Ferndesk
Autenticación

Vista general de la autenticación

La autenticación le permite controlar quién puede acceder a su centro de ayuda. Puede restringir toda su base de conocimientos a usuarios autorizados, marcar artículos específicos como privados o mantener todo público mientras identifica a los lectores que han iniciado sesión para fines de analítica y personalización.

La autenticación está disponible en los planes Team y Enterprise. Actualice desde su panel de control para habilitar centros de ayuda privados.

Por qué usar la autenticación

Casos de uso comunes para la autenticación del centro de ayuda:

  • Proteja la documentación sensible: mantenga la información de la competencia, los procesos internos o las funciones empresariales fuera del alcance del público

  • Incruste ayuda autenticada en su aplicación: muestre documentación contextual a los usuarios que hayan iniciado sesión sin necesidad de un inicio de sesión por separado

  • Separe el contenido público y el privado: publique contenido de marketing y soporte de forma pública mientras restringe el acceso a artículos internos o específicos de clientes

Opciones de autenticación

Ferndesk admite tres métodos de autenticación. Puede habilitar varias opciones simultáneamente.

Autenticación de correo electrónico sin contraseña. Los usuarios introducen su dirección de correo electrónico y reciben un enlace de inicio de sesión de un solo uso. Es ideal para un control de acceso sencillo sin necesidad de gestionar proveedores de identidad.

Ajustes de autenticación de Magic Links que muestran el interruptor de habilitar/deshabilitar en el panel de control

Los Magic Links funcionan de maravilla para equipos pequeños o cuando se desea una autenticación con poca fricción sin configurar SSO. Aprenda a configurar Magic Links.

OIDC SSO

Inicio de sesión único a través de proveedores de OpenID Connect como Okta, Auth0, Azure AD o Google Workspace. Los usuarios hacen clic en un botón con marca y se autentican a través de su proveedor de identidad.

Requiere configuración:

  • URL de descubrimiento de su proveedor de OIDC

  • ID de cliente y secreto de cliente

  • Ámbitos (normalmente openid, profile, email)

  • Etiqueta de botón personalizada (p. ej., "Iniciar sesión con Okta")

Formulario de configuración de OIDC SSO que muestra la etiqueta del botón, la URL de descubrimiento, el ID de cliente y los campos de secreto de cliente

Consulte la guía de autenticación OIDC SSO para obtener instrucciones de configuración paso a paso.

JWT (Programático)

Autenticación basada en tokens para incrustar centros de ayuda en su aplicación. Su backend genera tokens JWT firmados que contienen declaraciones de identidad del usuario (correo electrónico, nombre, ID único). Es ideal para experiencias de documentación integradas en la aplicación de forma fluida.

Ajustes de autenticación JWT que muestran el campo de secreto de firma en el panel de control

Solo puede generar un secreto JWT por centro de ayuda. Cópielo inmediatamente al crearlo; no podrá volver a verlo. Si necesita un nuevo secreto, primero debe eliminar el existente.

Para obtener una implementación detallada de JWT, consulte Autenticación JWT.

Modos de control de acceso

Elija cómo se aplica la autenticación a su centro de ayuda:

  • Público: no se requiere autenticación. Cualquier persona puede leer todos los artículos.

  • Privado: se requiere autenticación completa. Todo el contenido está restringido a usuarios que hayan iniciado sesión.

Ajustes de control de acceso que muestran las opciones de modo Público y Privado en el panel de control de Ferndesk

Configure estos ajustes en su panel de control en Centro de ayuda → Configuración.

Qué permite la autenticación

Una vez configurada la autenticación, usted obtiene:

  • Control de acceso basado en sesiones: aplicación automática de las restricciones de los artículos privados

  • Identificación de usuarios: realice un seguimiento de qué clientes leen qué artículos en sus analíticas

  • Aprovisionamiento Just-in-time: los usuarios se crean y actualizan automáticamente al iniciar sesión

Los usuarios verán una página de inicio de sesión en /signin al acceder a contenido protegido. Configure sus métodos de autenticación antes de cambiar al modo Privado o Parcial para evitar bloquear a sus usuarios.

¿Te fue útil?