Saltar al contenido

Single Sign-On para todo tu equipo

Tus empleados inician sesión en oneVcard a través de vuestra cuenta de empresa, mediante Single Sign-On. Sin una segunda contraseña, sin inicios de sesión olvidados al salir de la empresa.

Por qué el SSO importa para las empresas

Un login menos que gestionar, un riesgo de seguridad menos en la empresa.

Inicio de sesión a través de vuestra cuenta de empresa

oneVcard se conecta a vuestro Identity-Provider. El inicio de sesión ocurre en vuestro entorno y oneVcard nunca recibe la contraseña.

Sin una segunda contraseña

Los empleados inician sesión con el login habitual de la empresa. Con SSO, la dirección de correo y la contraseña ya no se pueden cambiar directamente en oneVcard; todo se mantiene centralizado en el proveedor de identidad.

Dominios verificados

Con dominios SSO y dominios de correo verificados defines qué espacios de direcciones pueden iniciar sesión e invitar. Las invitaciones se limitan a dominios de confianza.

Offboarding impecable

Cuando se desactiva la cuenta central, la persona pierde automáticamente el acceso a oneVcard. Sin logins huérfanos, sin limpieza manual en la herramienta.

Combinable con la sincronización de RR. HH.

El SSO trabaja mano a mano con la gestión automática de usuarios. Los usuarios creados desde Entra ID, Personio o SAP inician sesión directamente mediante SSO, sin invitación aparte.

Un clic y tu equipo está dentro

Los empleados inician sesión con la cuenta habitual de la empresa, sin contraseña adicional.

login.onevcard.app

Inicia sesión en oneVcard

Inicia sesión con la cuenta de empresa
o
name@firma.de
SSO activo · OpenID Connect

Configurado en tres pasos

  1. 1

    Conecta tu proveedor de identidad

    Registramos vuestro Identity-Provider en la organización de oneVcard. Todo funciona conforme a los estándares y se conecta con proveedores habituales como Microsoft Entra ID.

  2. 2

    Aprueba los dominios SSO

    En los ajustes de la organización, dentro de Addons, defines qué dominios de correo pueden iniciar sesión mediante SSO y qué dominios son de confianza para las invitaciones.

  3. 3

    Inicia sesión sin rodeos

    Al abrir la app, el equipo es dirigido al inicio de sesión de vuestra empresa, accede con el login corporativo y llega directamente al panel, sin ninguna contraseña nueva.

Lo que el SSO ofrece en oneVcard, en concreto

Autenticación mediante OpenID Connect (OIDC) y SAML 2.0 contra vuestro Identity-Provider
Inicio de sesión conforme a los estándares con redirección a la página de login de vuestra empresa
Con SSO, la dirección de correo y la contraseña viven en la cuenta central, no en oneVcard
Dominios SSO: define qué dominios de correo pueden iniciar sesión
Dominios de invitación y dominios de correo verificados para invitaciones de confianza
Desactivación automática del acceso en el offboarding mediante la cuenta central
Combinable con la sincronización de RR. HH. desde Entra ID, Entra ID On-Premise, Google Workspace, Personio y SAP
Asignación automática de equipos mediante el mapeo de usuarios, por ejemplo el departamento de Ventas al equipo de Ventas

SSO más gestión automática de usuarios

El Single Sign-On da lo mejor de sí junto con el aprovisionamiento y las integraciones.

Microsoft Entra ID

Conecta tu Entra ID (antes Azure AD) como fuente de RR. HH., incluido On-Premise. Los usuarios se crean con un ID externo, su correo proviene de la fuente y queda bloqueado en oneVcard.

Personio, SAP y Google Workspace

Otros sistemas de RR. HH. sincronizan los datos maestros automáticamente. Mediante el mapeo de campos, los datos del sistema de RR. HH. fluyen directamente a los campos de la tarjeta de visita de tus empleados.

Asignación de equipos basada en reglas

Los mapeos de usuarios asignan a los usuarios al equipo adecuado automáticamente según condiciones del sistema de RR. HH., por ejemplo el departamento de Ventas al equipo de Ventas.

Dominios propios y dominios SSO

Como addon, configuras tu propio dominio, tu propio favicon, dominios SSO, dominios de invitación y dominios de correo verificados de forma centralizada en los ajustes de la organización.

Roles y permisos granulares

Los roles controlan qué campos pueden editar los usuarios y qué permisos tienen los admins. Cada usuario nuevo recibe automáticamente el rol predeterminado inalterable.

Datos siempre actualizados

Las plantillas y los mapeos de campos mantienen las tarjetas de visita consistentes. Cuando algo cambia en el sistema de RR. HH., fluye mediante la sincronización, sin que nadie mantenga las tarjetas a mano.

El SSO en detalle

¿Qué protocolo y qué proveedores de identidad admite oneVcard?

oneVcard admite Single Sign-On mediante los estándares habituales OpenID Connect (OIDC) y SAML 2.0, y se conecta con proveedores de identidad habituales, entre ellos Microsoft Entra ID. Al abrir la app, se redirige a la página de login de vuestra empresa y, tras un inicio de sesión correcto, se vuelve a la app.

¿Qué ocurre con el correo y la contraseña con SSO?

Ambos se gestionan de forma centralizada en tu proveedor de identidad. Con SSO, los usuarios no pueden cambiar su dirección de correo ni su contraseña directamente en oneVcard. Acciones como cambiar la dirección de correo de una invitación también quedan bloqueadas cuando el usuario tiene un ID externo, porque la dirección proviene del sistema externo.

¿Cómo evitamos inicios de sesión desde direcciones desconocidas?

Con los dominios SSO defines qué dominios de correo pueden iniciar sesión. Además, estableces dominios de invitación y dominios de correo verificados para que las invitaciones solo lleguen a dominios de confianza. Todo se mantiene de forma centralizada en los ajustes de la organización, dentro de Addons.

¿Qué ocurre cuando un empleado se va?

Cuando se desactiva la cuenta central, la persona pierde automáticamente el acceso a oneVcard sin que un admin tenga que intervenir manualmente. Combinado con la sincronización de RR. HH. desde Entra ID, Personio o SAP, tu conjunto de usuarios activos se mantiene limpio automáticamente.

¿Se puede combinar el SSO con la gestión automática de usuarios?

Sí, es el caso estándar en uso empresarial. Los usuarios se crean mediante la sincronización de RR. HH. desde tu sistema y se rellenan con datos a través de los mapeos de campos. Los mapeos de usuarios los asignan al equipo adecuado automáticamente. Los usuarios creados así inician sesión luego directamente mediante SSO, sin invitación aparte.

Empresas líderes confían en las tarjetas de visita digitales de oneVcard

  • BMW
  • BASF
  • Porsche
  • expert
  • valantic
  • bitkom

Activa el SSO para tu empresa

Configuramos el Single Sign-On junto con tu equipo de TI, desde el Identity-Provider y los dominios SSO hasta la sincronización HR. Concierta una conversación sin compromiso.