El acceso federado es el futuro de la autenticación
Las bibliotecas ya no son solo espacios llenos de libros. Con recursos distribuidos por toda la web, son prácticamente ilimitadas. Sus usuarios también pueden encontrarse en cualquier lugar y acceder a los recursos desde distintos dispositivos. Esto significa que los antiguos métodos de gestión del acceso ya no están a la altura, mientras que el acceso federado ofrece una solución mucho mejor. Nuestro consultor técnico principal, Adam Snook, explica por qué.
Libertad para moverse
¿Qué ofrece el inicio de sesión único federado que los usuarios de las bibliotecas no obtienen con un inicio de sesión único tradicional?
«Si el inicio de sesión único proporciona a los usuarios de las bibliotecas un recorrido más fluido y eficiente por los sistemas y servicios de su institución, el inicio de sesión único federado les abre el camino hacia un universo mucho más amplio», afirma Adam. «En la OpenAthens Federation, cada organización participante autentica a sus propios usuarios y valida sus credenciales ante el resto de organizaciones participantes. Esto permite a los usuarios de las bibliotecas moverse con mayor libertad entre un mayor número de recursos».
Fácil de usar
Y lo que es aún mejor, ofrece a los proveedores de contenidos la posibilidad de proporcionar una experiencia de usuario más rica. Como explica Adam:
«La autenticación federada permite a los proveedores de contenidos crear un perfil seguro y anonimizado de los usuarios para conocer sus intereses y preferencias. De forma predeterminada, OpenAthens no divulga información de identificación personal y los bibliotecarios pueden decidir cuánta información compartir. Esto abre la puerta a funcionalidades muy útiles para los usuarios, como búsquedas guardadas, anotaciones, sugerencias de contenidos relacionados o el desarrollo profesional continuo (CPD).»
«Y para el personal de las bibliotecas, el inicio de sesión único federado supone menos tareas administrativas. Como los usuarios tienen que recordar menos contraseñas, el personal dedica menos tiempo a restablecerlas. Al mismo tiempo, mejora la seguridad institucional: hay menos posibilidades de que contraseñas mal gestionadas expongan los sistemas a ataques o filtraciones de datos. Además, los usuarios tienen menos probabilidades de compartir sus credenciales institucionales con otras personas.»
Con la autenticación federada, las identidades de los usuarios se gestionan en un directorio de usuarios, normalmente administrado por el departamento de TI. Habitualmente, el departamento de TI establece los controles sobre el funcionamiento de la autenticación: si está habilitada la autenticación multifactor y quién puede acceder a cada recurso. También puede gestionar los cambios a medida que las personas cambian de función dentro de la organización. Al optar por la autenticación federada, los sistemas de tu institución quedan, por lo general, mejor protegidos porque permanecen bajo tu control y tienes plena visibilidad sobre ellos. Compáralo con disponer de numerosas cuentas en sistemas de terceros: en ese caso no tienes ninguna de esas ventajas.
La autenticación federada permite al departamento de TI centrarse en aquello que mejor sabe hacer y deja que el personal de la biblioteca se dedique a apoyar a los usuarios. Esto puede incluir actividades de divulgación u otras iniciativas que mejoren la experiencia de usuario, aumenten el uso de la biblioteca y proporcionen un mayor retorno de la inversión.
Alternativas
«Aunque el acceso federado destaca tanto por facilitar el trabajo de los usuarios como por liberar al personal de la biblioteca para que aporte más valor, no todos los proveedores de contenidos lo ofrecen», comenta Adam. «La alternativa más habitual es el reconocimiento por IP, que presenta claras limitaciones para el acceso remoto. En estos casos suelen utilizarse servicios proxy.
»Para una institución, alojar y gestionar sus propios servidores proxy puede ser una tarea compleja y consumir mucho tiempo. La mayoría de los bibliotecarios deben superar una pronunciada curva de aprendizaje para administrarlos de forma fiable. No resulta extraño que cada vez más organizaciones opten por un servicio gestionado.
»En OpenAthens, sin duda, cada vez más organizaciones se están incorporando a nuestro servicio de proxy gestionado. Al asumir las tareas más complejas, tendemos un puente entre la biblioteca y el departamento de TI, permitiéndoles centrarse en sus responsabilidades principales. Ayudamos al personal bibliotecario a controlar los costes de autenticación y a ser más independiente en la gestión de los servicios bibliotecarios.»
OpenAthens ofrece una forma rápida y práctica de implantar un acceso remoto eficaz. Prepara a las bibliotecas para el futuro mediante autenticación federada y, al mismo tiempo, permite acceder a los contenidos mediante el proxy gestionado de OpenAthens. Esto permite disfrutar de las principales ventajas de ambos enfoques, entre ellas un acceso fluido para los usuarios.
Además de ofrecer una experiencia de usuario mejor y más personalizada, el acceso federado proporciona una mayor protección de la privacidad, mientras que una solución basada únicamente en proxy deja a los usuarios menos protegidos. Por ejemplo, pueden verse obligados a facilitar información adicional a los proveedores de contenidos, como una dirección de correo electrónico, para realizar una acción tan sencilla como guardar una búsqueda. Con el inicio de sesión único federado, basta con la identidad anonimizada del usuario.
Preparado para el futuro
Adoptar el acceso federado permitirá que tu biblioteca ofrezca la libertad, la flexibilidad y la experiencia de usuario que esperan quienes estudian y trabajan desde cualquier lugar utilizando sus propios dispositivos.
¿Qué solución elegir? Todas permiten, en esencia, que los usuarios accedan a los recursos sin complicaciones. Sin embargo, si eliges la solución de gestión del acceso federado basada en la nube de OpenAthens, podrás evitar gran parte del trabajo técnico. Se integra con numerosos sistemas y directorios de uso generalizado, por lo que, si utilizas ADFS, Microsoft Azure o G Suite, por ejemplo, no tendrás ningún problema.
Ofrecemos múltiples opciones para incorporar usuarios con la máxima eficiencia y, lo más importante, nuestros expertos técnicos trabajarán contigo para determinar cuál es la solución óptima para tu organización. Además, te acompañarán durante todo el proceso de implantación.
¿Quieres saber más sobre el inicio de sesión único federado?
Consulta nuestro seminario web más reciente, en el que profundizamos en qué es el inicio de sesión único federado y las ventajas que ofrece.