Diseñado para TI, centros educativos y granjas de impresión con directorios de usuarios reales
Tanto si gestionas un distrito escolar con Google Workspace, una cuenta con Microsoft Entra ID o una granja de impresión con un equipo mixto, SimplyPrint se conecta a tu directorio para que las personas adecuadas accedan de la forma correcta, sin inicios de sesión compartidos ni gestión manual de cuentas.
Funciona con los proveedores de identidad que ya utilizas
Conecta tu proveedor una vez en los ajustes de la cuenta. OpenID Connect tiene preajustes de un clic para los principales proveedores, SAML 2.0 cubre todo lo demás y una opción genérica funciona con cualquier proveedor de identidad compatible con estándares.
OpenID Connect (OIDC) con preajustes de un clic
Elige tu proveedor, pega dos valores y listo
OpenID Connect es la forma más rápida de conectarte. Elige un preajuste para Microsoft Entra ID, Google Workspace, Okta, Keycloak o Authentik y SimplyPrint rellenará por ti los ámbitos y asignaciones de claims, o elige la opción genérica para cualquier proveedor de OIDC compatible con los estándares. Copia el URI de redirección que mostramos en tu proveedor, pega aquí tu ID y secreto de cliente, y el asistente de configuración comprobará en directo tu documento de descubrimiento antes de guardar.
Internamente, usa el flujo de código de autorización OIDC con PKCE, valida todos los tokens de ID firmados (RS256 o superior, nunca un token sin firmar ni HMAC), comprueba el nonce y vincula el emisor y la audiencia a tu proveedor. Si tu proveedor admite el cierre de sesión único, al cerrar sesión en SimplyPrint también cierras sesión en el proveedor.
SAML 2.0 para cualquier proveedor de identidades empresarial
Aserciones firmadas, preajustes y compatibilidad con federación
¿Necesitas SAML? SimplyPrint es un proveedor de servicios SAML 2.0 completo. Los ajustes predefinidos para Google Workspace, Microsoft Entra ID y Auth0 rellenan automáticamente los endpoints, y una opción genérica conecta cualquier proveedor de identidad SAML 2.0. Las aserciones firmadas son obligatorias de forma predeterminada y tienes el ID de entidad SP, la URL ACS y la URL de metadatos directamente en la pantalla de configuración para pegarlos en tu IdP.
Para investigación y educación, SimplyPrint también permite iniciar sesión mediante federación SAML, para que los miembros de una federación se conecten con su inicio de sesión federado actual.
Verifica tu dominio y dirige a cada persona al inicio de sesión correcto
Añade un registro DNS TXT para demostrar que posees un dominio como yourschool.edu o yourcompany.com. Una vez verificado un dominio, cualquier persona que introduzca un correo laboral o educativo de ese dominio accede directamente a tu inicio de sesión único, sin tener que buscar primero el botón adecuado. Los dominios verificados también permiten a SimplyPrint confiar en las nuevas cuentas creadas al iniciar sesión por primera vez, de modo que las personas adecuadas llegan automáticamente a la cuenta correcta.
Cómo verificar tus dominios
Cuentas que se crean y eliminan solas
Deja de mantener a mano una segunda copia de tu lista de usuarios. SimplyPrint puede crear cuentas la primera vez que alguien inicia sesión (aprovisionamiento justo a tiempo) y conectarse a SCIM 2.0 para que tu proveedor de identidad envíe toda la información: las personas nuevas reciben una cuenta y quienes se van se eliminan automáticamente. Las guías de SCIM disponibles cubren Okta y Microsoft Entra ID.
Registro justo a tiempo
El primer inicio de sesión crea la cuenta, limitado a correos de confianza.
Aprovisionamiento SCIM
Tu directorio añade y elimina personas automáticamente.
Sin cuentas de usuario huérfanas
La desactivación elimina el acceso cuando alguien se va.
Asigna tus grupos a roles y controla quién accede
Envía un grupo o atributo desde tu proveedor de identidad y SimplyPrint lo asigna al grupo de usuarios correcto de SimplyPrint, para que las personas entren con el rol y los permisos adecuados en vez de configurarlas una a una. También puedes añadir una regla de inicio de sesión que solo permita el acceso cuando un atributo o claim elegido coincida con un valor que establezcas, útil para restringir el acceso a un departamento, grupo de personal o clase específicos.
Asignación de grupos y roles
SSO adaptado a cómo gestionas tus impresoras
El inicio de sesión único significa algo distinto para un distrito escolar que para una cuenta empresarial. Empieza por la guía creada para ti.
Acceso según el plan: ¿qué planes incluyen inicio de sesión único?
El inicio de sesión único está incluido en los planes School y Enterprise. Los suscriptores de Print Farm anteriores al lanzamiento del plan Enterprise conservan el acceso. SAML, OIDC, aprovisionamiento SCIM, dominios verificados y asignación de grupos forman parte de él, no hay ningún complemento de SSO independiente.
| Fonctionnalité / limite | Gratuit | Basic | Pro | Ferme d’impression | Enterprise | École | Slicer cloud | Gestionnaire de filament |
|---|---|---|---|---|---|---|---|---|
|
Inicio de sesión único (SSO)
Inicio de sesión con SAML 2.0 y OpenID Connect, configuraciones predefinidas de proveedores, aprovisionamiento SCIM, dominios verificados y asignación de grupos.
|
Vous voulez en savoir plus sur nos forfaits ?
Voir tous les tarifs et comparer les fonctionnalités