El inicio de sesión único dentro de una organización es útil, pero las personas también necesitan usar portales de socios, aplicaciones en la nube y sitios de clientes administrados por otras organizaciones. La federación extiende el SSO más allá de los límites de la organización. En lugar de que cada aplicación mantenga su propia base de datos de contraseñas, un proveedor de identidad (identity provider, IdP) autentica al usuario y responde por él ante las partes que confían (relying parties), también llamadas proveedores de servicios (service providers, SP). La parte que confía acepta la aserción del IdP porque ambas acordaron de antemano una relación de confianza, normalmente respaldada por el intercambio de certificados o claves.
Sigue leyendo gratis
Crea una cuenta gratis de StudyToCert para leer el resto de esta lección: 5 secciones más, 5 términos clave, un ejemplo real, un consejo para el examen y preguntas de repaso. Todas las lecciones, laboratorios y exámenes de práctica son gratis con una cuenta.