{"id":1067,"date":"2023-04-12T15:33:33","date_gmt":"2023-04-12T15:33:33","guid":{"rendered":"https:\/\/jumpcloud.com\/es\/?p=1067"},"modified":"2024-08-15T16:13:10","modified_gmt":"2024-08-15T16:13:10","slug":"what-is-adfs","status":"publish","type":"post","link":"https:\/\/jumpcloud.com\/es\/blog\/what-is-adfs","title":{"rendered":"\u00bfQu\u00e9 es ADFS?"},"content":{"rendered":"\n
Las herramientas de gesti\u00f3n de identidades y accesos (IAM, por sus siglas en ingl\u00e9s) se han vuelto m\u00e1s necesarias que nunca en el entorno inform\u00e1tico moderno de hoy en d\u00eda, especialmente con el n\u00famero de personas que trabajan a distancia y la prevalencia de las amenazas digitales que acechan a la vuelta de cada esquina. A medida que el mercado de IAM ha ido evolucionando, muchos proveedores han luchado por mantenerse al d\u00eda con las necesidades cambiantes de las organizaciones. Hoy en d\u00eda, las organizaciones conf\u00edan en varias combinaciones de soluciones heredadas y basadas en la cloud para dar soporte a procesos cr\u00edticos al tiempo que proporcionan flexibilidad a sus empleados. <\/p>\n\n\n\n
Sobre esta base, Microsoft present\u00f3 Active Directory Federation Services (ADFS) como una caracter\u00edstica adicional para el sistema operativo Windows Server cuando estas tendencias empezaron a aparecer en 2003. ADFS permite a las organizaciones ampliar el acceso de inicio de sesi\u00f3n \u00fanico<\/a> (SSO, por sus siglas en ingl\u00e9s) de los usuarios a recursos fuera del cortafuegos de la empresa y m\u00e1s all\u00e1 de los l\u00edmites de la organizaci\u00f3n. Proporciona a las organizaciones la flexibilidad necesaria para agilizar la experiencia del usuario final al tiempo que mejora el control de los administradores de TI sobre las cuentas de usuario en aplicaciones propias y de terceros. <\/p>\n\n\n\n En este art\u00edculo, repasaremos qu\u00e9 es ADFS, c\u00f3mo funciona, sus casos de uso y por qu\u00e9 el sector se est\u00e1 alejando de las soluciones complementarias y aisladas como ADFS para adoptar soluciones de IAM en la cloud m\u00e1s completas.<\/p>\n\n\n\n ADFS es la soluci\u00f3n SSO local de Microsoft que autentica a los usuarios en aplicaciones incompatibles con Active Directory (AD)<\/a> e Integrated Windows Authentication (IWA). Microsoft lanz\u00f3 ADFS como una oportunidad para muchas organizaciones que estaban aprovechando el boom del software-como-servicio (SaaS, por sus siglas en ingl\u00e9s) de la d\u00e9cada de 2000. <\/p>\n\n\n\n En aquella \u00e9poca, Microsoft dominaba el sector inform\u00e1tico y casi todas las aplicaciones que utilizaban las organizaciones eran locales y estaban basadas en Windows. Esto creaba problemas de autenticaci\u00f3n para las aplicaciones que se encontraban fuera del ecosistema Windows y del per\u00edmetro de la organizaci\u00f3n. Sin embargo, ADFS permite que la informaci\u00f3n de identidad se comparta de forma segura fuera de la red de una empresa, con el fin de acceder a recursos orientados a la web, como aplicaciones web alojadas por organizaciones con las que se hab\u00edan establecido relaciones. <\/p>\n\n\n\n En esencia, permite a las organizaciones crear una “relaci\u00f3n de confianza” entre s\u00ed a trav\u00e9s de Internet, complementando AD mediante la ampliaci\u00f3n de identidades en configuraciones locales a entornos basados en la cloud. Funciona como cualquier servicio SSO basado en aplicaciones web que utilice el protocolo SAML (Secure Assertion Markup Language)<\/a>. ADFS tambi\u00e9n puede utilizar cookies y otros est\u00e1ndares de token, como los tokens web JSON (JWT)<\/a>, para proporcionar servicios de autenticaci\u00f3n; sin embargo, se aprovecha m\u00e1s en configuraciones locales que en la cloud. <\/p>\n\n\n\n La ADFS consta de cuatro componentes principales:<\/p>\n\n\n\n ADFS utiliza una autenticaci\u00f3n basada en reclamaciones, que verifica a un usuario a partir de un conjunto de “reclamaciones” sobre su identidad a partir de un token de confianza. A continuaci\u00f3n, ADFS ofrece a los usuarios una \u00fanica solicitud de SSO, lo que les permite acceder a m\u00faltiples aplicaciones y sistemas, aunque residan en redes diferentes. <\/p>\n\n\n\n En ADFS, dos organizaciones establecen una federaci\u00f3n de identidades<\/a> confirmando la confianza entre dos \u00e1mbitos de seguridad. Un servidor de federaci\u00f3n en una organizaci\u00f3n autentica a un usuario a trav\u00e9s de los Servicios de Dominio de Active Directory (AD DS)<\/a> est\u00e1ndar. A continuaci\u00f3n, el AD DS emite un token que consiste en una serie de afirmaciones sobre el usuario, incluida su identidad en la organizaci\u00f3n.\u00a0<\/p>\n\n\n\n En el otro lado de la organizaci\u00f3n (lado de los recursos), otro servidor de la federaci\u00f3n confirma los tokens y proporciona otro token para permitir que los servidores locales acepten la identidad reclamada. Esto permite al sistema proporcionar un acceso controlado a sus recursos sin necesidad de que un usuario se autentique directamente en la aplicaci\u00f3n. <\/p>\n\n\n\n El diagrama siguiente resume el flujo de trabajo de los sistemas basados en ADFS:<\/p>\n\n\n\n\u00bfQu\u00e9 es ADFS?<\/strong><\/h2>\n\n\n\n
\u00bfCu\u00e1les son las distintas partes de la ADFS? <\/strong><\/h3>\n\n\n\n
\n
\u00bfC\u00f3mo funciona ADFS?<\/strong><\/h2>\n\n\n\n