Inicio de sesión único (SSO)
El inicio de sesión único (SSO) es un mecanismo de autenticación que permite a los usuarios iniciar sesión una vez con un solo conjunto de credenciales y acceder a múltiples aplicaciones conectadas sin necesidad de volver a autenticarse en cada una.
Comprendiendo Inicio de sesión único (SSO)
El SSO reduce la fricción de autenticación y mejora la seguridad al mismo tiempo. En lugar de mantener contraseñas separadas para docenas de aplicaciones de trabajo, los usuarios se autentican una vez a través de un proveedor de identidad (IdP) como Okta, Google Workspace o Microsoft Entra. El IdP emite tokens en los que confían las aplicaciones conectadas, lo que permite un acceso fluido sin solicitudes de inicio de sesión repetidas. Para las organizaciones, el SSO centraliza la gestión de accesos: cuando un empleado se marcha, al revocar su cuenta en el IdP se corta automáticamente el acceso a todas las aplicaciones conectadas. El SSO se implementa mediante estándares como SAML 2.0 y OpenID Connect.
Cómo GAIA usa Inicio de sesión único (SSO)
GAIA admite SSO mediante la autenticación de Google, permitiendo a los usuarios iniciar sesión con su cuenta de Google sin crear una contraseña de GAIA. Las implementaciones empresariales pueden configurar SSO basado en SAML a través de proveedores de identidad como Okta o Microsoft Entra, integrando GAIA en la gestión centralizada de accesos. SSO también simplifica las integraciones con OAuth: como los usuarios ya han iniciado sesión con Google, conectar Gmail y Calendario no requiere credenciales adicionales.
Conceptos relacionados
OAuth
OAuth (Autorización Abierta) es un estándar abierto para autorización delegada que permite que una aplicación de terceros acceda a los datos del usuario en otro servicio sin necesitar que el usuario comparta su contraseña.
Autenticación en dos pasos (2FA)
La autenticación en dos pasos (2FA) es un mecanismo de seguridad que requiere que los usuarios proporcionen dos formas distintas de verificación antes de acceder a una cuenta: algo que saben (contraseña) y algo que tienen (un código de una app autenticadora o una llave física), o algo que son (biometría).
Administrador de contraseñas
Un administrador de contraseñas es una aplicación que almacena, genera y completa automáticamente contraseñas y otras credenciales de manera segura, permitiendo a los usuarios mantener contraseñas únicas y complejas para cada cuenta sin tener que memorizarlas.
Integración de API
La integración de API es el proceso de conectar distintas aplicaciones de software a través de sus Interfaces de Programación de Aplicaciones, permitiendo que compartan datos y funcionalidades de manera fluida.


