1️⃣ El acceso mediante SSO
La gran mayoría de nuestros clientes acceden a Riot mediante su proveedor de identidad corporativo: Google, Microsoft, Slack u Okta.
En ese caso, la autenticación la gestiona íntegramente vuestro proveedor de identidad. Esto significa que vuestra política de doble autenticación se aplica a Riot, igual que a cualquier otra aplicación de vuestro parque: si vuestro proveedor exige un segundo factor, el acceso a Riot se beneficia de ello automáticamente. Lo mismo ocurre con vuestras reglas de acceso condicional, vuestras políticas de sesión y vuestros requisitos de conformidad de dispositivo.
👍 Nuestra recomendación: es la configuración preferible si tenéis requisitos de seguridad o de conformidad. Mantenéis el control de vuestras políticas de autenticación en el mismo lugar que para vuestras demás herramientas, sin tener que volver a definirlas en Riot.
👉 Para la implantación, ved los artículos de configuración SSO: Entra, OneLogin, Okta y JumpCloud.
2️⃣ El acceso mediante enlace mágico
Riot ofrece también un acceso mediante enlace mágico, sin contraseña. Se basa en la combinación de dos elementos enviados por correo: un enlace de un solo uso y un código de 6 dígitos que solo se muestra a la persona que ha realizado la solicitud. Abrir el enlace no basta, por tanto, para acceder.
3️⃣ Lo que hay que saber para un expediente de conformidad
Riot no incorpora un mecanismo de doble autenticación propio en su formulario de acceso. La doble autenticación se obtiene conectando Riot a vuestro proveedor de identidad, que sigue siendo la fuente de verdad para vuestras políticas de acceso.
Lo que hay que recordar
Con SSO, vuestra política de doble autenticación se aplica a Riot.
Proveedores admitidos: Google, Microsoft, Slack, Okta, además de las configuraciones OIDC y SCIM para los despliegues corporativos.
El enlace mágico combina un enlace de un solo uso y un código de 6 dígitos.
