Saltar al contenido
Glosario

Inicio de sesión único (SSO)

Un método de autenticación que permite a los usuarios acceder a múltiples aplicaciones con un único conjunto de credenciales de inicio de sesión mediante protocolos de federación de identidad como SAML u OpenID Connect.

Sinónimos: saml, oidc, federated login, enterprise sso

La integración de SSO permite a las organizaciones controlar el acceso a Work, Studio, Admin y los espacios de trabajo gobernados relacionados sin gestionar contraseñas separadas para cada superficie de producto. Una implementación robusta admite el aprovisionamiento de usuarios Just-In-Time, la asignación de roles, la automatización opcional del ciclo de vida con SCIM, políticas de sesión impuestas y el registro de auditoría de los eventos de autenticación. Aislar correctamente los metadatos del inquilino mientras se comparte la infraestructura mantiene el acceso multiinquilino al shell seguro y operativamente manejable.

Preguntas frecuentes

¿Por qué importa el SSO para las plataformas de tipo shell-and-pack?
Centraliza la identidad, hace cumplir las políticas de seguridad empresarial (MFA, acceso condicional) y acelera el aprovisionamiento de usuarios a través de shells, packs y espacios de trabajo gobernados.
¿SAML frente a OIDC?
SAML se basa en XML y es común en pilas empresariales más antiguas; OIDC (construido sobre OAuth2) es más ligero y moderno. Admitir ambos maximiza la compatibilidad con los IdP de los clientes.