{"id":16277,"date":"2024-01-08T11:00:00","date_gmt":"2024-01-08T11:00:00","guid":{"rendered":"https:\/\/www.bio-key.com\/inicio-de-sesion-unico\/como-funciona-el-inicio-de-sesion-unico-sso-con-saml\/"},"modified":"2025-08-22T14:48:28","modified_gmt":"2025-08-22T14:48:28","slug":"como-funciona-el-inicio-de-sesion-unico-sso-con-saml","status":"publish","type":"page","link":"https:\/\/www.bio-key.com\/es\/inicio-de-sesion-unico\/como-funciona-el-inicio-de-sesion-unico-sso-con-saml\/","title":{"rendered":"SAML para inicio de sesi\u00f3n \u00fanico"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Hoy en d\u00eda, las organizaciones se enfrentan al reto de gestionar m\u00faltiples repositorios de usuarios, al tiempo que se esfuerzan por resolver las quejas de los usuarios en relaci\u00f3n con la fatiga de contrase\u00f1as. Para superar estos obst\u00e1culos, es esencial una <a href=\"https:\/\/www.bio-key.com\/?page_id=12236\" target=\"_blank\" rel=\"noreferrer noopener\">soluci\u00f3n s\u00f3lida de inicio de sesi\u00f3n \u00fanico (SSO)<\/a>. Una de estas soluciones, que se ha adoptado ampliamente y ha demostrado su eficacia, es el Lenguaje de Marcado de Aserci\u00f3n de Seguridad (SAML). Con SAML, las organizaciones pueden agilizar el acceso de los usuarios y mejorar la seguridad aprovechando sus funciones flexibles y potentes.   &nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Para una visi\u00f3n m\u00e1s detallada, consulta el <a href=\"https:\/\/info.bio-key.com\/saml-single-sign-on-overview\" target=\"_blank\" rel=\"noreferrer noopener\">ebook SAML para SSO<\/a>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">\u00bfQu\u00e9 es SAML?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">SAML, desarrollado por el Comit\u00e9 T\u00e9cnico de Servicios de Seguridad de OASIS, es un protocolo est\u00e1ndar del sector para el SSO sin fisuras del navegador web. Es un protocolo de autenticaci\u00f3n basado en XML que permite el intercambio de afirmaciones de identidad entre aplicaciones habilitadas para SAML. Cuando un usuario solicita acceso a un recurso, un proveedor de identidad (IdP) en l\u00ednea crea un token SAML que contiene las afirmaciones de identidad del usuario. A continuaci\u00f3n, el servidor de recursos valida la solicitud SAML, concediendo al usuario el acceso sin necesidad de contrase\u00f1as adicionales.   &nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">\u00bfPor qu\u00e9 elegir SAML para el inicio de sesi\u00f3n \u00fanico?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">SAML ofrece varias razones de peso para que las organizaciones lo adopten como su soluci\u00f3n SSO:&nbsp;<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Compatibilidad:<\/strong> SAML funciona a la perfecci\u00f3n tanto con servicios basados en la nube como con servicios locales. Es independiente de sistemas operativos (como Windows, Mac y Linux) y arquitecturas de dispositivos (PC, iPad, tel\u00e9fonos inteligentes), por lo que es universalmente accesible. &nbsp;<\/li>\n\n\n\n<li><strong>Compatible con la red<\/strong>: SAML utiliza protocolos HTTP\/HTTPS, que suelen estar abiertos en los cortafuegos de servidores o clientes. Esta caracter\u00edstica simplifica la administraci\u00f3n de la red y garantiza una comunicaci\u00f3n fluida entre los dispositivos cliente y los servidores. &nbsp;<\/li>\n\n\n\n<li><strong>Autenticaci\u00f3n centralizada<\/strong>: SAML permite a las organizaciones redirigir la autenticaci\u00f3n de los usuarios a un \u00fanico Proveedor de Identidades. Este enfoque centralizado permite aplicar y hacer cumplir m\u00e1s f\u00e1cilmente las pol\u00edticas de red y de