Identidad, autenticación y autorización
Separa identidad, prueba y permiso; sitúa proveedores, directorios y federación.
Separa identidad, prueba y permiso; sitúa proveedores, directorios y federación.
- Fundamentos de seguridad
- Cliente y servidor
En esta página
Tres preguntas distintas
La identidad representa a una persona, dispositivo, carga o agente. La autenticación establece esa identidad. La autorización decide si puede realizar una acción concreta. Autenticarse correctamente no concede permiso ilimitado.
- 01Solicitante
- 02Autenticación
- 03Proveedor de identidad
- 04Información de identidad
- 05Política de autorización
- 06Permitir o denegar acción
Un proveedor de identidad autentica y aporta información que consumen las aplicaciones. Un directorio organiza identidades, grupos, dispositivos y atributos. El servicio destino evalúa esa información y su propia política.
La federación permite confiar en información de otro dominio administrativo mediante una relación definida. No fusiona directorios ni elimina la autorización en destino.
Siguiente pasoAbrir el hub de identidadConecta la lección con fuente, diagrama, práctica y objetivo SC-900.
Siguiente tema recomendado
Seguridad de IA y agentes →
Por qué viene despuésLLM, contexto recuperado, agentes, MCP y los límites de seguridad entre ellos.