SSO Keycloak / OIDC

Conecte Hextal a su proveedor de identidad mediante Keycloak y OIDC. Una autenticación única para todas sus herramientas.

Hextal se integra de forma nativa con Keycloak, el gestor de identidad y acceso de código abierto más desplegado en la empresa, a través del protocolo estándar OpenID Connect (OIDC). Esta integración permite a sus colaboradores conectarse a Hextal con los mismos credenciales que sus otras herramientas de empresa — Active Directory, Google Workspace, LinkedIn, o cualquier otro proveedor OIDC/SAML.

El SSO (Single Sign-On) elimina la fricción de la conexión: el usuario se autentica una vez por la mañana en su puesto y accede a Hextal sin volver a introducir su contraseña. Esta simplicidad mejora la adopción de la plataforma y reduce los riesgos de seguridad vinculados a la multiplicación de contraseñas. En caso de salida de un colaborador, la desactivación de su cuenta en Keycloak revoca instantáneamente todos sus accesos.

Más allá del SSO, Keycloak gestiona los roles y los permisos: puede mapear sus grupos Active Directory o sus roles internos a los roles Hextal (administrador, manager, colaborador, invitado externo). La integración también soporta el Just-In-Time provisioning: un nuevo usuario creado en Keycloak se aprovisiona automáticamente en Hextal en su primera conexión.

Beneficios

Una sola contraseña

Sus colaboradores utilizan sus credenciales habituales. Ya no necesitan gestionar una enésima cuenta y contraseña.

Aprovisionamiento automático

Cree un usuario en su Active Directory: está automáticamente disponible en Hextal en su primera conexión.

Revocación instantánea

Desactive una cuenta en Keycloak = todos los accesos Hextal se cortan. Proceso de salida asegurado en una acción.

Interoperabilidad estándar

OIDC, SAML, LDAP — los protocolos estándar están soportados. Compatible con Azure AD, Okta, Google Workspace, etc.

Casos de uso

Probar Hextal →