En el mundo actual de ciberseguridad de alto riesgo, las filtraciones de datos ahora cuentan por miles de millones cuando se trata de álbumes expuestos. Una infraestructura segura es importante para una organización. Sin embargo, desde la perspectiva del proceso, es fundamental proporcionar a los clientes y empleados formas seguras de acceder a los datos que necesitan para la producción diaria.
El problema es que muchas organizaciones aún confían en las contraseñas. Si bien las contraseñas están destinadas a ser barreras seguras, son inherentemente defectuosas. ¿Por qué? Porque las personas eligen contraseñas cortas y simples que son fáciles de recordar y usan las mismas cinco o seis contraseñas en docenas de sitios web.
Incluso si sus clientes y empleados eligen contraseñas complicadas y únicas, es probable que sufran fatiga de contraseña. Es un sentimiento de agotamiento o frustración que proviene de tener que recordar una gran cantidad de contraseñas para revisar el correo electrónico, pagar facturas y otras cosas para llevar a cabo su vida diaria. En la era en que la persona promedio tiene entre 70 y 100 contraseñasese cansancio es real.
¿Cuál es la alternativa a las contraseñas?
El inicio de sesión único, un enfoque holístico de la autenticación, es una medida de seguridad popular que brinda a los usuarios acceso y comodidad. Las organizaciones que lo utilicen también disfrutarán de una visión más sistemática de los datos, lo que permitirá una mejor integración, control y agregación.
¿Qué es el inicio de sesión único?
El inicio de sesión único (comúnmente conocido como SSO) es una función de autenticación moderna y una barrera de seguridad de nivel superior. En el caso del inicio de sesión único, los datos de identificación del usuario, las llamadas «reclamaciones» de su identidad, se almacenan en una entidad separada conocida como proveedor de identidad.
Muchas de las organizaciones, aplicaciones web y aplicaciones en la nube en las que inicia sesión utilizan proveedores de identidad que le permiten acceder a los sitios o al contenido que desea con un solo conjunto de credenciales de inicio de sesión. De esta forma, los proveedores de identidad ayudan a las empresas y las aplicaciones en la nube a administrar el acceso y los niveles de acceso, sorteando el dilema de la contraseña y aumentando el nivel de seguridad.
Por ejemplo, si, como millones de personas, inició sesión en Zoom ayer, es probable que haya utilizado un proveedor de identidad (si no tiene un nombre de usuario y una contraseña específicos de Zoom). Puede iniciar sesión con inicio de sesión único, Google o Facebook. Este es solo un ejemplo del uso de un conjunto de credenciales para acceder a una aplicación de terceros.
Por supuesto, nada es perfecto. Si un hacker de alguna manera obtuvo acceso a sus credenciales maestras de inicio de sesión, una mera estructura configurada para mitigar una brecha de seguridad puede proporcionar un amplio acceso a los actores malintencionados. Dicho esto, el inicio de sesión único aumenta las probabilidades a su favor al minimizar el riesgo de contraseñas y violaciones de seguridad que resultan del acceso malicioso.
Cosa bonita SSO para empresas – muchos han migrado sus propias empresas a la nube – es donde las credenciales de usuario comúnmente almacenadas y, a menudo, los datos que las acompañan (nombre, dirección de correo electrónico, función de la empresa, etc.) se conocen en varias aplicaciones. Como resultado, el inicio de sesión único brinda a los usuarios autorizados un acceso conveniente a las herramientas que necesitan.
¿Cómo funciona el inicio de sesión único?
El componente central de SSO es la relación con el proveedor de identidad.
La aplicación corporativa, web o en la nube en la que el usuario intenta iniciar sesión utilizará el proveedor de identidad para autenticarlo con un token de seguridad. Este token se activa cuando el usuario ingresa sus credenciales de inicio de sesión maestras. Las llamadas al servidor se validan con este token (o la clave de inicio de sesión para ese proveedor de identidad en particular). ¿Qué contiene el token de seguridad? Un documento firmado criptográficamente que contiene información sobre la identidad de la persona que llama al servidor.
Hay tres configuraciones comunes o tipos de autenticación de identidad para el inicio de sesión único. Piense en ellos como diferentes conjuntos de estructuras o reglas para el proceso de autenticación.
- Autorización OAuth: un marco de autorización abierto creado y promovido por Google, Twitter y otros. OAuth usa tokens para verificar su identidad sin revelar su contraseña, lo que le brinda a su aplicación un acceso designado seguro. Un buen ejemplo de esto es el escenario de Zoom mencionado anteriormente, o iniciar sesión en Netflix con sus credenciales de Facebook.
