¿Qué es la conexión local?
Cuando el SSO está activado en tu organización, tus usuarios se conectan a LockSelf a través de tu proveedor de identidad (IdP) — Microsoft Entra ID, Okta, Google Workspace… — y después introducen su contraseña maestra para acceder a su espacio.
La conexión local permite a un usuario SSO conectarse a LockSelf sin pasar por el IdP, únicamente con su dirección de correo electrónico y su contraseña maestra (además de su código de doble autenticación si está configurada).
No es necesario crear ninguna contraseña adicional: el usuario se conecta con la misma contraseña maestra de siempre.
¿En qué casos activarla?
- Acceso de emergencia: garantizar que una o varias cuentas (por ejemplo, un administrador) puedan acceder siempre a LockSelf si tu IdP no está disponible.
- Usuario bloqueado temporalmente en el IdP: permitir que un usuario siga accediendo a sus contraseñas mientras se resuelve un problema con su cuenta del directorio.
Antes de activarla, ten en cuenta que
- La conexión local está desactivada por defecto y se activa usuario por usuario.
- No se basa en los controles de tu IdP (autenticación fuerte, reglas de acceso condicional…): resérvala para las cuentas que realmente la necesiten y activa la doble autenticación de LockSelf para esas cuentas.
- Las reglas de conexión de tu organización (franjas horarias, rangos de IP, bloqueo manual…) se siguen aplicando.
- Sin conexión local, un usuario SSO solo puede conectarse a través del IdP: si intenta conectarse de otra forma, un mensaje le indica que la configuración de su organización no lo permite.
¿Quién puede activar la conexión local?
Los Super Admins, Admins y Moderadores, desde Management.
La opción solo está disponible para los usuarios SSO: el botón no aparece para un usuario estándar, que ya se conecta con su dirección de correo electrónico y su contraseña maestra.
Activar la conexión local
Para autorizar a un usuario SSO a conectarse en local:
- En Management, haz clic en el usuario en cuestión para abrir su panel.
- Abre la pestaña "Parámetros".
- Activa el botón "Conexión local".
A continuación aparece una etiqueta "Local" junto al usuario en la lista de Management: así identificas de un vistazo a los usuarios SSO autorizados a conectarse en local.
Desactivar la conexión local
- En Management, haz clic en el usuario en cuestión.
- Abre la pestaña "Parámetros".
- Desactiva el botón "Conexión local".
A partir de ese momento, el usuario solo podrá conectarse mediante SSO, a través de tu IdP.
Conectarse en local
Una vez que su administrador ha activado la conexión local, el usuario se conecta desde la pantalla de conexión habitual de LockSelf:
- Introduce tu dirección de correo electrónico.
- Si la doble autenticación está configurada, introduce tu código MFA.
- Introduce tu contraseña maestra y valida.
Para saber más sobre la contraseña maestra (y su restablecimiento), consulta el artículo La contraseña maestra.
Qué cambia respecto a las contraseñas locales
- Ya no es necesario crear una contraseña local distinta para un usuario SSO: ahora basta con autorizarle la conexión local.
- La «clave de seguridad» pasa a llamarse «contraseña maestra». Es la que se utiliza para la conexión local.
Actualización