Este artículo está relacionado con los flujos de trabajo. Puedes supervisar y empezar a configurar todos tus flujos de trabajo desde el área Automatizaciones.
En este artículo te explicamos cómo automatizar la gestión de identidades y accesos integrando tu herramienta en Personio.
¿Por qué integrar una herramienta de gestión de identidades y accesos en Personio?
Si tu empresa utiliza herramientas de gestión de identidad o acceso como Microsoft Entra ID, Okta o Google Single Sign-On (solo para gestión de identidad), puedes integrarlas con Personio. Luego, estas herramientas pueden utilizar la información que Personio tiene sobre los empleados para gestionar su acceso al software que utilizan, especialmente durante el onboarding, offboarding o el cambio de roles.
De esta forma podrás asegurarte de que los empleados solo tengan acceso a las herramientas que necesitan y evitar los problemas de seguridad que genera la falta de información actualizada.
¿En qué consiste?
Gestión de identidades
Personio admite la autenticación mediante el inicio de sesión único de Google y a través del protocolo OAuth 2.0.Para obtener más información, lee nuestro artículo Elige el método de autenticación adecuado para tu empresa.
Gestión de accesos
1. Concesión de accesos
Cuando se crea un nuevo empleado en Personio, también se crea un nuevo usuario de forma automática en el directorio activo de la herramienta de gestión de accesos, permitiéndote así automatizar la gestión del acceso.
2. Actualización de usuarios
Cada vez que actualices un atributo de Personio (p. ej., debido a un cambio de puesto o de departamento), esta información se actualizará, a su vez, en la herramienta integrada.
Y tu herramienta de gestión de accesos podrá entonces conceder o revocar el acceso a las diferentes herramientas basándose en la información recibida.
3. Revocación de accesos
Una vez que el atributo Estado de un empleado en Personio se establece enInactivo, la integración desactiva al usuario en el directorio activo y revoca su permiso de acceso. Puedes cambiar manualmente el atributo Estado en Personio, o cambiará automáticamente a Inactivo cuando un empleado pase su fecha de despido.
El empleado ya no puede iniciar sesión en sus cuentas, pero su información permanece en Personio y tu software integrado, asegurándote de que se conserve para tus registros.
¿Qué integraciones están disponibles?
Puedes integrar Personio con Google Single Sign-On, Okta y Microsoft Entra ID. Para obtener más información sobre las posibilidades y limitaciones de estas integraciones, consulta los artículos respectivos del Centro de ayuda.