SSO sin contraseña para aplicaciones modernas y heredadas
Sustituya las contraseñas y la MFA tradicional por passkeys o autenticación móvil. Ofrezca a los empleados una experiencia de inicio de sesión único segura en aplicaciones web compatibles con SSO, heredadas y personalizadas.

Un único inicio de sesión que llega a todo
Una sola identidad en todas las aplicaciones
Microsoft 365, aplicaciones web modernas y aplicaciones heredadas sin soporte para SAML: todo accesible a través de la misma experiencia de SSO empresarial.
Resistente al phishing por diseño
La clave privada permanece protegida en el dispositivo del usuario y nunca se transmite, sin dejar contraseña ni código que los atacantes puedan robar mediante phishing.
Mantiene el directorio que ya utiliza
Hideez se federa con Active Directory y Microsoft Entra ID, de modo que sus usuarios, grupos y políticas se mantienen intactos.
Alojamiento a su elección
Ejecute la solución de SSO en nuestra nube, en una nube privada aislada, o de forma totalmente on-premise en su propio dominio de inicio de sesión.

Qué hace realmente el inicio de sesión único (SSO)
El inicio de sesión único significa que una identidad verificada abre todas las aplicaciones que una persona tiene derecho a usar. Se autentica una vez, y cada aplicación confía en ese resultado en lugar de solicitar su propia contraseña. El servicio que realiza la comprobación es el proveedor de identidad; todo lo que confía en él es un proveedor de servicios.
La mayoría de las implementaciones de inicio de sesión único siguen iniciando ese único acceso con una contraseña y un código de un solo uso, que es donde residen la fricción y el riesgo de phishing. Hideez utiliza los mismos flujos de federación SAML y OpenID Connect, pero inicia la autenticación con una credencial sin contraseña almacenada en el teléfono del usuario o en una llave de seguridad hardware.
- Federación de inicio de sesión único con Active Directory y Microsoft Entra ID
- SAML 2.0 y OpenID Connect para aplicaciones modernas
- Aplicaciones sin compatibilidad con SSO cubiertas mediante Hideez AuthShield
- Un único registro de auditoría para todo ello

Ventajas del SSO sin contraseña para empresas
El SSO sin contraseña combina el acceso centralizado con una autenticación resistente al phishing para un acceso empresarial más sencillo.
- Inicio de sesión más rápido y con menos fricción. Los empleados se autentican una vez y se desplazan entre las aplicaciones conectadas sin escribir una contraseña ni un código de un solo uso.
- Resistente al phishing por diseño. La credencial está vinculada al dispositivo que la contiene, por lo que no hay nada que escribir, interceptar ni reutilizar en una página de inicio de sesión falsa.
- Menos tickets relacionados con contraseñas. Al no haber contraseña en el flujo de inicio de sesión, TI ve menos restablecimientos, bloqueos y solicitudes de recuperación de cuenta.
- Control de acceso centralizado. La plataforma de SSO empresarial aplica políticas coherentes en aplicaciones en la nube, on-premise y heredadas. Los administradores revocan el acceso de forma centralizada cuando cambian los roles.
- Cumplimiento y auditoría más sencillos. Cada inicio de sesión registra la persona, la aplicación y el método en un registro exportable.
Características clave de la solución de inicio de sesión único (SSO) empresarial de Hideez
Autenticación sin contraseña con SSO empresarial
Los usuarios aprueban el acceso con passkeys, biometría del dispositivo, Hideez Authenticator o llaves de seguridad FIDO2 en lugar de contraseñas y códigos OTP.
Amplia integración de aplicaciones
La solución de SSO empresarial admite SAML 2.0 y OpenID Connect, mientras que AuthShield extiende el acceso a las aplicaciones heredadas sin compatibilidad con federación.
Implementación flexible del SSO
Implemente el software de SSO en la nube de Hideez, en una nube privada aislada o on-premise, con un dominio de inicio de sesión personalizado.
Federación de directorio y gestión centralizada
Sincronice los usuarios y grupos de Active Directory o Entra ID y, después, gestione las políticas de SSO desde una sola consola.
Supervisión unificada del SSO
Registre los métodos de autenticación y el acceso a las aplicaciones en un único registro para obtener visibilidad de todo el entorno de SSO.
Inicio de sesión único sin contraseña con autenticación unificada


