¿Qué es el SSO? El inicio de sesión único, explicado
El SSO (inicio de sesión único) permite a una persona iniciar sesión una vez y acceder a varias aplicaciones sin volver a autenticarse. Un proveedor de identidad central verifica al usuario y luego responde por él ante cada aplicación conectada durante la sesión.
Un solo inicio de sesión sustituye a muchos. Los usuarios dejan de hacer malabares con una contraseña distinta para cada herramienta, y la organización gana un único punto donde aplicar su política: autenticación multifactor, reglas de contraseña y revocación inmediata cuando alguien se va.
El SSO se apoya en una relación de confianza entre el proveedor de identidad y cada aplicación. Protocolos estándar transportan esa confianza, sobre todo SAML y OpenID Connect (que se construye sobre OAuth 2.0). La aplicación nunca ve la contraseña del usuario; recibe una aserción o un token firmado que confirma quién es.
Un operador logístico con un TMS, una aplicación de almacén y un portal de clientes es un caso típico. El personal inicia sesión con una única cuenta de empresa y pasa de una a otra sin reintroducir credenciales, mientras que el equipo de informática conserva un solo registro de auditoría.
El SSO gestiona la autenticación, es decir, demostrar quién eres. No decide qué puedes hacer una vez dentro; eso corresponde a la autorización, a menudo gestionada por el RBAC.
Por qué importa para el software a medida
Cuando construimos software en el que el equipo del cliente inicia sesión a diario, lo conectamos a su proveedor de identidad existente en lugar de crear una contraseña más que gestionar. La seguridad sigue centralizada y la incorporación es rápida, una necesidad habitual en proyectos de informática y plataformas internas.
Esta página es una definición, no asesoramiento de seguridad.