Dejar que otra aplicación haga entrar a la gente con la identidad que ya tiene acá. En el menú: Administración, después Aplicaciones SSO. Sólo para un administrador.
Otro sistema -uno de turnos, una herramienta interna- puede dejar que la gente entre con la cuenta que ya tiene acá en vez de inventarle una segunda. Registrar la aplicación es deliberado y manual: nada se da de alta solo, y una aplicación que no está registrada no puede pedir nada.
Registrar una aplicación
- Abrí Administración, después Aplicaciones SSO, y usá Registrar una aplicación.
- Poné un nombre que la gente reconozca: es el nombre en el que se les va a pedir que confíen.
- Elegí su tipo: confidencial, cuando es un servidor y se le puede emitir un secreto, o pública cuando no lo es.
- Listá las direcciones a las que se le permite volver después de entrar, y después de salir.
- Copiá las credenciales. El secreto se muestra una sola vez.
- Marcala como de confianza sólo para los sistemas propios de la obra social: una aplicación de confianza no le pide consentimiento a la persona.
Qué ve una persona
- Cuando pide una aplicación que no es de confianza, a la persona se le muestra quién está pidiendo y qué va a poder saber de ella, y elige Autorizar o No autorizar.
- El consentimiento es de la persona. Nadie consiente en nombre de otro, un administrador incluido.
- El listado muestra cuándo se agregó cada aplicación y cuánto viene pidiendo.
- Eliminá una aplicación que ya no se usa: desde ese momento no puede volver a pedir.
- El modo desarrollo existe para despliegues que no son el real y no se usa en producción.
- No hay aplicaciones registradas: no se habilitó a nadie a pedir.
