Autorizar la conexión local (usuarios SSO)

Conexión local • LockSelf

¿Qué es la conexión local?


Cuando el SSO está activado en tu organización, tus usuarios se conectan a LockSelf a través de tu proveedor de identidad (IdP) — Microsoft Entra ID, Okta, Google Workspace… — y después introducen su contraseña maestra para acceder a su espacio.

La conexión local permite a un usuario SSO conectarse a LockSelf sin pasar por el IdP, únicamente con su dirección de correo electrónico y su contraseña maestra (además de su código de doble autenticación si está configurada).

No es necesario crear ninguna contraseña adicional: el usuario se conecta con la misma contraseña maestra de siempre.

¿En qué casos activarla?

  • Acceso de emergencia: garantizar que una o varias cuentas (por ejemplo, un administrador) puedan acceder siempre a LockSelf si tu IdP no está disponible.
  • Usuario bloqueado temporalmente en el IdP: permitir que un usuario siga accediendo a sus contraseñas mientras se resuelve un problema con su cuenta del directorio.

Antes de activarla, ten en cuenta que

  • La conexión local está desactivada por defecto y se activa usuario por usuario.
  • No se basa en los controles de tu IdP (autenticación fuerte, reglas de acceso condicional…): resérvala para las cuentas que realmente la necesiten y activa la doble autenticación de LockSelf para esas cuentas.
  • Las reglas de conexión de tu organización (franjas horarias, rangos de IP, bloqueo manual…) se siguen aplicando.
  • Sin conexión local, un usuario SSO solo puede conectarse a través del IdP: si intenta conectarse de otra forma, un mensaje le indica que la configuración de su organización no lo permite.

¿Quién puede activar la conexión local?

Los Super Admins, Admins y Moderadores, desde Management.

La opción solo está disponible para los usuarios SSO: el botón no aparece para un usuario estándar, que ya se conecta con su dirección de correo electrónico y su contraseña maestra.

 

Activar la conexión local


Para autorizar a un usuario SSO a conectarse en local:

  1. En Management, haz clic en el usuario en cuestión para abrir su panel.
  2. Abre la pestaña "Parámetros".
  3. Activa el botón "Conexión local".

A continuación aparece una etiqueta "Local" junto al usuario en la lista de Management: así identificas de un vistazo a los usuarios SSO autorizados a conectarse en local.

Desactivar la conexión local

  1. En Management, haz clic en el usuario en cuestión.
  2. Abre la pestaña "Parámetros".
  3. Desactiva el botón "Conexión local".

A partir de ese momento, el usuario solo podrá conectarse mediante SSO, a través de tu IdP.

 

Conectarse en local


Una vez que su administrador ha activado la conexión local, el usuario se conecta desde la pantalla de conexión habitual de LockSelf:

  1. Introduce tu dirección de correo electrónico.
  2. Si la doble autenticación está configurada, introduce tu código MFA.
  3. Introduce tu contraseña maestra y valida.

Para saber más sobre la contraseña maestra (y su restablecimiento), consulta el artículo La contraseña maestra.

 

Qué cambia respecto a las contraseñas locales


  • Ya no es necesario crear una contraseña local distinta para un usuario SSO: ahora basta con autorizarle la conexión local.
  • La «clave de seguridad» pasa a llamarse «contraseña maestra». Es la que se utiliza para la conexión local.

Actualización