acceso. &nbsp;<\/li>\n\n\n\n<li><strong>Versatilidad<\/strong>: SAML admite la autenticaci\u00f3n contra cualquier repositorio de usuarios utilizando varios m\u00e9todos de autenticaci\u00f3n. Esta flexibilidad garantiza la compatibilidad con los sistemas existentes y proporciona una experiencia de usuario sin fisuras. &nbsp;<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Ventajas de SAML para el inicio de sesi\u00f3n \u00fanico<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">SAML, como uno de los protocolos SSO m\u00e1s utilizados, ofrece numerosas ventajas y simplifica la integraci\u00f3n de las aplicaciones compatibles. Algunas de las ventajas de implantar SAML SSO son: &nbsp;<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Reducci\u00f3n de la carga de contrase\u00f1as:<\/strong> SAML SSO reduce el n\u00famero de contrase\u00f1as que los usuarios tienen que recordar y gestionar, mejorando la comodidad y la seguridad.&nbsp;<\/li>\n\n\n\n<li><strong>Gesti\u00f3n mejorada de las credenciales de usuario: <\/strong>SAML SSO elimina la necesidad de gestionar credenciales de usuario externas, simplificando los procesos de administraci\u00f3n.&nbsp;<\/li>\n\n\n\n<li><strong>Autenticaci\u00f3n m\u00e1s fuerte: <\/strong>SAML SSO admite m\u00e9todos de autenticaci\u00f3n como <a href=\"https:\/\/www.bio-key.com\/?page_id=12036\" target=\"_blank\" rel=\"noreferrer noopener\">la autenticaci\u00f3n multifactor<\/a> o la <a href=\"https:\/\/www.bio-key.com\/multi-factor-authentication\/adaptive-multi-factor-authentication\/\" target=\"_blank\" rel=\"noreferrer noopener\">autenticaci\u00f3n adaptativa<\/a>, lo que permite a las organizaciones aplicar medidas de seguridad m\u00e1s estrictas a usuarios o grupos espec\u00edficos (por ejemplo, administradores).&nbsp;<\/li>\n\n\n\n<li><strong>Disminuci\u00f3n de las llamadas de soporte de TI:<\/strong> La implantaci\u00f3n de SAML SSO reduce las llamadas de asistencia relacionadas con contrase\u00f1as y problemas de acceso, lo que se traduce en una mayor eficiencia y ahorro de costes. A pesar de los conceptos err\u00f3neos que rodean a SAML SSO, como la preocupaci\u00f3n por el tiempo y el coste de la implantaci\u00f3n, las organizaciones pueden reducir realmente los gastos y optimizar el tiempo. Un estudio de Forrester estima que un solo restablecimiento de contrase\u00f1a a trav\u00e9s del servicio de asistencia cuesta a una organizaci\u00f3n aproximadamente 70 d\u00f3lares, mientras que Gartner sugiere que entre el 20% y el 50% de las llamadas al servicio de asistencia est\u00e1n relacionadas con el restablecimiento de contrase\u00f1as. Teniendo en cuenta estas cifras, implantar SAML Single Sign On se convierte en una opci\u00f3n convincente.   &nbsp;<\/li>\n\n\n\n<li><strong>Control de acceso a segmentos del sistema y de la red: <\/strong>Una de las caracter\u00edsticas clave que ofrece un Proveedor de Identidades SSO es el control de acceso, que permite a las organizaciones controlar y gestionar el acceso a distintos segmentos del sistema y de la red. Al integrarse con un directorio preferido, el Proveedor de Identidades utiliza Listas de Control de Acceso (ACL) y otras caracter\u00edsticas definitorias para restringir granularmente el acceso a los recursos a nivel de Unidad Organizativa. Los Proveedores de Identidad m\u00e1s avanzados ofrecen amplias opciones de personalizaci\u00f3n, lo que permite a las organizaciones establecer pol\u00edticas de acceso muy detalladas.  &nbsp;<\/li>\n\n\n\n<li><strong>Aplicaci\u00f3n del M\u00ednimo Privilegio: <\/strong>SAML desempe\u00f1a un papel crucial en la aplicaci\u00f3n y el cumplimiento del Principio de M\u00ednimo Privilegio (POLP). El POLP dicta que a los usuarios, procesos y programas se les deben conceder los derechos de acceso m\u00ednimos necesarios para su funcionalidad prevista. Con SAML, las organizaciones pueden gestionar y controlar eficazmente el acceso a los recursos, garantizando que s\u00f3lo se conceden a los usuarios los permisos precisos para sus tareas. Al integrar SAML en su marco de control de acceso, las organizaciones pueden mejorar la estabilidad y seguridad del sistema, reduciendo al mismo tiempo el riesgo de accesos no autorizados y posibles violaciones de datos.   &nbsp;<\/li>\n\n\n\n<li><strong>Minimizar los objetivos del sistema expuestos: <\/strong>Una de las principales ventajas de SAML para el SSO es su capacidad para consolidar los puntos de inicio de sesi\u00f3n individuales en un \u00fanico punto de acceso seguro. Aunque esta consolidaci\u00f3n puede suscitar preocupaci\u00f3n entre los usuarios, a quienes les preocupa que la reducci\u00f3n de las rutas de inicio de sesi\u00f3n pueda comprometer la seguridad, una soluci\u00f3n SSO bien configurada mejora tanto la seguridad como la usabilidad. Al implantar el SSO a trav\u00e9s de un Proveedor de Identidades dedicado, todos los dem\u00e1s puntos de acceso se cierran de forma efectiva, dejando s\u00f3lo un punto de entrada. Esta consolidaci\u00f3n reduce significativamente la superficie de ataque, mitigando las vulnerabilidades potenciales. Una configuraci\u00f3n adecuada del SSO garantiza que se puedan maximizar las medidas de seguridad sin sacrificar la usabilidad, proporcionando una experiencia de inicio de sesi\u00f3n SSO fluida y segura para los usuarios finales.    &nbsp;&nbsp;<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">\u00bfC\u00f3mo funciona el inicio de sesi\u00f3n \u00fanico SAML?&nbsp;<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Los siguientes pasos demuestran c\u00f3mo funciona un Proveedor de Identidades SAML, como <a href=\"https:\/\/www.bio-key.com\/portalguard\/\" target=\"_blank\" rel=\"noreferrer noopener\">PortalGuard<\/a>, utilizando dos m\u00e9todos de SSO diferentes: Iniciado por el SP (Proveedor de Servicios) e Iniciado por el IdP (Proveedor de Identidades).&nbsp;<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Inicio de sesi\u00f3n \u00fanico iniciado por el SP<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">El SSO iniciado por el SP se produce cuando un usuario intenta iniciar sesi\u00f3n directamente en el servicio deseado sin autenticarse primero en el Proveedor de Identidad local. Si el usuario a\u00fan no se ha autenticado, se le pide que inicie sesi\u00f3n utilizando credenciales locales, que son suficientes para concederle acceso al servicio solicitado.  Los pasos para lograr esto se describen a continuaci\u00f3n.&nbsp;<\/p>\n\n\n\n<div class=\"wp-block-columns is-layout-flex wp-container-core-columns-is-layout-8f761849 wp-block-columns-is-layout-flex\">\n<div class=\"wp-block-column is-layout-flow wp-block-column-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>PASO 1: <\/strong>El usuario abre el navegador en la m\u00e1quina cliente y accede al servidor de destino; por ejemplo, https:\/\/mail.google.com\/a\/example.com&nbsp;&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>PASO 2:<\/strong> El servidor de destino ve que el usuario a\u00fan no se ha autenticado, genera una petici\u00f3n SAML y la devuelve junto con la URL solicitada originalmente (el \u00abRelayState\u00bb) a la m\u00e1quina cliente como campos de entrada ocultos en una respuesta de formulario HTML.&nbsp;&nbsp;&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>PASO 3:<\/strong> El JavaScript de la respuesta env\u00eda autom\u00e1ticamente el formulario al Proveedor de Identidades de PortalGuard.  <\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong><em>Nota<\/em><\/strong>: El usuario puede ser forzado a iniciar sesi\u00f3n utilizando cualquiera de los m\u00e9todos de autenticaci\u00f3n SSO de PortalGuard &#8211; incluyendo <a href=\"https:\/\/www.bio-key.com\/?page_id=12036\" target=\"_blank\" rel=\"noreferrer noopener\">la Autenticaci\u00f3n Multi-Factor<\/a>, la <a href=\"https:\/\/www.bio-key.com\/multi-factor-authentication\/adaptive-multi-factor-authentication\/\" target=\"_blank\" rel=\"noreferrer noopener\">Autenticaci\u00f3n Adaptativa<\/a> y la <a href=\"https:\/\/www.bio-key.com\/?page_id=12061\" target=\"_blank\" rel=\"noreferrer noopener\">Biometr\u00eda Ligada a la Identidad.<\/a>&nbsp;&nbsp;&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n<\/div>\n\n\n\n<div class=\"wp-block-column is-layout-flow wp-block-column-is-layout-flow\">\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"847\" height=\"1024\" src=\"https:\/\/www.bio-key.com\/wp-content\/uploads\/2021\/06\/IdP-initiated-step-SAML-SSO-847x1024.jpg\" alt=\"\" class=\"wp-image-13290\" srcset=\"https:\/\/www.bio-key.com\/wp-content\/uploads\/2021\/06\/IdP-initiated-step-SAML-SSO-847x1024.jpg 847w, https:\/\/www.bio-key.com\/wp-content\/uploads\/2021\/06\/IdP-initiated-step-SAML-SSO-248x300.jpg 248w, https:\/\/www.bio-key.com\/wp-content\/uploads\/2021\/06\/IdP-initiated-step-SAML-SSO-768x928.jpg 768w, https:\/\/www.bio-key.com\/wp-content\/uploads\/2021\/06\/IdP-initiated-step-SAML-SSO.jpg 864w\" sizes=\"auto, (max-width: 847px) 100vw, 847px\" \/><\/figure>\n<\/div>\n<\/div>\n\n\n\n<div class=\"wp-block-columns is-layout-flex wp-container-core-columns-is-layout-8f761849 wp-block-columns-is-layout-flex\">\n<div class=\"wp-block-column is-layout-flow wp-block-column-is-layout-flow\" style=\"flex-basis:100%\">\n<p class=\"wp-block-paragraph\"><strong>PASO 4:<\/strong> Al usuario se le presenta la pantalla de inicio de sesi\u00f3n de PortalGuard. El usuario ingresa el nombre de usuario\/contrase\u00f1a apropiado y hace clic en \u00abIniciar sesi\u00f3n\u00bb.&nbsp; <\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong><em>Nota:<\/em><\/strong> Esta pantalla de inicio de sesi\u00f3n puede personalizarse completamente para que coincida con la marca espec\u00edfica de tu organizaci\u00f3n, creando una experiencia perfecta para el usuario. El usuario puede restablecer una contrase\u00f1a olvidada desde la pantalla de inicio de sesi\u00f3n. &nbsp;&nbsp;&nbsp;&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>PASO 5:<\/strong> PortalGuard valida en tiempo real el nombre de usuario y la contrase\u00f1a enviados en el directorio correspondiente. Si es correcto, la m\u00e1quina cliente habr\u00e1 establecido una sesi\u00f3n con el servidor web de PortalGuard.&nbsp;&nbsp;&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>PASO 6:<\/strong> La solicitud SAML original es atendida ahora por el Proveedor de Identidades de PortalGuard. Genera una respuesta SAML y la env\u00eda junto con el \u00abRelayState\u00bb de vuelta al navegador del usuario final, envuelta en un formulario HTML.&nbsp;&nbsp;&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>PASO 7:<\/strong> El JavaScript de la respuesta HTML env\u00eda autom\u00e1ticamente el formulario al Servicio Consumidor de Aserciones (ACS) del servidor de destino. Tanto la respuesta SAML como \u00abRelayState\u00bb se incluyen en los datos de este formulario.&nbsp;&nbsp;&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>PASO 8:<\/strong> El servidor de destino analiza y valida la respuesta SAML. Utiliza las reivindicaciones de identidad incrustadas para verificar la identidad del usuario y, a continuaci\u00f3n, le concede acceso a la aplicaci\u00f3n.