SSO
Single Sign-On
Mecanismo de autenticación que permite al usuario iniciar sesión una sola vez y obtener acceso a múltiples aplicaciones sin volver a introducir su contraseña.
¿Qué es SSO?
SSO (Single Sign-On) es un mecanismo de autenticación que permite al usuario introducir sus credenciales de acceso una sola vez y tener acceso a toda la suite de aplicaciones corporativas sin volver a autenticarse. El SSO se implementa en la práctica corporativa típicamente a través de un proveedor de identidad (IdP): por ejemplo, Microsoft Entra ID (antes Azure AD), Okta, Google Workspace o Keycloak para la versión open-source.
Los protocolos SSO más extendidos:
- SAML 2.0 — más antiguo, aún dominante en B2B enterprise
- OpenID Connect (OIDC) — moderno, basado en OAuth 2.0, usado en SaaS modernos
- OAuth 2.0 — estrictamente para autorización, a menudo en combinación con OIDC
Ventajas del SSO:
- Experiencia de usuario — el empleado inicia sesión una vez por la mañana y tiene acceso a todo
- Seguridad — control centralizado, offboarding más sencillo (desactivar la cuenta en el IdP corta el acceso a todas las aplicaciones)
- Auditoría — todos los inicios de sesión se registran en un único lugar
- MFA — la autenticación multifactor se aplica de forma centralizada
Cuándo se usa
El SSO es hoy una obligación de facto en toda empresa mediana y grande:
- Con más de 5 aplicaciones SaaS implantadas
- Con obligaciones regulatorias (ISO 27001, SOC 2)
- En grandes corporaciones y la administración pública
Ver página Seguridad y página API.
Términos relacionados
- RBAC — SSO controla la identidad; RBAC determina los permisos. Ver /es/glosario/rbac.
- ReBAC — permisos más avanzados combinados con SSO. Ver /es/glosario/rebac.
- ISO 27001 — SSO es un control de seguridad habitual. Ver /es/glosario/iso-27001.
En Modulario
Modulario admite SSO mediante SAML 2.0 y OpenID Connect: la integración con Microsoft Entra ID, Google Workspace y Okta está disponible de serie. Al incorporar a un nuevo empleado, TI simplemente le añade al grupo en el IdP y Modulario lo reconoce automáticamente. Detalles en /bezpecnost.
Al incorporar a un nuevo empleado, basta con añadir el usuario al grupo “Modulario Users” en Microsoft Entra ID: el sistema lo reconoce automáticamente, le asigna el rol por defecto y le envía un correo de bienvenida. Al tramitar la baja, TI desactiva la cuenta en el IdP y el acceso a Modulario se corta automáticamente en 5 minutos, algo clave para el cumplimiento del GDPR.
Términos relacionados
RBAC
Modelo de autorización en el que los permisos se asignan a través de roles, no a usuarios individuales — gestión más sencilla y auditabilidad.
ReBAC
Modelo de autorización basado en las relaciones entre objetos — el acceso se deriva de los equipos y proyectos a los que pertenece el usuario.
ISO/IEC 27001
Estándar internacional para el sistema de gestión de seguridad de la información (SGSI) — certificación que demuestra la madurez de la empresa en seguridad TI.
GDPR
Reglamento de la UE sobre protección de datos personales vigente desde el 25 de mayo de 2018 — define los derechos de los interesados y las obligaciones de los responsables del tratamiento.
API
Interfaz a través de la cual se comunican distintos sistemas de software — en B2B SaaS, típicamente REST API o GraphQL sobre HTTPS.
Módulos Modulario relacionados
¿Está implementando SSO en su empresa?
Modulario cubre la mayoría de los procesos B2B de forma modular — implemente solo lo que necesita ahora y crezca gradualmente. Reserve una consulta gratuita.
Reservar consulta