Acceso y autenticación
Para acceder a la plataforma de Flexxible, los usuarios pueden autenticarse mediante los siguientes métodos:
- Autenticación con una cuenta Microsoft Entra ID o Google
- Autenticación con correo electrónico y contraseña
- Autenticación con SAML
Autenticación con una cuenta Microsoft Entra ID o Google
Para que el sistema de inicio de sesión único (SSO) de Flexxible pueda validar las cuentas de Microsoft o Google y autorizar el acceso a la plataforma, es necesario que un administrador conceda los siguientes permisos:
- Microsoft Entra ID. Habilitar el uso de una Aplicación Empresarial (Enterprise Application) de Flexxible en su inquilino.
- Google. Habilitar el uso de un OAuth Client ID de Flexxible en su inquilino.
Este procedimiento es habitual en aplicaciones de terceros que delegan la autenticación en Microsoft Entra ID o Google. El administrador del inquilino puede consultar en todo momento los datos a los que la aplicación tiene acceso, revisar qué usuarios lo han utilizado o revocar el consentimiento. Si se revoca, los usuarios ya no podrán iniciar sesión en Flexxible.
Según la configuración y las políticas de seguridad de la organización, puede ser necesario que un administrador autorice estas cuentas la primera vez que se utilicen.
Consentimiento y permisos de la Aplicación Empresarial en Entra ID
El acceso puede concederse a usuarios individuales o a grupos. No obstante, como se explicó antes, existe una opción para simplificar el proceso: que un administrador otorgue consentimiento organizacional para el uso de la Aplicación Empresarial.
Este consentimiento registrará automáticamente la Aplicación Empresarial en el inquilino de Azure y permitirá que los usuarios de la organización inicien sesión en Flexxible con sus credenciales corporativas. Basta con que el administrador intente iniciar sesión en Portal por primera vez para que se lance la solicitud de consentimiento.

Si el consentimiento se configura manualmente, la Aplicación Empresarial debe incluir los siguientes permisos:
| Permiso | Descripción |
|---|---|
| Directory.Read.All | Leer datos del directorio |
| Ver las direcciones de correo electrónico de los usuarios | |
| offline_access | Mantener el acceso a los datos a los que se ha dado acceso |
| openid | Iniciar sesión |
| profile | Ver el perfil básico de los usuarios |
| User.Read | Iniciar sesión y leer el perfil de los usuarios |