El principio es sencillo: Cuantos más recursos sean accesibles, más necesario será el inicio de sesión único (SSO). Y no se trata sólo de que el acceso sea cómodo, sino también de que sea seguro. Al permitir que los usuarios inicien sesión una sola vez y tengan acceso a un número creciente de recursos, el SSO reduce el esfuerzo necesario para el acceso. Al mismo tiempo, al reducir el número de puntos de acceso (y todas las contraseñas fáciles de comprometer que los acompañan), el SSO reduce los puntos de vulnerabilidad. Esto es lo que debe buscar en las soluciones SSO para asegurarse de que su organización obtiene el mayor beneficio de SSO, tanto en comodidad como en seguridad.
El SSO funciona mejor como parte de un enfoque integral y polifacético de la gestión de identidades y accesos (IAM). Por ejemplo, combinar el SSO con la autenticación multifactor (MFA) y la autenticación basada en riesgos puede mejorar la seguridad al requerir factores de autenticación adicionales más allá del inicio de sesión SSO del usuario.
Cuando la AMF se combina con la autenticación basada en el riesgo, no sólo mejora la seguridad, sino que también aumenta la comodidad. Un planteamiento basado en el riesgo significa que el usuario debe pasar a un factor adicional de autenticación sólo cuando el nivel de riesgo lo justifique. Esa determinación se basa en quién solicita el acceso, a qué, desde dónde y otras variables.
Un enfoque integral que aúne MFA, SSO y gobernanza de identidades es fundamental para cumplir plenamente la promesa de un acceso que sea a la vez cómodo y seguro. El gobierno de la identidad permite tomar decisiones de acceso basadas en políticas, garantizando que el SSO se rija por las políticas de gestión de acceso establecidas por la organización.
RSA incluye funciones de SSO que proporcionan a los usuarios un único portal basado en web para acceder a aplicaciones web y SaaS, aplicaciones móviles, VPN y espacios de trabajo virtuales. RSA SSO:
- Permite a los usuarios iniciar sesión en cualquier lugar con una única identidad y a los administradores gestionar el acceso en función de esa identidad.
- Valida los intentos de acceso en función de la función del usuario, la ubicación, la red y otros factores, y luego toma decisiones de autenticación basadas en políticas y riesgos en tiempo real.
- Proporciona integraciones tecnológicas probadas y certificadas para el acceso SSO a cientos de aplicaciones y entornos, además de estándares abiertos para admitir miles de integraciones más.
- Facilita la inclusión de aplicaciones y otros recursos en el portal SSO mediante conectores web y SaaS.
Más información sobre cómo agilizar el acceso de los usuarios y simplificar la gestión de accesos para los administradores con RSA.