GlosarioConcienciación sobre seguridad

SSO

Respuesta corta

El SSO (Single Sign On o inicio de sesión único) permite a los empleados usar unas mismas credenciales para acceder a muchas aplicaciones de trabajo. La empresa gestiona el acceso desde un proveedor de identidad central, lo que facilita aplicar la MFA en todas partes y retirar el acceso cuando alguien se va.

Cómo funciona el SSO

El usuario inicia sesión una vez en un proveedor de identidad, como Microsoft Entra ID, Google Workspace u Okta. Las aplicaciones confían en ese proveedor mediante estándares como SAML u OpenID Connect y dan acceso sin pedir una contraseña distinta.

Ventajas de seguridad

El SSO reduce el número de contraseñas que hay que gestionar, lo que limita su reutilización. Permite aplicar la MFA en un solo punto para todas las aplicaciones conectadas. Y cuando alguien se va, desactivar una sola cuenta le quita el acceso a todo lo conectado, lo que hace la baja más rápida y fiable.

La contrapartida

Como una sola cuenta abre muchas puertas, el proveedor de identidad pasa a ser un sistema crítico. Necesita una MFA robusta, una administración cuidadosa y monitorización de inicios de sesión inusuales.

Dónde aparece en el cumplimiento

El SSO da soporte a los controles de acceso y gestión de identidades de ISO 27001, el ENS y SOC 2, y ofrece a los auditores un registro único de quién tiene acceso a qué.

Términos relacionados

Sigue leyendo sobre este tema

Empleados como línea de defensa activa: formación de concienciación, simulación de phishing, higiene de dispositivos e identidad y control de acceso a SaaS.

Ir a la guía del tema