Este artículo ofrece un resumen de la sección Seguridad y autenticación de Personio. En esta sección, puedes hacer lo siguiente:
- Configurar y gestionar los métodos de inicio de sesión: puedes escoger cómo inician sesión los empleados en Personio. Las opciones incluyen las credenciales de Personio y la autenticación de dos factores (2FA), Microsoft Entra ID, Google o el inicio de sesión único (SSO) de otro proveedor.
- Gestionar el tiempo límite de inactividad de la sesión para la organización: con este ajuste, Personio cierra automáticamente la sesión de los empleados tras un periodo determinado de inactividad.
Acceso a la sección Seguridad y autenticación
Para acceder a la sección Seguridad y autenticación, ve a Ajustes y, a continuación, a Seguridad e integraciones. Necesitas los siguientes permisos:
- Un rol de administrador de Personio.
- Un rol de empleado con permiso de edición en Configuración de la cuenta > Autenticación.
Puedes activar diferentes métodos de inicio de sesión en función del plan de Personio que tengas.
Comprende el estado de la configuración
En la sección Seguridad y autenticación, puedes ver todos los métodos de inicio de sesión en una vista de lista. Para cada método, puedes ver si está activado y cuál es el estado de configuración vigente.
En la siguiente tabla se describen los estados disponibles:
| Estado | Descripción |
| No configurado | El método aún no se ha configurado. |
| Configurado | El método ya está configurado. Puedes activarlo y probarlo. |
| Activado | El método está activo y a disposición de los empleados. |
Ten en cuenta lo siguiente:
- Te recomendamos que trabajes con el equipo de IT para configurar las conexiones de SSO.
- Tienes que activar siempre al menos un método de inicio de sesión.
- Solo puedes activar un método una vez que lo hayas configurado por completo.
- Te recomendamos que compruebes la conexión una vez que esté activada. El objetivo es garantizar que los empleados puedan iniciar sesión con ella.
- Puedes activar varios métodos a la vez. Por ejemplo, combina las credenciales de Personio con Google, Microsoft Entra ID o cualquier otro proveedor de SSO.
Método de inicio de sesión: credenciales de Personio
Correo electrónico y contraseña y 2FA
Puedes escoger las credenciales de Personio (correo electrónico y contraseña) como método de inicio de sesión de la organización. Los empleados inician sesión con su dirección de correo electrónico y contraseña cuando este método está activo.
También puedes activar la autenticación de dos factores (2FA) para todos los empleados o para roles específicos. Esto mejora la seguridad de los datos. Con la 2FA, los empleados inician sesión usando un código desde su dispositivo móvil, junto con el correo electrónico y la contraseña.
Descubre cómo configurar el inicio de sesión de los empleados con las credenciales de Personio y la autenticación de dos factores (2FA).
Código de activación
Puedes permitir que los empleados que no tengan correo electrónico inicien sesión mediante un código de activación. Podrías utilizar esta opción si tienes empleados sin escritorio o que no inician sesión en Personio con regularidad. Descubre cómo configurar esta funcionalidad en nuestro artículo específico.
Método de inicio de sesión: SSO de Google
Puedes conectar Personio al SSO de Google mediante una conexión nativa de Google. Con Google SSO, los empleados utilizan las cuentas profesionales de Google para acceder a Personio. El inicio de sesión único (SSO) de Google solo está disponible para las organizaciones que utilizan Google Workspace.
Descubre cómo configurar el SSO de Google.
Método de inicio de sesión: SSO de Microsoft Entra ID
Puedes conectar Personio a Microsoft Entra ID mediante una conexión nativa de Microsoft. Con este método, los empleados pueden iniciar sesión en Personio utilizando las cuentas de Microsoft Entra ID. También puede escoger un modelo de inquilino que se adapte a las necesidades de autenticación de la organización.
Descubre cómo configurar el SSO en Personio con Microsoft Entra ID.
Método de inicio de sesión: SSO mediante OpenID Connect/OAuth 2.0
Puedes configurar el SSO en Personio con un proveedor de OAuth mediante OpenID Connect/OAuth 2.0.
Personio es compatible con el protocolo OpenID Connect/OAuth 2.0. Esto proporciona una gestión segura y estandarizada del acceso a las aplicaciones. Descubre cómo configurar el inicio de sesión único (SSO) en Personio con los siguientes proveedores de OAuth:
- Microsoft Entra ID (distinto de nuestra conexión nativa de Microsoft)
- Okta
Si utilizas otro proveedor de OAuth, puedes seguir estas instrucciones de configuración.
Ajuste de seguridad: tiempo límite de inactividad de la sesión
Gracias a nuestra configuración del tiempo límite de inactividad en la sesión, Personio cierra automáticamente la sesión de los empleados tras un periodo determinado de inactividad. Para obtener más información sobre cómo gestionar el tiempo de espera de la sesión, consulta este artículo.