Logotipo de miniOrange

Único Inicio de sesión único
(SSO)

Acceso con un solo clic a todas las aplicaciones utilizando un único conjunto de credenciales para empresas de todos los tamaños, desde PYMES a grandes corporaciones.

 

  Un único panel de control para acceder a todas sus aplicaciones: en la nube, in situ e internamente.

  Gestione de forma centralizada las identidades de los usuarios, el acceso, las políticas de seguridad y mucho más con miniOrange.

  Combine el SSO con la gestión de contraseñas, simplificando la gestión de credenciales.

  Los administradores pueden obtener información detallada sobre los inicios de sesión y los accesos de los usuarios.

Formar a más de 25 mil clientes en todo el mundo

logotipos de varias empresas

¿Qué es el inicio de sesión único?
(SSO)?

Inicio de sesión único (SSO) es un sistema que permite un proceso de inicio de sesión fluido para que un usuario acceda a múltiples aplicaciones con un único nombre de usuario y contraseña. El servicio SSO es una parte importante de Gestión de identidades y accesos (IAM) Esto facilita la gestión general de contraseñas. Con el software SSO, el usuario final ahorra tiempo y esfuerzo, ya que no tiene que iniciar y cerrar sesión constantemente en varias aplicaciones web, locales y en la nube.

Marque la diferencia con el inicio de sesión único

Autenticación de inicio de sesión único (SSO)

Gestor de contraseñas

Proceso de inicio de sesión simplificado y seguro al combinar el SSO con la gestión de contraseñas, lo que simplifica la gestión de credenciales y reduce los gastos generales de TI.

Autenticación de dominio de Windows

Inicio de sesión SSO integrado con autenticación de Windows integrada, lo que elimina la necesidad de volver a introducir las credenciales, reduce la fricción y aumenta la productividad.

Federación entrante
Inicio de sesión único en Shopify

Integración SSO para aplicaciones internas

Integre perfectamente SSO con aplicaciones internas creadas en Spring Boot, Java, PHP o .NET utilizando los conectores personalizados de miniOrange, garantizando un acceso seguro sin grandes cambios en el sistema.

Inicio de sesión único (SSO) adaptable

Identifique y evite los accesos no autorizados y los intentos de inicio de sesión de piratas informáticos con funciones de SSO adaptable que vigilan de cerca el comportamiento de los usuarios para adaptarse a la situación e invocar la respuesta de seguridad adecuada.

Acceso de usuarios mediante inicio de sesión único
SSO sin contraseña

Inicio de sesión único sin contraseña (SSO)

Mejore la seguridad y la experiencia del usuario con el inicio de sesión sin contraseña, reduciendo el riesgo de phishing y la fatiga de contraseñas.

Implante el acceso SSO a todas sus aplicaciones corporativas

miniOrange proporciona más de 6.000 integraciones prediseñadas para adoptar e implantar de forma segura el servicio de inicio de sesión único (SSO) en varias aplicaciones basadas en la nube (SAAS), tanto internas como locales, sin mantener las integraciones individualmente. Con el servicio SSO preintegrado, es aún más fácil para las empresas configurar rápidamente la aplicación necesaria y proporcionar acceso SSO integrado.

colección de logotipos
autenticación de usuarios

Soluciones de inicio de sesión de miniOrange: inicio de sesión de escritorio, compartido, social y múltiple

Acceda fácilmente a sus aplicaciones corporativas con el inicio de sesión de escritorio (red Windows), sin necesidad de múltiples credenciales. Comparta el acceso de forma segura entre varios usuarios sin crear cuentas individuales con el inicio de sesión compartido. Habilite la autenticación mediante redes sociales como Google, Facebook y LinkedIn con el inicio de sesión social. Y si tiene varias cuentas Microsoft, utilice el inicio de sesión múltiple para acceder a ellas con una sola contraseña y un solo clic.

