Sistema centralizado de autenticación y autorización "Single Sign On
El principal objetivo de una arquitectura SSO (Single Sign On) es transferir la funcionalidad de autenticación propia de cada programa a un solo servicio de SSO. En una arquitectura SSO, todos los mecanismos de seguridad se encuentran concentrados en el SSO, siendo éste el único punto de autenticaci...
- Autores:
-
Gálvez Vidales, Laura Estefanía
- Tipo de recurso:
- Trabajo de grado de pregrado
- Fecha de publicación:
- 2013
- Institución:
- Universidad del Valle
- Repositorio:
- Repositorio Digital Univalle
- Idioma:
- spa
- OAI Identifier:
- oai:bibliotecadigital.univalle.edu.co:10893/16801
- Acceso en línea:
- https://hdl.handle.net/10893/16801
- Palabra clave:
- Autenticación
Autorización
Seguridad en los computadores
Sistemas centralizados
Arquitectura SSO (Single Sign On)
Control de acceso
- Rights
- openAccess
- License
- http://purl.org/coar/access_right/c_abf2
Summary: | El principal objetivo de una arquitectura SSO (Single Sign On) es transferir la funcionalidad de autenticación propia de cada programa a un solo servicio de SSO. En una arquitectura SSO, todos los mecanismos de seguridad se encuentran concentrados en el SSO, siendo éste el único punto de autenticación en el sistema. Otro beneficio de una arquitectura Single Sign On es que los usuarios deben hacer el proceso de ingreso una sola vez a cada aplicación, a pesar de que continúan interactuando con múltiples componentes de seguridad en el sistema. El concepto Single Sign On no necesariamente se refiere a una sincronización de contraseñas, ya que en ese caso todas las aplicaciones y servicios funcionarían con una misma contraseña, pero no es una buena solución, ya que en lugar de fortalecer la seguridad, la estaría debilitando. Una implementación real de SSO, deberá contar con un agente SSO que se encarga de almacenar en una base de datos o directorio protegido los passwords que le permiten al usuario acceder a cada una de las aplicaciones o servicios, en el momento que lo desee, ya que el proceso de login se realiza de manera transparente al usuario, una vez que éste ha sido autenticado por medio de una arquitectura SSO. |
---|