Medida de seguridad para el identificador de inicio de sesión del empleado
Para evitar problemas de seguridad relacionados con un identificador de inicio de sesión que pertenece a varias empresas, se implementaron las siguientes actualizaciones:
- Si se crea un registro de empleado y posteriormente se actualiza manualmente su correo electrónico, aparecerá un mensaje de error si la dirección de correo electrónico actualizada ya está registrada por un empleado de otra empresa. En ese caso, los usuarios deberán introducir una dirección de correo electrónico diferente.
- Las direcciones de correo electrónico incluidas en un archivo de datos de usuario, pero que ya están vinculadas a un empleado de otra empresa, provocarán un error en la importación del archivo.
- Los administradores Paradox pueden agregar un usuario con la misma dirección de correo electrónico de inicio de sesión a una nueva empresa, pero ningún otro usuario puede hacerlo.
Dirección de correo electrónico del empleado con acceso a 2 o más cuentas
Los usuarios con acceso completo a Roles y Permisos , así como los usuarios con acceso de suplantación de identidad, pueden encontrarse con una medida de seguridad al actualizar la dirección de correo electrónico o el número de teléfono de cualquier usuario con acceso a 2 o más cuentas CEM .
Un ejemplo de un proceso que conduce a esta medida de seguridad es el siguiente:
- El usuario A tiene un correo electrónico de inicio de sesión (creado a partir del "correo electrónico del trabajo", que es el que se puede editar en la interfaz de usuario) de la dirección usera@gmail.com. Este correo electrónico de inicio de sesión tiene acceso a 3 cuentas CEM .
- El usuario B tiene como dirección de correo electrónico de inicio de sesión userb@gmail.com. Esta dirección de correo electrónico tiene acceso a 1 cuenta CEM .
- El usuario B intenta actualizar la dirección de correo electrónico usera@gmail.com del registro de empleado del usuario A a userb@gmail.com, pero aparece un error.
La medida de seguridad implementada provoca que se muestre un error al intentar guardar el perfil de empleado actualizado del usuario B. En ese caso, será necesario tomar medidas para permitir la actualización.
Proceso para actualizar la dirección de correo electrónico
Cuando se actualiza el perfil de un empleado que tiene acceso a dos o más cuentas CEM , ocurrirá lo siguiente dependiendo de cómo se actualice dicho perfil:
Opción n.° 1: Actualizar manualmente desde el CEM
- Cuando se actualiza una dirección de correo electrónico y se guarda el registro, se mostrará un error y se enviará un código de verificación al inicio de sesión existente. Esto puede ocurrir en uno de dos lugares:
- Roles y permisos
- Mi perfil (para mí mismo o para otro usuario)
- El usuario cuya dirección de correo electrónico se haya actualizado deberá abrir el correo electrónico de alertas automáticas de Olivia que se envía a la dirección de correo electrónico asociada a su cuenta existente para ver el código de verificación enviado.
- A continuación, el usuario deberá proporcionar esta información al usuario que actualiza su dirección de correo electrónico para que pueda introducir el código de verificación en el CEM y seleccionar el botón "Sí, realizar los cambios" para finalizar la actualización.
Opción n.° 2: Actualizar mediante la API pública.
La solicitud será rechazada con el mensaje " No se puede actualizar el usuario debido a un error de acceso a múltiples cuentas" .
Opción n.º 3: Actualizar mediante fuentes de usuario (fuentes de datos)
- Si sync_user_email está habilitado, el archivo mostrará un error: No se puede actualizar el usuario debido a un acceso a varias cuentas .
- Si la opción sync_user_email no está habilitada, el correo electrónico se actualizará en el perfil del usuario (solo en la interfaz de usuario), pero no se autorizará hasta que un administrador acceda manualmente y edite el perfil del usuario.
Resolver los problemas de los empleados bloqueados
Si un usuario no ha podido iniciar sesión en su perfil activo por no tener acceso a su correo electrónico de inicio de sesión, póngase en contacto con su representante CS o con el equipo de soporte para obtener ayuda.