Vaya por delante con la solución SSO

icono sso-login

Inicio de sesión SSO con federación de identidades

Habilite el inicio de sesión SSO empresarial con directorios externos o fuentes de identidad como Active Directory, LDAP ADFS, sistemas de RRHH, Microsoft 365, G Suite, proveedores sociales y CRM.

logo de ajustes

Gestión continua de usuarios

Añada/elimine/actualice fácilmente usuarios y grupos y controle el acceso a la aplicación directamente desde el portal de administración SSO, garantizando una gestión simplificada y una seguridad mejorada.

icono de inicio de sesión personalizado

Inicio de sesión SSO personalizado

Mejore la experiencia de usuario con una página de inicio de sesión/registro personalizada, incluida la compatibilidad multilingüe para personalizar la experiencia de usuario de sus empleados, clientes y socios.

icono de protocolo

Compatible con todos los protocolos normalizados

Compatibilidad con todos los protocolos SSO (SAML 2.0, OAuth/OpenID, SCIM, LDAP, etc.), lo que hace que la implantación de Single Sign-On sea perfecta para todo tipo de aplicaciones.

logotipo del administrador

Control avanzado del administrador de SSO

Los administradores pueden personalizar fácilmente grupos, funciones y permisos, y obtener información sobre el inicio de sesión SSO de los usuarios a partir de informes de uso activo, que pueden descargarse en CSV o sincronizarse con SIEM.

icono de seguridad

Mayor seguridad y compatibilidad con la normativa

Cumpla fácilmente los requisitos normativos de datos como GDPR, NIST, PCI DSS y SOC integrando SSO.

Opciones de inicio de sesión SSO para una autenticación continua

Solución SSO para la empresa Nahdi Medical

Con sede en Yeda, Nahdi Medical Company es una de las principales cadenas saudíes de farmacias minoristas y una de las empresas más importantes y de mayor crecimiento de la región.

Compañía médica Nahdi
SENWAVE Wave pagos

Solución SSO para Senwave

Senwave es una empresa con sede en Malasia que ofrece soluciones de Transformación Digital, ERP minorista y pedidos de alimentos y bebidas a clientes de todo el mundo. Su misión es acelerar la transición global a la IA y blockchain y proporcionar servicios de TI.

Solución SSO + MFA para DBS

Con sede en Marina Bay, Singapur, DBS es una multinacional singapurense de servicios bancarios y financieros. Es el mayor banco del Sudeste Asiático por activos y uno de los mayores de Asia.

Banco DBS
Transporte Emirates

Solución SSO para Emirates Transport

Emirates Transport utilizó la solución IAM On-Premise de miniOrange y pudo facilitar el acceso a sus recursos y proteger a sus usuarios internos.

Solución SSO y MFA para el Grupo Oberoi

Los hoteles y resorts Oberoi buscaban una solución que ofreciera un acceso fácil y seguro a sus aplicaciones locales y en la nube mediante SSO. También querían ofrecer a sus empleados una funcionalidad de restablecimiento de contraseñas de autoservicio fiable y sin fricciones.

Oberoi Udaivilas

Ventajas de la solución SSO

postura de seguridad

Mayor seguridad

Con el inicio de sesión único, puede aplicar políticas de contraseñas, como la longitud y la complejidad de las mismas, restricciones de reutilización, tiempos de espera de las sesiones, etc., para reforzar su seguridad.

logotipo de reducción de costes

Reducción de los costes informáticos

La autenticación SSO permite a los usuarios gestionar paneles individuales y restablecer sus contraseñas, eliminando la necesidad de asistencia informática. Esto ayuda a reducir los costes de TI.

paga a medida que creces

Escala y paga a medida que creces

La solución SSO basada en la nube de miniOrange, con precios competitivos, le permite elegir su plan de suscripción en función de sus necesidades actuales y escalar a medida que crece. Adapte su plan de suscripción a sus necesidades.

Preguntas Frecuente

  1. Contraseñas más seguras debido al menor número de inicios de sesión.
  2. Elimina la reutilización de contraseñas en todas las aplicaciones.
  3. Simplifica la aplicación de contraseñas para los equipos informáticos.
  4. Configuración centralizada de la autenticación multifactor (MFA).
  5. Reduce el tiempo empleado en recuperar contraseñas.
  6. Mejora la seguridad gestionando las credenciales internamente.