- Kerberos: Desarrollado por el MIT en la década de 1980, Kerberos ofrece criptografía mejorada y requiere la autenticación de tickets por parte de tres entidades diferentes. Ha sido adoptado por sistemas operativos como Windows, Apple y Linux.
- SAML (marcado de reconocimiento de seguridad): probablemente el protocolo más utilizado y el que usan los SSO compatibles con HubSpot, SAML proporciona autenticación de usuario una vez y repite esta autenticación en varias aplicaciones. La cantidad de sistemas de codificación y protocolos en Internet es enorme, pero los puentes SAML son divisivos y permiten la comunicación entre diferentes máquinas, independientemente de sus especificaciones.
Una capa adicional de autenticación llamada autenticación multifactor (MFA) puede funcionar con el inicio de sesión único. MFA solo otorga acceso al usuario después de que dos o más «evidencias» se hayan presentado con éxito. Un subproducto de MFA, la autenticación de dos factores (2FA) a menudo involucra un código enviado a su teléfono celular. El uso conjunto de SSO y MFA reduce en gran medida el riesgo de una violación de la cuenta.
Además de mejorar la ciberseguridad, SSO también brinda a las organizaciones una solución eficiente para distribuir bases de datos y silos de conocimiento entre sus usuarios. Echemos un vistazo más de cerca a cómo SSO proporciona estos beneficios.
Cómo el inicio de sesión único juega un papel en mejores datos
El inicio de sesión único brinda a las empresas confianza en datos de usuario precisos y sin errores para muchos casos de uso.
Cualquier dato de usuario en el servidor que esté asociado con un inicio de sesión seguro se correlacionará con la información agregada por ese usuario o grupo de usuarios. Esto le dará una atribución de datos mejor y más precisa sobre lo que hacen esos usuarios, ya sea para completar formularios o usar software interno.
Y para no caer en la madriguera del conejo, pero no es un salto decir que mejores datos pueden informar a la IA sobre una nueva gama de usos relacionados. Por ejemplo, el inicio de sesión único permite a los usuarios corporativos acceder Chatbots basados en inteligencia artificial que puede descargar automáticamente información comercial (o credenciales) para realizar las acciones necesarias.
Esto no se pierde en el mercado y hace que el SSO crezca en popularidad de manera constante. Se estima que el mercado de inicio de sesión único crecerá hasta aproximadamente $ 1.6 mil millones en 2021. Esta es una tasa de crecimiento del 89 por ciento.
Que tiene sentido. Dada la escala de las empresas y empresas más grandes del mundo, es importante que las personas adecuadas tengan acceso a las aplicaciones relacionadas y las tendencias de uso del software. La gran cantidad de usuarios requiere administración de alto nivel (TI y departamental), agregación y segmentación de usuarios para respaldar una toma de decisiones efectiva, ya sea en el apoyo organizacional, la inversión en sistemas internos o de otra manera.
De hecho, el principio principal detrás de SSO es la misma razón por la que desempeña un papel en una mejor recopilación de datos. SSO habilita un proceso organizacional que permite la integración y el control de datos efectivos de múltiples fuentes o, en otras palabras, una fuente de verdad.
Sin el inicio de sesión único, muchos usuarios diferentes acceden a aplicaciones web o en la nube de diversas formas. Con cada inicio de sesión, las empresas se exponen a la fuga de datos y a problemas de seguridad. Además, cuando los usuarios individuales tienen su propio inicio de sesión en la aplicación, la recopilación de datos puede ser complicada. Por ejemplo, un usuario podría argumentar que, aunque trabaja para una empresa, es propietario de algunos datos (adquiridos a través de la aplicación que inició). Gracias al SSO, la empresa es propietaria de todos los datos recopilados a través de las aplicaciones disponibles.
Soluciones de inicio de sesión único
SSO está creciendo entre las empresas y organizaciones debido a sus importantes beneficios. Tener una base de datos centralizada ayuda a verificar los datos del usuario y proporciona una vista unificada del uso. La eliminación de posibles filtraciones de datos mitiga los ataques y proporciona un recurso para mantener su identidad.
Aquí hay algunos proveedores de SSO para ayudar a su organización a adoptar un enfoque mejorado para la seguridad y los datos.
microsoft Azure (directorio activo)

