SO (inicio de sesion unico)
SSO es una tecnologia de entrada unica: el usuario entra una vez y gana el acceso a todas las aplicaciones conectadas.
Que es SSO en pocas palabras
SSO (Single Sign-On) es una tecnologia de autentificacion que permite al usuario entrar una sola vez y acceder a todos los sistemas y aplicaciones conectados, sin volver a introducir el nombre de usuario y la contrasena.
Imaginese que tiene una sola llave que abre todas las puertas de la oficina: la entrada, la oficina, el servoldores, la sala de reuniones. No hace falta llevar un llavero con diez llaves: una llave universal sirve en todos los sitios. Asi funciona el SSO: un solo conjunto de datos de acceso da al acceso a todas las aplicaciones corporativas.
En Rusia el SSO se usa ampliamente en los sistemas estatales a traves de la ESIA (Sistema Unico de Identificacion y Autenticacion). Al entrar en el portal Gosuslugly y pasar despues a un MFC, a un banco o a cualquier otro servicio del estado, no hay que introducir de nuevo el nombre y la contrasena: funciona el mecanismo SSO.
Como funciona SSO
El principio del SSO se basa en el intercambio de tokens de autenticacion:
- Autenticacion inicial: el usuario entra en el servicio del SSO (el proveedor de identidad) con el nombre y la contrasena (o con biometria).
- Emision del token: el servicio del SSO crea un token cifrado que confirma la autenticidad del usuario.
- Transferencia del token: al pasar a otra aplicacion, el token se transite automaticamente.
- Acceso sin nueva entrada: la aplicacion acepta el token y deja entrar sin introducir de nuevo las credenciales.
Protocolos de SSO
- SAML 2.0: protocolo XML para intercambiar datos de autenticacion y autorizacion, y el estandart para las soluciones corporativas de SSO.
- OAuth 2.0: protocolo de delegacion del acceso: una aplicacion puede obtener el acceso limitado a los recursos del usuario sin recibir la contrasena.
- OpenID Connect: capa de autorizacion sobre OAuth 2.0, identifica al usuario y entrega su perfil.
Ventajas y riesgos
Las principales ventajas del SSO: comodidad (una sola contrasena para todo), menos carga en el departamento de TI (de cinco solicitudes de restablecimiento) y gestion centralizada del acceso. Riesgos: si se perjudica el token del SSO, el atacante obtiene el acceso a todos los sistemas; ademas hay un punto unico de fallo: si cae el servicio del SSO, todas las aplicaciones quedan inaccesibles.
Preguntas frecuentes
Que es la autenticacion SSO?
Es una tecnologia de entrada unica: el usuario se autentificita una vez en el servicio central y gana acceso a todas las aplicaciones conectadas sin volver a introducir el nombre y la contrasena. Se basa en tokens y se extiende con los protocolos SAML, OAuth y OpenID Connect.
Que es un sistema de identificacion unica?
Es una tecnologia de una para entrada de acceso a actividades: en los negociados estatales, el MFC, la banca y muchas empresas usan la ESIA; en los corporativos se implementa un proveedor propio de identidad; Biovizum y Vek mezclan la entrada con la biometria para evitar el acceso ajeno.
Cuales son las ventajas de SSO?
La principal ventaja es la comodidad: una sola contrasena para todas las aplicaciones, con la reduccion de las peticiones al departamento de TI y con la gestion centralizada del acceso. El riesgo es el token comprometido y el punto unico de fallo, que hay que evaluar antes de introducirlo.
Otros términos de «Seguridad de la informacion»
¿Le ha resultado útil esta información?
Proteja su red hoy mismo
Deje una solicitud: nuestros especialistas en seguridad de la información le ayudarán a seleccionar, configurar e integrar so (inicio de sesion unico) en su infraestructura. Protegeremos sus datos frente a las amenazas.