Acceso según el contexto¶
Afi ofrece políticas de acceso según el contexto que permiten aplicar restricciones de acceso basadas en la dirección IP, el país o el proveedor de identidades de un usuario. Estas políticas de acceso se administran en la pestaña Configuration → Access policies del portal de Afi y se aplican a todos los usuarios que acceden a la cuenta de organización de Afi correspondiente.
Lista de direcciones IP permitidas¶
Para limitar el acceso a su organización de Afi en función de la dirección IP o el país de un usuario:
- Seleccione Enable IP allowlist en la pestaña Configuration → Access policies.
- Especifique los países o intervalos de IP (o direcciones IP individuales) desde los que desea permitir el acceso. Puede combinar reglas basadas en países y en direcciones IP en la misma lista.
- Haga clic en Save y confirme los cambios.
Información
Si desea restringir el acceso de los usuarios según la ubicación geográfica, recomendamos utilizar reglas basadas en países en lugar de reglas basadas en direcciones IP.
Advertencia
Si decide permitir el acceso según direcciones IP individuales en lugar de intervalos de IP, recomendamos especificar varias direcciones IP para evitar perder el acceso si cambia la dirección IP principal.
Una vez configuradas las restricciones de IP, los usuarios que intenten acceder al portal de Afi desde direcciones IP que no cumplan la política no podrán ver los datos ni la configuración de la cuenta y verán el siguiente banner:
Puede actualizar la lista de direcciones IP permitidas en cualquier momento añadiendo o quitando entradas, o desactivar por completo la restricción desmarcando la casilla Enable IP allowlist.
Exigir el inicio de sesión mediante SAML/Okta¶
Si ha configurado el SSO con SAML mediante un proveedor de identidades de terceros (Okta, JumpCloud, OneLogin, etc.) para la cuenta de organización de Afi, puede exigir que los usuarios inicien sesión exclusivamente mediante ese proveedor de identidades.
Para aplicar una política de acceso exclusivo mediante SAML:
- Seleccione Enforce SAML-only access en la pestaña Configuration → Access policies.
- Elija el tipo de proveedor de identidades (Okta/SAML).
- Especifique el dominio configurado anteriormente en la pestaña Service → Settings → SAML/Okta.
- Haga clic en Save.
De manera opcional, puede seleccionar usuarios concretos de los inquilinos de su organización para que eludan el requisito de acceso exclusivo mediante SAML e inicien sesión con el SSO de Google o Microsoft 365, por ejemplo, en caso de que el proveedor de identidades de su organización no esté disponible temporalmente.
Advertencia
Durante la configuración, Afi comprueba automáticamente que no se bloquee su propio acceso al portal. Si ha iniciado sesión mediante el SSO de Google o Microsoft 365 mientras configura la obligatoriedad del acceso mediante SAML, debe añadir su propia cuenta de usuario a la lista de excepciones; de lo contrario, se le pedirá que cierre sesión y vuelva a iniciarla mediante Okta/SAML antes de continuar.
Además de las comprobaciones en Afi, recomendamos encarecidamente verificar que la autenticación SAML/Okta funciona con su cuenta de Afi antes de exigir el acceso exclusivo mediante SAML.
Después de configurar la obligatoriedad del acceso mediante SAML, todo usuario que no figure en la lista de excepciones e intente iniciar sesión mediante el SSO de Google o Microsoft 365 no podrá acceder a los datos ni a la configuración de la cuenta y verá un banner que le indicará que utilice la autenticación SAML:
Puede modificar la lista de excepciones en cualquier momento añadiendo o quitando entradas, o desactivar por completo esta restricción desmarcando la casilla Enforce SAML-only access.



