Aplicar los protocolos y medidas de seguridad adecuados para una empresa puede llevar mucho tiempo, pero el precio de ignorarlos es demasiado alto. Basta una intrusión en una sola de las cuentas de tus usuarios para obligar a detener todo tu programa de email. Aunque las contraseñas seguras y la autenticación en dos fases ayudan en gran medida a prevenir los incidentes de seguridad, muchas empresas ven más sencillo usar un proveedor de identidades que permita el inicio de sesión único mediante autenticación SAML 2.0.
El lenguaje de marcado de aserción de seguridad (SAML) es un estándar abierto de comunicación entre un proveedor de identidades (IDP) SAML y una autoridad SAML. El IdP y la autoridad SAML pueden comunicarse entre sí mediante una serie de aserciones SAML que envía la autoridad SAML. Estas diferentes solicitudes SAML permiten al IdP y a la autoridad SAML autenticar y aprobar el paso de datos entre sí, como las credenciales de inicio de sesión o los atributos de usuario.
Un ejemplo práctico de esto sería un usuario final que inicie sesión en un IdP como Okta o OneLogin para acceder a su cuenta de Mailgun mediante autenticación de inicio de sesión único (SSO). Cuando ese usuario selecciona Mailgun en su IdP, se envía una solicitud de autenticación a la autoridad SAML y, a continuación, se devuelve una respuesta SAML al IdP en función de si la autorización es aprobada o no; todo ello mientras se oculta la identidad de tu usuario. En este caso, la autorización determina si el usuario puede acceder o no a su cuenta de la API de Mailgun. La autenticación SAML va mucho más allá de los proveedores de servicios de envío de emails y se utiliza en una amplia variedad de plataformas SaaS como estándar de seguridad de cuentas.
En Sinch Mailgun, somos compatibles con una gran variedad de servicios de IdP para adaptarnos mejor a tu empresa, y la configuración de SAML se realiza fácilmente a través de la interfaz de usuario. El sistema SAML, que resulta una alternativa excelente a las configuraciones LDAP tradicionales, es ideal para los remitentes que necesiten enviar emails desde la nube. Los distintos IdP de SAML proporcionan diferentes niveles de gestión de identidades, registros de usuarios y otras funciones que respaldan la seguridad de tu programa, por lo que puedes elegir el proveedor que mejor se adapte a tu caso de uso.
Una vez configurado, tus usuarios iniciarán sesión desde la pantalla de inicio de sesión de la aplicación web del IdP para acceder a Mailgun, en lugar de en nuestra propia página de inicio de sesión. A partir de ahí, el IdP se comunicará con nuestra autoridad SAML para la autenticación de usuario antes de permitir el acceso a tu cuenta.