Para aquellos que eligen Azure AD y están vinculados a la plataforma MS Cloud, disfrutarán de una extensión de sistema natural para su red corporativa. La escala de Azure es obvia, ya que administra más de 1200 millones de identidades todos los días y procesa más de 8000 millones de autenticaciones. Con mil millones de dólares al año gastados en investigación y desarrollo de ciberseguridad, su cofre de guerra es impresionante.
Okta

Altamente reconocida en la industria por la flexibilidad y facilidad de uso de una solución basada en la nube, Okta ofrece informes de seguridad en tiempo real para la administración de dispositivos móviles con seguimiento de geolocalización. La red de integración de Okta incluye más de 6500 aplicaciones de inicio de sesión único preintegradas. En el frente de la experiencia del usuario, Okta ofrece un portal de usuario final que proporciona acceso a todas sus aplicaciones, adaptado a cada uno de sus dispositivos y adaptado a su flujo de trabajo.
OneLogin

OneLogin ofrece una plataforma de administración de identidad y acceso (IAM) simple pero segura que ofrece una solución de acceso con un solo clic. OneLogin es popular entre las empresas que combinan su fuerza laboral con aplicaciones en la nube. Después de iniciar sesión en el sistema operativo, los usuarios no necesitan iniciar sesión nuevamente para acceder a la aplicación, lo que aumenta la productividad y la seguridad.
DuoSeguridad

Con tecnología de Cisco, Duo SSO ofrece un panel fácil de usar y fácil de usar para iniciar sesión en la aplicación. Puede crear políticas de acceso personalizadas según la función, el dispositivo, la ubicación y otras variables de contexto. La plataforma también es compatible con las tecnologías de autenticación de terceros requeridas al iniciar sesión.
Ultimo pase

Más adecuado para el segmento de pequeñas empresas, LastPass es una solución SSO ordenada y fácil de usar que ofrece autenticación en la nube, cumplimiento y gestión de identidades (a través del almacenamiento de contraseñas). El conjunto de funciones puede ser más ligero que algunos de los jugadores espaciales más grandes.
El inicio de sesión único es la forma de obtener mejores datos
La misión del inicio de sesión único es proporcionar a los usuarios un acceso seguro y conveniente a las herramientas que necesitan a diario. Además de seguridad y comodidad, SSO también brinda a las organizaciones y administradores una solución eficiente para vincular diferentes bases de datos y silos de conocimiento entre sus usuarios.
SSO permite una vista unificada del uso, la segmentación interna de los datos del usuario y un análisis exhaustivo de los datos de respuesta externos. La idea de una única fuente de verdad es extremadamente importante, donde las empresas ahora tienen un marco para datos integrados de diferentes fuentes. Independientemente de la solución que elija su empresa, el inicio de sesión único ayudará a desempeñar un papel en la obtención de datos más limpios y mejores.








