccione OIDC/OAuth 2.0 como protocolo de autenticación.
  • Agregue el URI de redireccionamiento proporcionado por FlytBase (ejemplo: https://<org>.flytbase.com/auth/callback).
  • Otorgue los siguientes alcances: openid, perfil, correo electrónico.

Paso 2: comparta los detalles del IdP con FlytBase

Su equipo de TI debe proporcionar lo siguiente a su líder técnico de FlytBase:

  • URL del punto final de autorización
  • URL del punto final del token
  • URL del punto final JWKS
  • ID de cliente y secreto de cliente

Paso 3: Configuración de FlytBase

El equipo de FlytBase configurará su organización con los metadatos de IdP proporcionados.

Paso 4: Validar la integración

  • Pruebe el flujo de inicio de sesión en la etapa de preparación.
  • Confirme el intercambio de tokens y la asignación de identidad del usuario.
  • Una vez exitoso, implemente en producción.

Mapeo de usuarios y roles

  • Si el correo electrónico de una cuenta FlytBase existente coincide con el correo electrónico del IdP, el usuario se vincula automáticamente, sin pérdida de datos.
  • Los nuevos usuarios se crean en el primer inicio de sesión (aprovisionamiento Justo a Tiempo).
  • Los roles (administrador, operador, espectador) continúan administrándose en FlytBase mediante el control de acceso basado en roles (RBAC).

Consideraciones de implementación

  • Nube: funciona de inmediato.
  • Local: requiere conectividad entre el servidor FlytBase y los puntos finales de IdP.
  • Air-Gapped: compatible con metadatos de IdP precompartidos y validación fuera de línea; consulte al soporte de FlytBase.

Solución de problemas

  • Redirección de URI no coincidente → Asegúrese de que los URI coincidan exactamente en IdP y FlytBase.
  • Error de alcance no válido → Confirme que se hayan otorgado openid, perfil y correo electrónico.
  • Error de validación del token → Verifique que se pueda acceder al punto final JWKS.
  • Usuario no encontrado → Compruebe si el correo electrónico del usuario en IdP coincide con su perfil FlytBase.

Los registros del sistema para intentos de autenticación se pueden revisar en Consola de administración → Registros del sistema → Eventos de autenticación.

Was this helpful?