Inicio de sesión único con SAML2 y Azure AD / Entra ID
Cada inicio de sesión independiente es acceso que tu equipo de identidad no ve
Cada inicio de sesión independiente es una cuenta que tu equipo de identidad no puede ver. Cuando una plataforma de cumplimiento mantiene sus propios nombres de usuario y contraseñas, las altas y las bajas se desincronizan del directorio corporativo y el offboarding deja accesos huérfanos que afloran en la siguiente revisión de accesos.
Los auditores esperan que el acceso a tus herramientas de privacidad y seguridad de la información siga la misma política de identidad que todo lo demás: aprovisionamiento centralizado, MFA obligatorio y un cierre de sesión limpio. Una herramienta que no sabe hablar SAML2 ni conectarse a Entra ID se convierte en la excepción que tienes que explicar, y las excepciones son hallazgos.
Lo que puedes hacer con el SSO empresarial
- Inicia sesión a través de tu IdP corporativo mediante SAML2 o Azure Entra ID.
- Configura el proveedor de servicios con el constructor de OneLogin: endpoints ACS y metadatos del SP.
- Conecta Azure AD / Entra ID usando URL de autorización y de token específicas del tenant.
- Define el ID de entidad del IdP, la URL de SSO y la URL de SLO para que el cierre de sesión único funcione de extremo a extremo.
- Sube tu certificado X.509 para verificar las aserciones SAML firmadas.
- Elige el tipo de SSO por empresa —SAML2 u OAuth2— con un indicador de activación de Entra ID.
Lo que aporta a tu programa
- Sin credenciales aparte que gobernar: el acceso sigue a tu directorio, de modo que las altas y las bajas se mantienen sincronizadas.
- El MFA y el acceso condicional se aplican automáticamente: la política de tu IdP cubre ahora también la plataforma de cumplimiento.
- El cierre de sesión único cierra la sesión en todas partes: sin una pestaña autenticada persistente tras el offboarding.
- Revisiones de accesos más limpias: una única fuente de identidad que evidenciar, menos excepciones que explicar a los auditores.
- Un mecanismo de reserva que te mantiene operativo: la autenticación local de Passport sigue disponible si no se puede acceder al IdP.
Diseñado para el cumplimiento
Respalda la evidencia de control de acceso que buscan los evaluadores de SOC 2 y te ayuda a demostrar que las herramientas de cumplimiento se encuentran dentro de tu gobernanza de identidad estándar.
| Qué hace el DPMS | Se corresponde con | Cómo |
|---|---|---|
| Federa el inicio de sesión con tu IdP empresarial | ISO 27001:2022 Anexo A 5.16 | Gestión de identidades mediante SAML2 / Entra ID, sin cuentas locales que aprovisionar |
| Verifica las aserciones firmadas | ISO 27001:2022 Anexo A 5.17 | La carga del certificado X.509 valida las firmas de las aserciones SAML |
| Federación basada en estándares | SAML2 | SP configurado con el toolkit de OneLogin: ID de entidad, ACS, metadatos |
| Cierra las sesiones al cerrar sesión | ISO 27001:2022 Anexo A 8.5 | La URL de SLO (cierre de sesión único) propaga el cierre de sesión al IdP |
Por qué Priverion
A diferencia de las herramientas de GRC genéricas que añaden la federación como un parche posterior, el DPMS gestiona de forma nativa el cierre de sesión único y las aserciones firmadas con X.509. Tanto SAML2 como OAuth2 de Azure Entra ID se controlan desde un único documento de configuración de IAM configurable, con el tipo de SSO elegido por empresa, de modo que un grupo con varias entidades puede ejecutar distintas configuraciones de identidad bajo una sola plataforma. El resultado son herramientas de privacidad y seguridad de la información gobernadas por los mismos controles de identidad que el resto de tu infraestructura.


