Saltar al contenido principal
Administrator Guide
Última actualización: 2023-06-23
Concepto: inicio de sesión único basado en SAML

Concepto: inicio de sesión único basado en SAML

Información general

El lenguaje de marcado para aserción de seguridad (SAML) es un marco basado en XML para transferir datos de identidad entre dos entidades: un proveedor de servicios (SP) y un proveedor de identidad (IdP). VNDLY se considera un SP. Con SAML, el proveedor de servicios (VNDLY) acepta confiar en el IdP para autenticar a los usuarios. A cambio, el IdP realiza la autenticación y genera una aserción de autenticación, que indica que se ha autenticado a un usuario. Esto también se conoce como Identidad federada. La información de autenticación se intercambia a través de documentos XML firmados digitalmente.
SAML se utiliza principalmente como mecanismo de autenticación basado en web, ya que se basa en el uso del agente de navegador para gestionar el flujo de autenticación.
SAML es lo suficientemente flexible como para admitir el flujo de trabajo de autorización que inicia el proveedor de servicios o el IdP. Al configurar el inicio de sesión único (SSO) basado en SAML, los clientes determinan dónde iniciarán el SSO los usuarios.

Beneficios del inicio de sesión único basado en SAML

Implementar el inicio de sesión único basado en SAML tiene muchas ventajas:
  • Facilidad de acceso para los usuarios
  • Mayor seguridad con un único punto de autenticación
  • Costos reducidos para mantenimiento de usuario en VNDLY
  • Mayor cumplimiento

Ejemplo de flujo SAML para conexión iniciada por proveedor de servicios

Este es un ejemplo de flujo SAML cuando un usuario intenta conectarse a VNDLY mediante SSO.
  1. Un usuario inicia sesión en VNDLY desde un navegador con su nombre de usuario, que está configurado para usar SSO.
  2. El navegador redirige la solicitud al IdP.
  3. El IdP autentica al usuario (mediante nombre de usuario y contraseña o autenticación en dos fases) y genera una respuesta SAML.
  4. El IdP devuelve la respuesta SAML codificada al navegador.
  5. El navegador envía la respuesta SAML al SP para su verificación.
  6. Si la verificación se realiza correctamente, el proveedor de servicios otorga al usuario acceso a VNDLY.