La autenticación en una aplicación verifica la identidad del usuario antes de permitir el acceso a recursos y funcionalidades. Este proceso garantiza la seguridad y protege la información sensible.
El término SSO (Single Sign-On) permite a los usuarios acceder a múltiples aplicaciones con una sola credencial, mejorando la experiencia al reducir la necesidad de recordar varias contraseñas y aumentando la seguridad al centralizar la gestión de accesos.
Anjana Data facilita la autenticación integrándose con diversas plataformas (Auth0, Okta, AWS, Azure, Google, Keycloak) mediante protocolos estándar (OIDC, SAML), directorios corporativos (LDAP/AD) y la base de datos local.
Prerequisito: el usuario debe existir en Anjana
Para que el inicio de sesión sea satisfactorio, independientemente del mecanismo utilizado (OIDC, SAML, LDAP o base de datos local), el usuario debe estar registrado previamente en la base de datos de Anjana. La autenticación externa verifica la identidad del usuario en el proveedor de identidad, pero Anjana siempre comprueba que dicho usuario exista localmente antes de conceder el acceso. Si el usuario se autentica con éxito en el IdP pero no está registrado en Anjana, el acceso será denegado.
Para registrar usuarios en Anjana existen dos vías:
-
Creación directa: el administrador crea el usuario manualmente desde la interfaz de administración de Anjana.
-
Aprovisionamiento automático: conectar Anjana al directorio corporativo (Azure AD, Keycloak, LDAP, Okta, etc.) mediante la funcionalidad de Aprovisionamiento de usuarios y ejecutar la sincronización, que importa y mantiene actualizados los registros de forma automática. Este es el método recomendado en entornos con un directorio corporativo centralizado.
La sincronización de usuarios es independiente del mecanismo de autenticación: puede aprovisionarse desde Azure AD aunque la autenticación se realice vía SAML con Okta, por ejemplo.
Configuración general
Antes de explicar cada proveedor, se debe configurar la propiedad app.base-url, asignando como valor el host de la API, así:
app:
base-url: https://dev.anjanadata.org/
A continuación, se detalla la configuración para cada mecanismo soportado.