Las passkeys utilizan criptografía de clave pública en lugar de contraseñas. La clave privada permanece protegida en el teléfono, la tableta, el ordenador o la llave de seguridad del usuario, y se desbloquea con biometría o un PIN del dispositivo.
La credencial criptográfica se almacena en una llave de seguridad externa certificada FIDO (Hideez Key, Yubikey, etc.) en lugar de en el teléfono o el ordenador del usuario. La clave privada permanece protegida dentro del dispositivo y se utiliza para autenticar al usuario sin exponer ningún secreto reutilizable.

La pantalla de bloqueo muestra un código QR. El empleado lo escanea en la aplicación y aprueba la solicitud.

Solución de SSO empresarial para la identidad que ya tiene
Hideez puede actuar como proveedor de identidad de SSO para sus aplicaciones o trabajar junto con Microsoft Entra ID y Active Directory para añadir autenticación sin contraseña a su entorno existente. Los usuarios y grupos se sincronizan desde su directorio, por lo que no es necesario gestionar una base de datos de usuarios independiente.
Para las organizaciones que necesitan mantener la autenticación de SSO dentro de su propia infraestructura, Hideez puede implementarse on-premises o en una nube privada aislada, con un dominio de inicio de sesión personalizado bajo su propio DNS.
- Sincronice usuarios y grupos desde Active Directory o Entra ID
- Conecte aplicaciones de SSO mediante SAML u OpenID Connect
- Utilice un dominio de inicio de sesión de SSO personalizado bajo su propio DNS
- Implemente el SSO empresarial en la nube, en una nube privada aislada o completamente on-premises
Cada inicio de sesión en SSO, cada aplicación, un solo registro
Hideez Server registra cada autenticación de SSO junto con la persona, la aplicación que abrió y el método que utilizó. El mismo registro cubre tanto las aplicaciones modernas detrás del SSO como las más antiguas a las que se accede mediante AuthShield.
| Fecha de inicio↓ | Fecha de fin | Empleado | Aplicación | Método |
|---|---|---|---|---|
| 04/08/2026 09:14 | Active | Emma Wilson | Microsoft 365 | Passkey |
| 04/08/2026 09:02 | 04/08/2026 09:11 | James Carter | Microsoft 365 | Push approval |
| 04/08/2026 08:47 | 04/08/2026 08:58 | Michael Brown | Quality portal (AuthShield) | Hideez Key |
| 03/08/2026 17:26 | 03/08/2026 18:02 | Olivia Davis | Internal CRM | Passkey |
| 03/08/2026 13:05 | 03/08/2026 17:58 | Sophia Miller | Remote desktop | Hideez Key |
| 03/08/2026 07:12 | 03/08/2026 12:44 | James Carter | Quality portal (AuthShield) | Push approval |
- Una persona mantiene una sola identidad en todas las aplicaciones de SSO
- El método se registra en cada inicio de sesión de SSO, de modo que la cobertura sin contraseña es medible
- Aplicaciones modernas detrás de SSO y aplicaciones más antiguas detrás de AuthShield en el mismo registro
- Registro listo para exportar de cara a HIPAA, PCI DSS, NIS2 y DORA
SSO sin contraseña, más allá de las contraseñas y la MFA tradicional
![]() |
Password + OTP MFA | Cloud-only IdP | ADFS on-prem | |
|---|---|---|---|---|
| Inicio de sesión sin contraseña ni código que escribir | Limited | |||
| Credenciales FIDO2 resistentes al phishing | Limited | |||
| Cubre aplicaciones sin soporte de SAML u OIDC | ||||
| Funciona totalmente on-premise o en una nube privada | ||||
| Inicio de sesión de escritorio Windows incluido | Limited |
Empiece con una aplicación de SSO
Una prueba de concepto de 30 días, solo con el teléfono, en una única aplicación que usted elija. Añada el resto en cuanto el inicio de sesión le convenza.
Cómo un organismo gubernamental sustituyó las llaves físicas por autenticación SSO móvil
Desde que adoptamos Hideez, la autenticación se ha vuelto segura y fácil de usar a la vez. Hemos eliminado casi por completo las contraseñas en favor de la autenticación de Hideez
State Agency for Restoration of Ukraine

