Sistema centralizado de autenticación y autorización "Single Sign On

El principal objetivo de una arquitectura SSO (Single Sign On) es transferir la funcionalidad de autenticación propia de cada programa a un solo servicio de SSO. En una arquitectura SSO, todos los mecanismos de seguridad se encuentran concentrados en el SSO, siendo éste el único punto de autenticaci...

Full description

Autores:
Gálvez Vidales, Laura Estefanía
Tipo de recurso:
Trabajo de grado de pregrado
Fecha de publicación:
2013
Institución:
Universidad del Valle
Repositorio:
Repositorio Digital Univalle
Idioma:
spa
OAI Identifier:
oai:bibliotecadigital.univalle.edu.co:10893/16801
Acceso en línea:
https://hdl.handle.net/10893/16801
Palabra clave:
Autenticación
Autorización
Seguridad en los computadores
Sistemas centralizados
Arquitectura SSO (Single Sign On)
Control de acceso
Rights
openAccess
License
http://purl.org/coar/access_right/c_abf2
Description
Summary:El principal objetivo de una arquitectura SSO (Single Sign On) es transferir la funcionalidad de autenticación propia de cada programa a un solo servicio de SSO. En una arquitectura SSO, todos los mecanismos de seguridad se encuentran concentrados en el SSO, siendo éste el único punto de autenticación en el sistema. Otro beneficio de una arquitectura Single Sign On es que los usuarios deben hacer el proceso de ingreso una sola vez a cada aplicación, a pesar de que continúan interactuando con múltiples componentes de seguridad en el sistema. El concepto Single Sign On no necesariamente se refiere a una sincronización de contraseñas, ya que en ese caso todas las aplicaciones y servicios funcionarían con una misma contraseña, pero no es una buena solución, ya que en lugar de fortalecer la seguridad, la estaría debilitando. Una implementación real de SSO, deberá contar con un agente SSO que se encarga de almacenar en una base de datos o directorio protegido los passwords que le permiten al usuario acceder a cada una de las aplicaciones o servicios, en el momento que lo desee, ya que el proceso de login se realiza de manera transparente al usuario, una vez que éste ha sido autenticado por medio de una arquitectura SSO.