Accés i autenticació
Per accedir a la plataforma de Flexxible, els usuaris poden autenticar-se mitjançant els següents mètodes:
- Autenticació amb un compte Microsoft Entra ID o Google
- Autenticació amb correu electrònic i contrasenya
- Autenticació amb SAML
Autenticació amb un compte Microsoft Entra ID o Google
Perquè el sistema d'inici de sessió únic (SSO) de Flexxible pugui validar els comptes de Microsoft o Google i autoritzar l'accés a la plataforma, és necessari que un administrador concedeixi els següents permisos:
- Microsoft Entra ID. Habilita l'ús d'una Aplicació Empresarial (Enterprise Application) de Flexxible en el teu llogater.
- Google. Habilitar l'ús d'un OAuth Client ID de Flexxible en el teu inquilí.
Aquest procediment és habitual en aplicacions de tercers que deleguen l'autenticació en Microsoft Entra ID o Google. L'administrador de l'inquilí pot consultar en tot moment les dades a les quals l'aplicació té accés, revisar quins usuaris l'han utilitzat o revocar el consentiment. Si es revoca, els usuaris ja no podran iniciar sessió a Flexxible.
Segons la configuració i les polítiques de seguretat de l'organització, pot ser necessari que un administrador autoritzi aquests comptes la primera vegada que s'utilitzin.
Consentiment i permisos de l'Aplicació Empresarial en Entra ID
L'accés pot concedir-se a usuaris individuals o a grups. No obstant això, com es va explicar abans, hi ha una opció per simplificar el procés: que un administrador atorgui consentiment organitzacional per a l'ús de l'Aplicació Empresarial.
Aquest consentiment registrarà automàticament l'Aplicació Empresarial en el inquilí d'Azure i permetrà que els usuaris de l'organització iniciïn sessió a Flexxible amb les seves credencials corporatives. N'hi ha prou que l'administrador intenti iniciar sessió a Portal per primera vegada perquè es llanci la sol·licitud de consentiment.

Si el consentiment es configura manualment, l'Aplicació Empresarial ha d'incloure els següents permisos:
| Permís | Descripció |
|---|---|
| Directory.Read.All | Llegir dades del directori |
| Veure les adreces de correu electrònic dels usuaris | |
| offline_access | Mantenir l'accés a les dades a les quals s'ha donat accés |
| openid | Inicia la sessió |
| profile | Veure el perfil bàsic dels usuaris |
| User.Read | Iniciar sessió i llegir el perfil dels usuaris |