🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónUn inicio de sesión para muchas aplicaciones
5 tareas · 35 min · Principiante
Cumbres Textiles, de Bucaramanga, tiene ocho aplicaciones y una promesa: que la gente entre a casi todas con un solo inicio de sesión. La promesa tiene una cara buena, menos contraseñas y un solo lugar donde exigir el segundo factor, y una cara que hay que vigilar, porque todo lo que no entra por ese camino queda fuera de sus controles. Aquí lees el inventario de aplicaciones y miras qué quedó dentro y qué quedó fuera.
Objetivo de la sala
Cumbres Textiles, de Bucaramanga, tiene ocho aplicaciones y una promesa: que la gente entre a casi todas con un solo inicio de sesión. La promesa tiene una cara buena, menos contraseñas y un solo lugar donde exigir el segundo factor, y una cara que hay que vigilar, porque todo lo que no entra por ese camino queda fuera de sus controles. Aquí lees el inventario de aplicaciones y miras qué quedó dentro y qué quedó fuera.Con inicio de sesión único (SSO, por sus siglas en inglés) la persona demuestra quién es una sola vez ante un proveedor de identidad. Cuando abre una aplicación, esta no le pide la contraseña: confía en el proveedor y recibe de él una afirmación firmada que dice quién es la persona y, si hace falta, algunos datos suyos. Los protocolos que llevan esa afirmación, SAML y OpenID Connect, se estudian en el módulo anterior; aquí interesa lo que cambia para quien opera la identidad.
Lo que cambia es dónde viven las decisiones. La contraseña, el segundo factor, el bloqueo por intentos y la baja de la persona ya no se deciden en cada aplicación sino en un solo sitio. Eso reduce lo que hay que vigilar, pero también concentra la importancia de ese sitio.
Responde para continuar
¿Qué cambia en una aplicación cuando se conecta al inicio de sesión único?
La tabla aplicaciones dice, para cada una de las ocho aplicaciones de Cumbres, cómo se entra: por SSO o con acceso local, que son las que guardan sus propios usuarios y contraseñas. Todo lo que está fuera del SSO queda fuera de lo que el proveedor de identidad decide: no hereda su segundo factor, no se apaga cuando la persona sale, no aparece en su registro.
Cuenta las aplicaciones de acceso local.
Esta tarea se hace en el laboratorio
Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
¿Cuántas de las aplicaciones del inventario tienen acceso local?
No todas las aplicaciones locales pesan lo mismo. Una con treinta usuarios que nadie controla centralmente es un problema mayor que otra con nueve. Para decidir por cuál empezar a migrar, se mira cuántas personas dependen de cada una.
Esta tarea se hace en el laboratorio
Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
¿Qué aplicación de acceso local tiene más usuarios?
Estar dentro del SSO no basta: lo que se gana es poder exigir el segundo factor en un solo lugar, y eso solo sirve si se exige. La columna mfa_exigido dice, para cada aplicación de SSO, si el proveedor de identidad pide segundo factor antes de dejar entrar. Una aplicación conectada al SSO que no lo exige tiene la comodidad del inicio único sin la protección que lo justifica.
Esta tarea se hace en el laboratorio
Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
¿Qué aplicación conectada al SSO no tiene exigido el segundo factor?
El SSO concentra: si el proveedor de identidad falla o su administración se descuida, fallan o se descuidan todas las aplicaciones que cuelgan de él. No es un argumento contra el SSO, que sigue siendo mejor que ocho contraseñas distintas, sino contra tratarlo como una aplicación más.
Responde para continuar
¿Cómo se trata el proveedor de identidad cuando varias aplicaciones dependen de él?
Conectando con la base…
Tablas
aplicaciones
- aplicacion
- acceso
- protocolo
- usuarios
- mfa_exigido
El resultado aparece aquí.
fila(s)
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.