Guía de uso de la pantalla del Servicio Central de Acceso SSO

Introducción

El sistema de acceso de Web Single Sign On SSO, según el proyecto de implementación de Gestión de Identidades y Single Sign On de la Vicegerencia TIC, supone la normalización y unificación de la pantalla de acceso a las aplicaciones y servicios para la introducción de las credenciales.

El sistema de acceso Single Sign On facilita introducir una única vez por sesión de trabajo las credenciales en la forma de cuenta/contraseña o tarjeta_corporativa/PIN y que no se tengan que volver a introducir cada vez que se presente a las diversas aplicaciones/servicios integradas en el sistema.

Por otra parte, el sistema de acceso SSO facilita o acomoda el acceso a los aplicativos /servicios, pero conlleva riesgos y para evitarlos se deben tomar determinadas precauciones y amoldar costumbres. A este respecto no deje de leer las "Observaciones de seguridad".

El sistema de acceso SSO implementa una pantalla de acceso y otra de salida de aplicaciones normalizadas denominadas "Servicio Central de Acceso".

Pantalla de acceso (Login)

En esta pantalla se pueden distinguir 4 zonas:

  • Zona de Colectivo UPV/EHU: Es la zona reservada para introducir las credenciales. Se pueden usar las credenciales en cualquiera de las 2 formas siguientes:
    • Acceso con Credenciales: Se accede mediante la introducción de su cuenta y clave . Se debe teclear primero su cuenta/ clave y luego pulsar el botón "Entrar". Si olvidó sus claves puede utilizar el botón "¿Has olvidado la contraseña?" para cambiar la contraseña accediendo al servicio www.ehu.es/bilatu "Modificar Contraseña".
    • Acceso Certificado: Se accede mediante la tarjeta corporativa que contiene el certificado reconocido Izenpe como personal de la UPV/EHU. Se deberá presentar la tarjeta corporativa en el puesto de trabajo de acceso y pulsar el botón "Entrar". A continuación el sistema solicitará el PIN de la tarjeta corporativa.
  • Zona de personal externo: Esta zona solo aparecerá en las aplicaciones que integren personas externas de forma no estándar. El acceso se realiza mediante cuenta/clave de forma similar al apartado anterior.
  • Zona de Notificación de Mensajes: Se encuentra debajo de la zona de "Colectivo" y está destinada a que el sistema notifique los posibles problemas que produzcan en el acceso como credencial inválida, contraseña incorrecta, acceso no autorizado,...
  • Zona Informativa de Pie de Pantalla: Esta zona contiene información complementaria para la utilización de la pantalla de "Servicio Central de Acceso", como:
    • Guía de uso de la pantalla.
    • Observaciones de seguridad a tener en cuenta al usar el SSO.
    • Política de acceso con las directrices que hay que tener en cuenta en el acceso a las aplicaciones y servicios.
    • Acceso al Centro de Atención Usuarios/as mediante indicación de teléfono para toda consulta que se desee realizar o informar sobre posibles incidencias o problemas para su resolución o ayuda.

Pantalla de salida (Logout)

La aparición de esta pantalla indica que se ha despedido del acceso a un aplicativo o servicio, pero la sesión de trabajo permanece abierta sin necesidad del empleo de credenciales (cuenta/contraseña o tarjeta digital) para realizar nuevos accesos.

Si desea poder seguir entrando en el resto de aplicaciones sin teclear de nuevo la contraseña, no debe de hacer nada en esta pantalla.

Si desea salir del sistema SSO (WebSSO), de forma que ya no pueda entrar en el resto de aplicaciones que están incorporadas el sistema SSO (Web SSO) sin contraseña, debe de seguir lo que se le indica en esta pantalla, esto es, pulsar el enlace que cierra la sesión de SSO.

Tenga en cuenta la recomendación de bloquear su sesión de trabajo o puesto de trabajo en el caso de que se vaya a ausentar de su puesto de trabajo. A este efecto siga las recomendaciones indicadas en las "Observaciones de seguridad".