Preguntas que hacen los equipos de IT
¿Qué es el inicio de sesión único y en qué se diferencia de un gestor de contraseñas?
El inicio de sesión único elimina por completo la segunda contraseña: la aplicación confía en un proveedor de identidad que ya verificó a la persona. Un gestor de contraseñas sigue almacenando y escribiendo una contraseña en cada aplicación, de modo que todas esas contraseñas siguen existiendo y pueden seguir siendo objeto de phishing o reutilización.
¿Es el SSO sin contraseña realmente más seguro que una contraseña más un código de un solo uso?
Sí, y el motivo es concreto. Un código de un solo uso se puede leer por teléfono, escribir en una página de inicio de sesión falsa o aprobar por un usuario cansado. Una credencial FIDO2 está vinculada exactamente al sitio que la emitió y nunca sale del dispositivo, así que no hay nada que entregar. Muchos equipos asumen que más pasos significan más seguridad. Lo que importa es si alguno de esos pasos se puede interceptar.
¿Tenemos que sustituir Microsoft Entra ID o Active Directory?
No. Hideez puede actuar como su proveedor de identidad de SSO y también puede federarse con Entra ID o Active Directory y añadir el inicio de sesión sin contraseña sobre ellos. Los usuarios, grupos y políticas se replican desde el directorio que ya utiliza.
¿Qué aplicaciones puede cubrir la solución de SSO de Hideez?
Cualquier aplicación que hable SAML 2.0 u OpenID Connect, lo que cubre Microsoft 365 y la mayoría de las aplicaciones web modernas. Las aplicaciones sin soporte de SSO moderno se cubren mediante Hideez AuthShield, que se sitúa delante de ellas e inicia la sesión de los usuarios sin modificar la propia aplicación.
¿Podemos alojar nosotros mismos la solución de SSO empresarial?
Sí. La misma plataforma de SSO funciona en nuestra nube, en una nube privada aislada o completamente on-premise dentro de su perímetro, con un dominio de inicio de sesión propio. Las organizaciones sujetas a normas de residencia de datos suelen elegir una de estas dos últimas opciones.
¿Qué ocurre cuando alguien pierde su teléfono?
Revoque la credencial desde la consola de administración de SSO y emita una nueva. Los equipos que no pueden tolerar ningún tiempo de inactividad entregan a los usuarios críticos una Hideez Key como segunda credencial, de modo que ambas funcionan de forma intercambiable.
¿Esto funciona en macOS y Linux?
El inicio de sesión en cuentas de trabajo y aplicaciones web funciona desde cualquier sistema operativo, incluidos macOS, Linux y ChromeOS. El bloqueo y desbloqueo del propio dispositivo es exclusivo de Windows 10 y 11.
¿Cuánto tiempo lleva una implantación de SSO?
Una prueba de concepto de SSO para una sola aplicación suele ejecutarse esa misma semana, solo con el teléfono. Las implantaciones completas se rigen por el número de aplicaciones que se conectan, no por la autenticación en sí.
¿Qué efecto tiene el SSO sin contraseña en nuestros tickets de restablecimiento de contraseña?
Cuando una aplicación no tiene contraseña, tampoco hay restablecimiento que hacer. Los datos del sector sitúan un solo restablecimiento en unos $70 al contar el tiempo de la mesa de ayuda, que es de donde procede la mayor parte del retorno. Confirme las cifras con nuestro equipo según el volumen de tickets de su organización.
Vea el SSO sin contraseña en su propio stack
Reserve una demo o solicite un precio. Prueba de concepto gratuita de 30 días, empezando solo con el teléfono.
