¿Se puede usar un inicio de sesión único (SSO) para la administración de SaaS?

SSO es bueno en muchas cosas, pero administrar su SaaS no es para lo que fue creado. Más bien, se creó para reemplazar su Active Directory local y centralizar su administración de usuarios.

La respuesta corta es no”

La respuesta larga es:

Hay algunas razones por las que no querría usar SSO para la administración de Saas:

  1. No todos los productos Saas son compatibles con SSO / SAML. Esto lo dejará con puntos ciegos y riesgos de seguridad.
  2. Muchos productos que admiten SSO / SAML solo ofrecen esa integración en el nivel empresarial, por lo que incluso si ofrecen SSO / SAML, esa integración puede no estar disponible para usted a menos que actualice.
  3. SAML / SSO solo sabe cuando inicia sesión si la sesión caduca y la duración de la sesión es configurable. Por ejemplo, de manera predeterminada, si configura Google G-suite como su proveedor SAML para Amazon AWS, la duración de la sesión es de 12 horas. Genial, ahora sabes que alguien inició sesión una vez, pero ¿no sería genial saber que realmente inició sesión 10 veces?
  4. SAML / SSO solo sabe sobre inicios de sesión. Los inicios de sesión por sí solos son solo un proxy de actividad, no un verdadero indicador. Por ejemplo, si inicia sesión en Slack, ¿eso significa realmente que lo está usando? ¿O le interesaría más saber cuántos mensajes envían y reciben sus empleados?

Por esas razones, cada vez que alguien busca una solución de administración de SaaS, le recomiendo que use SSO / SAML por seguridad (donde pueda), pero que se registre en un producto de administración de SaaS dedicado.

Descargo de responsabilidad: soy el fundador y CEO de Meta SaaS, la plataforma de gestión líder de SaaS y construí la compañía junto a grandes personas como Barracuda Networks y Mark Cuban. La buena noticia es que paso todo el día pensando en esta misma pregunta que me hiciste, así que soy un experto en el tema.

Buena suerte con su proceso, espero que mi respuesta haya sido útil.

Claro, en cierto sentido. No tanto Single Sign-On en sí, sino la federación que se ejecuta detrás de él. La federación (delegación de autenticación a un tercero) permite a las organizaciones canalizar el acceso / seguridad de sus usuarios a través de un IdP (proveedor de identidad): esto es lo que permite que SSO y una sola identidad / contraseña accedan a múltiples servicios. Pero el servicio de federación de middleware también puede administrar funciones de seguridad, políticas de contraseña y controles de acceso. Por lo tanto, es una excelente forma de centralizar la administración de acceso para aplicaciones SaaS dispares. Enchufe rápido para el servicio de federación de nuestra empresa: Federation in the Cloud | Federación como servicio | Alternativa ADFS

El inicio de sesión único tiene como objetivo hacer que los inicios de sesión en múltiples aplicaciones corporativas sean más convenientes y rápidos, y no administrar SaaS u optimizar su uso, reducir costos o mejorar la seguridad. Hay varias razones por las que SSO no se puede usar para la administración de SaaS. Puede ver por qué en ¿El inicio de sesión único ayuda a la gestión de SaaS? El | Binadox.