Seguridad de la cuenta
Configura las opciones de inicio de sesión, la política de contraseñas, el SSO basado en SAML, el tiempo de espera de la sesión, las preferencias de registro y la caducidad de las claves de acceso para tu cuenta de Kissflow.
Seguridad de la cuenta
Los superadministradores y administradores de IAM gestionan el inicio de sesión, el registro, las contraseñas y la seguridad de las sesiones de tu cuenta desde Administración de la cuenta > Seguridad de la cuenta.
Gestionar las preferencias de inicio de sesión
Tu cuenta tiene una URL única desde la que los usuarios inician sesión. Ve a Seguridad de la cuenta > Preferencias de inicio de sesión para ver las opciones de inicio de sesión disponibles para tus usuarios y restringir cuáles pueden usar.

Iniciar sesión con Kissflow
Correo electrónico y contraseña es el método convencional: los usuarios introducen la dirección de correo electrónico y la contraseña que establecieron durante el registro o después de restablecer la contraseña.
Configurar una política de contraseñas
Puedes aplicar una política de contraseñas a todos los usuarios de tu cuenta para reducir el riesgo de contraseñas débiles.
- Ve a Seguridad de la cuenta > Preferencias de inicio de sesión > Política de contraseñas > Configurar.
- Define tus requisitos:
- Número mínimo de caracteres — la longitud mínima de la contraseña que Kissflow aceptará.
- Complejidad de la contraseña — exige una combinación de letras mayúsculas y minúsculas, números y caracteres especiales.
- Historial de contraseñas que se deben recordar — impide que los usuarios reutilicen sus contraseñas recientes.
- Caducidad de la contraseña — con qué frecuencia los usuarios deben actualizar su contraseña.
- Haz clic en Actualizar para guardar tus requisitos.
Note
Haz clic en Restablecer a los valores predeterminados en cualquier momento para volver a los requisitos de contraseña predeterminados de Kissflow.

Iniciar sesión con Google y Microsoft
Kissflow admite el inicio de sesión basado en OAuth con cuentas de Google y Microsoft. En la página Preferencias de inicio de sesión, activa Google o Microsoft para permitir que los usuarios inicien sesión con esa cuenta.
Note
Ponte en contacto con el soporte de Kissflow si quieres configurar otro proveedor de OAuth para tu cuenta.
Iniciar sesión con SAML
Las organizaciones que utilizan un proveedor de SSO basado en SAML (por ejemplo, Okta u OneLogin) pueden configurarlo para su cuenta de Kissflow.
Haz clic en Configurar SAML, junto a Iniciar sesión con SAML, e introduce los siguientes datos:
- URL del proveedor de identidad (IdP) — la URL de inicio de sesión de tu proveedor de SAML. Los usuarios son redirigidos aquí cuando hacen clic en el botón de SSO en la página de inicio de sesión.
- URL de cierre de sesión (opcional) — dónde enviar a los usuarios después de que cierren sesión en el proveedor de SAML y en Kissflow.
- Clave de seguridad — la huella digital SHA2 del certificado del token firmado por SAML de tu servidor SAML, que se utiliza para descifrar los datos de tu proveedor de SAML.
- URL de aserción del consumidor — la URL que proporcionas a tu proveedor de SAML. Es única para tu cuenta.
- Campo de usuario donde se almacena el identificador de SAML — la columna de User Management donde Kissflow almacena el identificador único de SAML de cada usuario.
- Crear usuarios cuando existan en el IdP — añade usuarios automáticamente después de que verifiquen su identidad con tu IdP.
Haz clic en Guardar para activar el SSO mediante SAML.

Note
Consulta Configurar el inicio de sesión único basado en SAML para Microsoft Entra ID para ver una guía paso a paso con un IdP específico.
Tiempo de espera de la sesión inactiva
La configuración del tiempo de espera de la sesión inactiva cierra automáticamente la sesión de los usuarios después de un periodo de inactividad, lo que reduce el riesgo de que se haga un uso indebido de una sesión desatendida.
Kissflow configura esta opción por separado para la web y para dispositivos móviles:
- Web — elige un intervalo de 1 hora a 24 horas.
- Dispositivos móviles — elige un intervalo de 1 día a 1 mes.
El temporizador solo funciona mientras el usuario está inactivo y se reinicia en cuanto se reanuda la actividad. Cuando se alcanza el límite seleccionado, la sesión del usuario se cierra automáticamente.

Gestionar las preferencias de registro
En lugar de invitar a los usuarios uno por uno, puedes abrir el proceso de registro de Kissflow a cualquier persona que tenga el enlace.
- Ve a Seguridad de la cuenta > Preferencias de registro.
- Activa Permitir nuevos registros.

Cualquier persona que visite la URL de registro deberá introducir su nombre y dirección de correo electrónico. Según la configuración de aprobación de tu cuenta — configurada en la misma página de Preferencias de registro — es posible que un superadministrador o administrador de IAM deba revisar y activar los nuevos registros desde User Management antes de que obtengan una licencia activa.
Para dejar de aceptar nuevos registros mediante esta URL, desactiva Permitir nuevos registros y haz clic en Guardar.
Configuración de las claves de acceso
Limita cuánto tiempo puede permanecer válida una clave de acceso cuando se crea para una cuenta de servicio en tu cuenta de Kissflow.
- Ve a Administración de la cuenta > Seguridad de la cuenta > Configuración de las claves de acceso.
- Elige un límite de caducidad: 6 meses, 1 año o 2 años. La opción predeterminada, Sin límite, no establece un límite de caducidad.

Important
Este límite solo se aplica a las claves de acceso creadas después de cambiarlo. Las claves que ya existen conservan su caducidad original.