&nbsp;&nbsp;<\/p>\n<\/div>\n<\/div>\n\n\n\n<h2 class=\"wp-block-heading\">SSO iniciado por IdP&nbsp;&nbsp;<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">El SSO iniciado por el IdP suele producirse cuando un usuario accede a una p\u00e1gina de salto gestionada localmente. Al autenticarse primero directamente con el proveedor de identidades, el usuario puede elegir entre una serie de servicios a los que acceder sin necesidad de introducir credenciales adicionales. El proceso t\u00e9cnico para conseguir el SSO iniciado por el IdP se describe en los pasos siguientes.  &nbsp;<\/p>\n\n\n\n<div class=\"wp-block-columns is-layout-flex wp-container-core-columns-is-layout-8f761849 wp-block-columns-is-layout-flex\">\n<div class=\"wp-block-column is-layout-flow wp-block-column-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>PASO 1:<\/strong> El usuario abre el navegador en la m\u00e1quina cliente y accede al servidor de destino; por ejemplo, https:\/\/ mail.google.com\/a\/ejemplo. com&nbsp;&nbsp;&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>PASO 2: <\/strong>Se presenta al usuario la pantalla de inicio de sesi\u00f3n de PortalGuard si no tiene ya una sesi\u00f3n activa.&nbsp;&nbsp;&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>PASO 3: <\/strong>El usuario introduce su nombre de usuario y contrase\u00f1a y hace clic en \u00abIniciar sesi\u00f3n\u00bb.&nbsp;&nbsp;&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>PASO 4: <\/strong>PortalGuard valida en tiempo real el nombre de usuario y la contrase\u00f1a enviados en el directorio correspondiente. Si es correcto, la m\u00e1quina cliente habr\u00e1 establecido una sesi\u00f3n con el servidor web de PortalGuard.&nbsp;&nbsp;&nbsp;&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>PASO 5: <\/strong>Se concede al usuario acceso a la p\u00e1gina de salto del Proveedor de Identidades SAML.&nbsp;&nbsp;&nbsp;<\/p>\n<\/div>\n\n\n\n<div class=\"wp-block-column is-layout-flow wp-block-column-is-layout-flow\">\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"847\" height=\"1024\" src=\"https:\/\/www.bio-key.com\/wp-content\/uploads\/2021\/06\/SP-initiated-step-SAML-SSO-847x1024.jpg\" alt=\"\" class=\"wp-image-13289\" srcset=\"https:\/\/www.bio-key.com\/wp-content\/uploads\/2021\/06\/SP-initiated-step-SAML-SSO-847x1024.jpg 847w, https:\/\/www.bio-key.com\/wp-content\/uploads\/2021\/06\/SP-initiated-step-SAML-SSO-248x300.jpg 248w, https:\/\/www.bio-key.com\/wp-content\/uploads\/2021\/06\/SP-initiated-step-SAML-SSO-768x928.jpg 768w, https:\/\/www.bio-key.com\/wp-content\/uploads\/2021\/06\/SP-initiated-step-SAML-SSO.jpg 864w\" sizes=\"auto, (max-width: 847px) 100vw, 847px\" \/><\/figure>\n<\/div>\n<\/div>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>PASO 6: <\/strong>El usuario hace clic en una aplicaci\u00f3n mostrada. Nota: las aplicaciones disponibles para el usuario son configurables por el administrador. &nbsp;&nbsp;&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>PASO 7: <\/strong>El clic es atendido por el Proveedor de Identidades de PortalGuard, que genera una respuesta SAML y la devuelve al usuario final envuelta en un formulario HTML.&nbsp;&nbsp;&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>PASO 8:<\/strong> El JavaScript de la respuesta env\u00eda autom\u00e1ticamente el formulario al Servicio Consumidor de Aserciones (ACS) del servidor de destino.&nbsp;&nbsp;&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>PASO 9:<\/strong> El servidor de destino analiza y valida la respuesta SAML. Utiliza los reclamos de identidad incorporados para determinar la identidad del usuario y otorgarle acceso a la aplicaci\u00f3n.