Ir al contenido

Formas de inicio de sesión y SSO

Eduvem ofrece más de un camino de entrada, configurables por institución. El inicio de sesión nativo (usuario y contraseña) está siempre disponible; los mecanismos de SSO son opcionales.

  • El participante entra con correo electrónico, CPF o nombre de usuario (según cómo fue registrado) y contraseña - la plataforma reconoce automáticamente cuál de los tres se escribió.
  • La pantalla de inicio de sesión tiene protección contra intentos en exceso (límite de tasa) - los errores repetidos en secuencia bloquean temporalmente nuevos intentos.
  • La recuperación es por autoservicio mediante Olvidé la contraseña.

Para entrar con la cuenta de la organización, sin una contraseña separada:

  • SSO con Microsoft (SAML): el camino más común - vea la guía dedicada en SSO con Microsoft.
  • Keycloak / OIDC: las instituciones que ya operan un proveedor de identidad compatible pueden conectarlo; el registro del participante se localiza o se crea automáticamente en el primer acceso.

Cada mecanismo se configura por institución, y el acceso siempre está aislado: las sesiones valen únicamente para su Eduvem.

Para instituciones con SSO SAML, la pestaña de configuración de SSO tiene una opción “También cerrar la sesión del participante en el Proveedor de Identidad al salir”, desactivada de forma predeterminada. Cuando está activada, salir de Eduvem también cierra la sesión del participante en el Proveedor de Identidad (cierre de sesión único SAML) - útil cuando el dispositivo es compartido. Desactivada (predeterminado), el cierre de sesión termina solamente la sesión en la plataforma; la sesión en el Proveedor de Identidad puede seguir activa hasta que el navegador se cierre o ella expire por sí sola.

Protección adicional para cuentas de la plataforma

Sección titulada «Protección adicional para cuentas de la plataforma»

Las cuentas de administración de la plataforma Eduvem (el equipo de Eduvem, no los administradores de su institución) tienen una regla adicional de higiene: las contraseñas con más de 12 meses exigen un cambio en el próximo inicio de sesión. Es automático y no configurable. Los administradores y participantes de su institución no se ven afectados por esa regla.