Inicio de sesión único

Inicio de sesión único con SAML2 y Azure AD / Entra ID

Para CISO e ISO que llevan las herramientas de cumplimiento bajo los mismos controles de identidad que el resto de la empresa, sin una contraseña aparte que gobernar.
Para
CISO
ISO
SAML2
ISO 27001:2022 Anexo A 5.16
ISO 27001:2022 Anexo A 5.17
El reto

Cada inicio de sesión independiente es acceso que tu equipo de identidad no ve

Cada inicio de sesión independiente es una cuenta que tu equipo de identidad no puede ver. Cuando una plataforma de cumplimiento mantiene sus propios nombres de usuario y contraseñas, las altas y las bajas se desincronizan del directorio corporativo y el offboarding deja accesos huérfanos que afloran en la siguiente revisión de accesos.

Los auditores esperan que el acceso a tus herramientas de privacidad y seguridad de la información siga la misma política de identidad que todo lo demás: aprovisionamiento centralizado, MFA obligatorio y un cierre de sesión limpio. Una herramienta que no sabe hablar SAML2 ni conectarse a Entra ID se convierte en la excepción que tienes que explicar, y las excepciones son hallazgos.

Lo que puedes hacer

Lo que puedes hacer con el SSO empresarial

  • Inicia sesión a través de tu IdP corporativo mediante SAML2 o Azure Entra ID.
  • Configura el proveedor de servicios con el constructor de OneLogin: endpoints ACS y metadatos del SP.
  • Conecta Azure AD / Entra ID usando URL de autorización y de token específicas del tenant.
  • Define el ID de entidad del IdP, la URL de SSO y la URL de SLO para que el cierre de sesión único funcione de extremo a extremo.
  • Sube tu certificado X.509 para verificar las aserciones SAML firmadas.
  • Elige el tipo de SSO por empresa —SAML2 u OAuth2— con un indicador de activación de Entra ID.
Resultados de negocio

Lo que aporta a tu programa

  • Sin credenciales aparte que gobernar: el acceso sigue a tu directorio, de modo que las altas y las bajas se mantienen sincronizadas.
  • El MFA y el acceso condicional se aplican automáticamente: la política de tu IdP cubre ahora también la plataforma de cumplimiento.
  • El cierre de sesión único cierra la sesión en todas partes: sin una pestaña autenticada persistente tras el offboarding.
  • Revisiones de accesos más limpias: una única fuente de identidad que evidenciar, menos excepciones que explicar a los auditores.
  • Un mecanismo de reserva que te mantiene operativo: la autenticación local de Passport sigue disponible si no se puede acceder al IdP.
Diseñado para el cumplimiento

Diseñado para el cumplimiento

Respalda la evidencia de control de acceso que buscan los evaluadores de SOC 2 y te ayuda a demostrar que las herramientas de cumplimiento se encuentran dentro de tu gobernanza de identidad estándar.

Qué hace el DPMSSe corresponde conCómo
Federa el inicio de sesión con tu IdP empresarialISO 27001:2022 Anexo A 5.16Gestión de identidades mediante SAML2 / Entra ID, sin cuentas locales que aprovisionar
Verifica las aserciones firmadasISO 27001:2022 Anexo A 5.17La carga del certificado X.509 valida las firmas de las aserciones SAML
Federación basada en estándaresSAML2SP configurado con el toolkit de OneLogin: ID de entidad, ACS, metadatos
Cierra las sesiones al cerrar sesiónISO 27001:2022 Anexo A 8.5La URL de SLO (cierre de sesión único) propaga el cierre de sesión al IdP
Descubre cómo esto se corresponde con tus obligaciones: reserva una demo de 30 minutos.
Reservar una demo
Por qué Priverion

Por qué Priverion

A diferencia de las herramientas de GRC genéricas que añaden la federación como un parche posterior, el DPMS gestiona de forma nativa el cierre de sesión único y las aserciones firmadas con X.509. Tanto SAML2 como OAuth2 de Azure Entra ID se controlan desde un único documento de configuración de IAM configurable, con el tipo de SSO elegido por empresa, de modo que un grupo con varias entidades puede ejecutar distintas configuraciones de identidad bajo una sola plataforma. El resultado son herramientas de privacidad y seguridad de la información gobernadas por los mismos controles de identidad que el resto de tu infraestructura.

Preguntas frecuentes

Preguntas que hacen los CISO antes de una demo

¿El DPMS es compatible con SAML2 y Azure Entra ID?
Sí. Es compatible con SAML2, construido con el toolkit de OneLogin, y con OAuth2 contra Azure AD / Entra ID. Eliges el tipo de SSO por empresa.
¿Qué tengo que configurar por mi parte?
El ID de entidad del IdP, la URL de SSO, la URL de SLO y tu certificado de firma X.509. Para Entra ID, añades las URL de autorización y de token específicas del tenant.
¿Gestiona el cierre de sesión único?
Sí. Configura tu URL de SLO y, al cerrar sesión en el DPMS, el cierre se propaga al IdP, cerrando la sesión en lugar de dejarla abierta.
¿Qué pasa si nuestro IdP no está disponible?
El DPMS conserva la autenticación local de Passport como mecanismo de reserva, de modo que los administradores no se quedan sin acceso durante una caída del IdP.

¿Listo para poner el DPMS detrás de tu IdP?

Reserva una demo de 30 minutos centrada en el SSO con SAML2 y Azure Entra ID, y descubre la configuración de IAM de extremo a extremo.
Reservar una demo