CyberGlossary

Identidad y acceso

Identidad federada

También conocido como: Federación de identidades, Federación

Definición

Esquema en el que distintas organizaciones o dominios confían en un proveedor de identidad común para que los usuarios reutilicen una misma identidad en todos ellos.

La identidad federada enlaza la identidad de un usuario a través de varios dominios de seguridad independientes estableciendo una relación de confianza entre un proveedor de identidad (IdP) y uno o varios proveedores de servicio (SP). Cuando el usuario se autentica en el IdP, el SP recibe una aserción firmada (SAML) o un token (OIDC) y concede acceso sin gestionar credenciales propias. Casos típicos son la federación empresa-SaaS, la federación B2B entre socios y los inicios de sesión sociales ("Iniciar sesión con Google/Apple/Microsoft"). La federación reduce la proliferación de credenciales, simplifica las bajas y centraliza la MFA, pero concentra la confianza en el IdP y requiere gestionar con cuidado metadatos, claves de firma y mapeos de atributos.

Ejemplos

  • Un empleado usa su IdP corporativo para acceder a una SaaS de analítica mediante SAML.
  • Un usuario inicia sesión en un sitio externo con "Iniciar sesión con Google" vía OpenID Connect.

Términos relacionados