Inicio de sesión único SSO

Un solo usuario y una sola contraseña que abren todos los sistemas que un empleado tiene permitido usar, en el ordenador y en el móvil.

También conocido como SSO acceso único login único

Definición

El inicio de sesión único significa que un solo acceso abre todo lo que un empleado tiene permitido usar. Un usuario, una contraseña. El programa del ordenador de la oficina, la aplicación en el móvil del repartidor, la sucursal de otra ciudad, la misma cuenta abre todo. La persona entra una vez por la mañana y el resto del día el sistema ya no pregunta.

El objetivo no es la comodidad, es el control. Una empresa con cuatro programas distintos guarda cuatro listas de quién trabaja allí. Alguien se va, se corrigen tres listas y una se olvida. Esa cuenta olvidada sigue funcionando meses después y nadie se entera, porque nadie la mira. Con un acceso único hay una sola lista. Das de baja a la persona su último día y todas las pantallas y todos los móviles se le cierran en el mismo minuto.

En la mayoría de las empresas pequeñas el riesgo mayor no es un desconocido en internet. Es la cuenta compartida, un usuario de encargado que conocen cuatro personas, apuntado en un papel del cajón. Cuando la caja no cuadra, o un precio cambió de noche, el registro dice encargado, y encargado son todos. Dar a cada persona su propia cuenta no cuesta nada y responde la pregunta. Por ahí empieza cualquier revisión de seguridad de Linkysoft, mucho antes de hablar de nada caro.

Una sola puerta merece una segunda cerradura. El código de dos factores son seis dígitos que muestra una aplicación del móvil y que se escriben después de la contraseña. Una contraseña con código protege más que cinco contraseñas sin código, y el empleado lo hace una vez al día en lugar de cinco. Por eso las dos ideas se venden juntas.

Hay una objeción justa. Si un solo acceso abre todo, una contraseña robada abre todo. Es cierto, y por eso importa el código, y por eso una pantalla en un mostrador compartido debe cerrar la sesión sola tras unos minutos de calma. Haz dos preguntas al proveedor antes de firmar. ¿Cuántos minutos se tarda en eliminar del todo a una persona? ¿Y la aplicación móvil usa las mismas cuentas que la web, o una segunda lista que nadie recuerda actualizar? Cuando Linkysoft construye una aplicación web, la respuesta es una sola lista, porque una segunda lista acaba estando mal algún día.

Preguntas sobre Inicio de sesión único

¿Es seguro el inicio de sesión único si una contraseña abre todo?
Es más seguro que lo que sustituye, que suele ser la misma contraseña débil apuntada y repetida en cinco sitios. Añade un código de una aplicación del móvil y una puerta fuerte gana a cinco débiles.
¿Cubre también la aplicación del móvil?
Debería, pero pregúntalo claramente. Algunas aplicaciones guardan su propia lista de usuarios, y esa lista escondida es la que nadie limpia cuando alguien se va.
¿Qué pasa el día que un empleado se va?
Desactivas una cuenta y el acceso termina en todas partes a la vez: ordenador de la oficina, aplicación del móvil y todas las sucursales. Bien hecho tarda un minuto, no una semana.
¿Puedo seguir controlando quién ve qué?
Sí, y son dos cosas distintas. El acceso dice quién eres. Los permisos dicen qué puedes abrir. Un cajero y un contable entran igual y ven pantallas completamente distintas.
¿Cuestan más los códigos de dos factores?
Normalmente no. Una aplicación gratuita muestra los seis dígitos y el sistema los comprueba. El coste real son diez minutos de formación por persona y un plan para el día que alguien pierda el móvil.

¿Sigue sin ver cómo se aplica esto a su proyecto?

Cuéntenos qué está construyendo y le responderemos en lenguaje claro.