&nbsp;&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Cierra de sesi\u00f3n \u00fanico de SAML<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Para m\u00e1s informaci\u00f3n sobre c\u00f3mo funciona SAML <a href=\"https:\/\/blog.bio-key.com\/saml-single-logout-simplifying-user-session-management\" target=\"_blank\" rel=\"noreferrer noopener\">Single Logout, lee nuestro blog SAML Single Logout: Simplificando la gesti\u00f3n de sesiones de usuario<\/a>.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">\u00bfCu\u00e1ndo necesitas SAML SSO?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Determinar la necesidad de SAML SSO implica considerar varios factores y comprender las ventajas que puede ofrecer en tu entorno espec\u00edfico. Para identificar cu\u00e1ndo es necesario SAML SSO, es importante evaluar las \u00e1reas problem\u00e1ticas que existen en tu entorno. Algunas de estas \u00e1reas problem\u00e1ticas pueden ser  &nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>1. Las m\u00faltiples solicitudes de contrase\u00f1a impiden el acceso:&nbsp;<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>P\u00e9rdida de productividad de los usuarios finales por el tiempo que pierden iniciando sesi\u00f3n o volvi\u00e9ndola a iniciar cuando se acaba la sesi\u00f3n.&nbsp;<\/li>\n\n\n\n<li>Las aplicaciones que se utilizan con poca frecuencia son m\u00e1s susceptibles de que se olviden las contrase\u00f1as.&nbsp;<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>2. Fatiga de la contrase\u00f1a del usuario final:&nbsp;<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Gestionar un gran n\u00famero de contrase\u00f1as puede provocar frustraci\u00f3n.&nbsp;<\/li>\n\n\n\n<li>Hacer malabarismos con varias contrase\u00f1as reduce la comodidad para los usuarios finales.&nbsp;<\/li>\n\n\n\n<li>Utilizar las mismas contrase\u00f1as para varias aplicaciones compromete la seguridad de las contrase\u00f1as.&nbsp;<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>3. El soporte inform\u00e1tico o el Servicio de Ayuda atiende las llamadas de olvido de contrase\u00f1a:&nbsp;<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>P\u00e9rdida de productividad de los empleados de soporte inform\u00e1tico debido al volumen de llamadas relacionadas con las contrase\u00f1as.&nbsp;<\/li>\n\n\n\n<li>Las llamadas relacionadas con contrase\u00f1as pueden resultar caras para las empresas, con una media de 70,00 d\u00f3lares por llamada<sup><a href=\"https:\/\/www.forbes.com\/sites\/forbestechcouncil\/2023\/03\/23\/embracing-the-end-of-the-password-here-and-now\/\">1<\/a><\/sup>.&nbsp;<\/li>\n\n\n\n<li>Las horas de soporte inform\u00e1tico y la dotaci\u00f3n de personal pueden convertirse en un reto, especialmente para las empresas globales.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Alternativas SAML inicio de sesi\u00f3n \u00fanico (SSO)<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Aunque muchas aplicaciones web son compatibles con SAML SSO, hay casos en los que ciertas aplicaciones pueden no soportarlo. En tales situaciones, se pueden explorar soluciones alternativas para lograr una integraci\u00f3n perfecta en toda tu organizaci\u00f3n. &nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Una alternativa a considerar es el inicio de sesi\u00f3n \u00fanico basado en formularios. Con el SSO basado en formularios, los usuarios se autentican a trav\u00e9s de un formulario web en lugar de depender de la autenticaci\u00f3n SAML. Este m\u00e9todo permite la integraci\u00f3n con aplicaciones que no son directamente compatibles con SAML, permitiendo una experiencia de inicio de sesi\u00f3n simplificada para los usuarios.  &nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Otra opci\u00f3n para habilitar el SSO para aplicaciones no-SAML es Kerberos. Kerberos es un protocolo de autenticaci\u00f3n de red que utiliza tickets para autenticar a los usuarios y permitir una comunicaci\u00f3n segura. Aprovechando Kerberos, las organizaciones pueden establecer capacidades de inicio de sesi\u00f3n \u00fanico para aplicaciones que no soportan SAML de forma nativa.  &nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Al considerar las alternativas SAML SSO, es importante evaluar los requisitos y capacidades espec\u00edficos de tus aplicaciones para determinar la soluci\u00f3n m\u00e1s adecuada a las necesidades de tu organizaci\u00f3n.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Para m\u00e1s informaci\u00f3n sobre los diferentes tipos de protocolos SSO visita la <a href=\"https:\/\/www.bio-key.com\/single-sign-on\/types-of-single-sign-on-protocols\/\" target=\"_blank\" rel=\"noreferrer noopener\">p\u00e1gina Tipos de protocolos de inicio de sesi\u00f3n \u00fanico<\/a>.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<h2 class=\"wp-block-heading has-text-align-left\">Mira el inicio de sesi\u00f3n \u00fanico de PortalGuard en acci\u00f3n<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Disfruta esta breve demo de&nbsp;<a href=\"https:\/\/www.bio-key.com\/?page_id=12236\">Inicio de sesi\u00f3n \u00fanico<\/a> con las&nbsp;pcapacidades de PortalGuard y luego&nbsp;<a href=\"https:\/\/info.bio-key.com\/pg-free-trial\">reg\u00edstrate a nuestra prueba gratuita<\/a>&nbsp; para probarlo.<\/p>\n\n\n\n<iframe loading=\"lazy\" width=\"640\" height=\"360\" src=\"https:\/\/info.bio-key.com\/hubfs\/Wistia%20video%20migration\/Virtual%20Product%20Demo%20-%20SSO.mp4?controls=0\">\n<\/iframe>\n","protected":false},"excerpt":{"rendered":"<p>Hoy en d\u00eda, las organizaciones se enfrentan al reto de gestionar m\u00faltiples repositorios de usuarios, al tiempo que se esfuerzan por resolver las quejas de los usuarios en relaci\u00f3n con la fatiga de contrase\u00f1as. Para superar estos obst\u00e1culos, es esencial una soluci\u00f3n s\u00f3lida de inicio de sesi\u00f3n \u00fanico (SSO). Una de estas soluciones, que se [&hellip;]<\/p>\n","protected":false},"author":14,"featured_media":15472,"parent":16192,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"tpl-products.php","meta":{"_acf_changed":false,"content-type":"","inline_featured_image":false,"footnotes":""},"class_list":["post-16277","page","type-page","status-publish","has-post-thumbnail","hentry"],"acf":[],"aioseo_notices":[],"featured_image_src":"https:\/\/www.bio-key.com\/wp-content\/uploads\/2020\/10\/simon-migaj-Yui5vfKHuzs-unsplash-scaled-e1603301195934.jpg?wsr","_links":{"self":[{"href":"https:\/\/www.bio-key.com\/es\/wp-json\/wp\/v2\/pages\/16277","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.bio-key.com\/es\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/www.bio-key.com\/es\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/www.bio-key.com\/es\/wp-json\/wp\/v2\/users\/14"}],"replies":[{"embeddable":true,"href":"https:\/\/www.bio-key.com\/es\/wp-json\/wp\/v2\/comments?post=16277"}],"version-history":[{"count":0,"href":"https:\/\/www.bio-key.com\/es\/wp-json\/wp\/v2\/pages\/16277\/revisions"}],"up":[{"embeddable":true,"href":"https:\/\/www.bio-key.com\/es\/wp-json\/wp\/v2\/pages\/16192"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.bio-key.com\/es\/wp-json\/wp\/v2\/media\/15472"}],"wp:attachment":[{"href":"https:\/\/www.bio-key.com\/es\/wp-json\/wp\/v2\/media?parent=16277"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}