Saltar al contenido principal

Acceso al dashboard

Acceso al dashboard

Define cómo entra tu equipo al dashboard de Soyio: con contraseña, con SSO corporativo (Google Workspace o Microsoft Entra ID), con passkeys o con una combinación. La configuración tiene dos niveles que trabajan juntos.

Los dos niveles​

La organización define qué se permite. En Configuración → Acceso y seguridad → Acceso al dashboard eliges los métodos habilitados para toda la empresa. Este es el máximo: ninguna cuenta puede usar un método que no esté aquí, con la sola excepción de las passkeys, que se explican más abajo.

Cada cuenta puede usar menos. En Configuración → Usuarios y roles, al invitar o editar a alguien, defines con qué métodos entra esa cuenta. Por defecto usa los mismos que la organización.

Sirve, por ejemplo, para que casi todo el equipo entre solo por SSO corporativo y una cuenta de administración conserve la contraseña como acceso de contingencia.

Configurar una cuenta​

  1. Entra a Configuración → Usuarios y roles y elige Editar usuario en el menú de la cuenta que quieres cambiar.
  2. En Métodos de inicio de sesión, apaga Usar los métodos de la organización.
  3. Deja activos solo los métodos que esa cuenta debe poder usar.
  4. Guarda.

Si vuelves a activar Usar los métodos de la organización, la cuenta queda sincronizada con la configuración de la empresa y cambia automáticamente cuando esa configuración cambie.

Al cambiar los métodos de una cuenta cerramos sus sesiones abiertas, así que esa persona vuelve a entrar con un método permitido. Cambiar la configuración de la organización no cierra sesiones.

Passkeys​

Las passkeys son la excepción a la regla de los dos niveles: no se activan ni se desactivan a nivel organización, porque no hay un interruptor para ellas. Funcionan siempre que la cuenta tenga una registrada.

Donde sí puedes controlarlas es en la cuenta. Si le defines métodos propios, solo podrá usar su passkey cuando incluyas Passkeys entre ellos. Una cuenta puede quedar incluso con Passkeys como único método, y entra solo con su llave.

Si quieres entender qué son y cómo registrarlas, revisa la guía de passkeys.

Las dos protecciones contra quedarse afuera​

Soyio bloquea los cambios que dejarían a alguien sin poder entrar. Son dos situaciones distintas.

Cuentas que se quedarían sin ningún método​

Si apagas un método a nivel organización, las cuentas que solo usaban ese método quedarían sin ninguna forma de entrar. Antes de guardar, Soyio te muestra cuáles son y te da dos caminos: cancelar, o continuar dejando que esas cuentas pasen a usar los métodos de la organización.

La última cuenta con contraseña​

Mientras tu organización tenga la contraseña habilitada, siempre debe quedar al menos una cuenta activa que pueda usarla. Si intentas quitarle la contraseña a la última cuenta que la tiene, o eliminar esa cuenta, el cambio se bloquea.

Esa cuenta es tu red de seguridad: si el SSO deja de funcionar, es la única vía que no depende de un proveedor externo.

Si apagas la contraseña para toda la organización​

Puedes hacerlo, y es una decisión válida si tu política de seguridad lo exige. Ten presente qué implica: si tu proveedor de SSO tiene una caída, solo podrán entrar quienes tengan una passkey registrada. El resto queda afuera mientras dure.

En ese escenario no hay recuperación por cuenta propia. El enlace de recuperar contraseña deja de aparecer, y pedir un restablecimiento tampoco devuelve el acceso, porque la pantalla de inicio de sesión ya no ofrece el campo de contraseña.

La salida es escribir a tu contacto en Soyio o a soporte@soyio.id para que reactivemos el método de contraseña. Conviene que tengas identificado de antemano quién de tu equipo haría ese pedido.

Si prefieres no depender de eso, la alternativa es mantener la contraseña habilitada a nivel organización y dársela únicamente a una cuenta de contingencia. Registrar una passkey en esa cuenta suma una segunda vía que tampoco depende del SSO.

Preguntas frecuentes​

Le di un método a una cuenta y no lo puede usar. Revisa que ese método esté habilitado a nivel organización. Salvo las passkeys, la configuración de una cuenta no puede superar la de la empresa.

Alguien ve el campo de contraseña aunque su cuenta es solo SSO. Es esperado. La pantalla de inicio de sesión muestra los métodos de la organización, no los de cada persona, para no revelar qué cuentas existen ni cómo entra cada una. Si esa persona intenta con su contraseña, el sistema la rechaza y le indica que use su método correspondiente.

Necesito cortarle el acceso a alguien ya mismo. Cambiar los métodos de su cuenta cierra sus sesiones abiertas de inmediato. Si quieres sacarla del todo, elimina la cuenta.

Reactivé la contraseña en la organización y ninguna cuenta la tenía. Es un cambio válido y no se bloquea: estás ampliando el acceso, no quitándolo. Después asigna la contraseña a la cuenta que quieras dejar como contingencia.