Existen varios protocolos y estándares SSO, entre ellos:

  1. SAML: Un estándar abierto que permite el intercambio seguro de datos entre aplicaciones para el SSO basado en web.
  2. OAuth: Protocolo de autorización que permite a las aplicaciones compartir datos de usuario de forma segura, sin necesidad de una nueva autenticación.
  3. OpenID Connect (OIDC): Basado en OAuth 2.0, permite a los usuarios iniciar sesión en varias aplicaciones con una sola sesión.
  4. Kerberos: proporciona autenticación mutua entre usuarios y servidores mediante tokens.
  5. Autenticación con tarjeta inteligente: utiliza tarjetas físicas y claves criptográficas para una autenticación segura.

Sí, el SSO puede ser seguro si se aplica correctamente. Las principales medidas de seguridad incluyen:

  1. Defina cuidadosamente las funciones y los permisos de los usuarios.
  2. Aplique una seguridad más estricta a los usuarios con privilegios elevados, como políticas basadas en la ubicación o el dispositivo.
  3. Integración de autenticación multifactor (AMF).
  4. Utilizar la autenticación basada en el riesgo para ajustar la seguridad en función de los riesgos potenciales.
  5. Registro e informes detallados para supervisar las actividades de autenticación.

En primer lugar, el usuario intenta acceder a la aplicación/página web deseada, que es del Proveedor de Servicios.

  1. La aplicación/sitio web (proveedor de servicios) redirige la solicitud de SSO al proveedor de identidades para su autenticación.
  2. El usuario intenta iniciar sesión con sus credenciales del proveedor de identidades.
  3. Una vez que la autenticación IDP se realiza correctamente, el proveedor de identidades (IDP) envía la respuesta de inicio de sesión único al proveedor de servicios.
  4. Al recibir la respuesta del SSO, el usuario puede iniciar sesión y acceder al recurso o aplicación.
  5. Aquí, el usuario puede acceder a todas las demás aplicaciones/sitios web del proveedor de servicios que estén preconfigurados para SSO (Single Sign-On).

Factor de conocimiento (algo que sabe) Los factores de conocimiento incluyen varias contraseñas, códigos PIN y respuestas a preguntas de seguridad. Cualquier cosa que pueda recordar, teclear, decir, hacer, ejecutar o recordar de otro modo cuando sea necesario se considera un elemento de conocimiento.
Factor de posesión (algo que se tiene) Este factor sugiere que usted posee un objeto físico específico que un pirata informático no podría adquirir. Esta categoría incluye tarjetas inteligentes, teléfonos móviles, fichas físicas, llaveros y llaveros.
Factor de Inherencia (algo que eres) El factor hereditario puede incluir algo que forme parte o sea exclusivo de su cuerpo físico, como una huella dactilar, una prueba de retina, el reconocimiento facial o de voz o cualquier otro tipo de biometría. Como su nombre indica, es algo que una persona hereda.

El inicio de sesión único (SSO) está disponible en varias formas para satisfacer las diferentes necesidades organizativas. Los principales tipos de SSO son: Web SSO, Enterprise SSO y SSO móvil .

Inicio de sesión único iniciado por el SP: se produce cuando el usuario comienza a iniciar sesión en su aplicación (SP) y es enviado a su proveedor de identidad (IdP) para iniciar sesión y luego es redirigido de nuevo a su aplicación.

Inicio de sesión único iniciado por IDP: El usuario inicia sesión directamente en el IdP en lugar de en la página de inicio de sesión de la aplicación. Más información sobre el SSO iniciado por IDP y SP.

Únase al programa de socios SSO de miniOrange y ofrezca la mejor solución SSO, adaptada a cada caso de uso del cliente. Para obtener más información, visite: Socio SSO .

Más información sobre otros Gestión de identidades

La solución de gestión de identidades es adecuada para empresas de todos los tamaños, desde pequeñas empresas a grandes organizaciones. La solución es fácil de usar y ofrece diversas funciones para ayudar a las empresas a proteger sus identidades digitales.

Las empresas proporcionan a los usuarios finales acceso a su propiedad digital, además de gobernar, recopilar, analizar y almacenar de forma segura todos los datos de los usuarios.

Más información sobre otros