En esta guía conocerás en detalle las diferentes alternativas de autenticación que ofrece Buk, su funcionamiento general y la lógica que te permitirá elegir la opción más adecuada para tu empresa.
La autenticación resuelve la necesidad fundamental de controlar y proteger el acceso de los usuarios a la plataforma, permitiendo que cada organización adapte el ingreso a sus propias políticas de seguridad e infraestructura tecnológica. Elegir el método adecuado es un paso clave para equilibrar la facilidad de uso, la seguridad de la información y la alineación con los sistemas internos de tu empresa.
Funcionamiento general
La lógica de autenticación en Buk se fundamenta en ofrecer diversas alternativas que cubren distintos escenarios empresariales y niveles de madurez tecnológica. En términos generales, su funcionamiento se estructura a través de los siguientes métodos de acceso:
Email + Contraseña: Permite a los usuarios acceder a la plataforma mediante una contraseña única creada directamente en Buk. Se trata de una opción directa y sin dependencias externas, ideal para aquellas empresas que buscan simplicidad y un control básico de sus accesos.
SSO con Google o Microsoft: Facilita el acceso utilizando las credenciales corporativas previamente existentes en Google Workspace o Microsoft 365. De esta manera, los usuarios no necesitan gestionar contraseñas adicionales y la autenticación se centraliza directamente en el proveedor de correo corporativo.
SSO Personalizado (OpenID Connect / OAuth): Integra Buk con el sistema propio de autenticación de la empresa, permitiendo que el control de acceso se gestione desde la infraestructura interna de la organización. Para su implementación, se requiere una configuración técnica alineada con los estándares OpenID u OAuth.
SSO con SAML: Conecta la plataforma Buk a proveedores de identidad empresariales (tales como Okta, OneLogin o Azure AD) mediante el protocolo SAML. Esta alternativa entrega un mayor nivel de control, asegurando el cumplimiento de políticas corporativas y proporcionando una seguridad avanzada.
Cada uno de estos métodos responde a una lógica de flexibilidad: Buk se adapta de manera eficiente tanto a empresas con necesidades simples como a organizaciones con altos requerimientos de seguridad y centralización.
Alcance y límites
Para utilizar adecuadamente el sistema de autenticación, es fundamental comprender qué aspectos abarca y cuáles quedan fuera de su alcance:
Alcance
La autenticación en Buk cubre exclusivamente el proceso de validación de identidad para permitir el ingreso a la plataforma. Para seleccionar la opción idónea, corresponde evaluar cada método según los siguientes criterios:
El tamaño y la complejidad de tu empresa.
La infraestructura tecnológica y los sistemas de autenticación que ya tengas implementados.
Las políticas internas de seguridad y cumplimiento de la organización.
Límites
La elección e implementación del método de autenticación:
No reemplaza la gestión de permisos internos ni la administración de perfiles de usuario dentro de Buk.
No interviene en la definición de roles ni en la asignación de accesos a módulos específicos (los cuales se gestionan de manera independiente).
No afecta la experiencia funcional del usuario una vez dentro de la plataforma; sin embargo, sí determina el punto de entrada y el control que se ejerce sobre las credenciales de acceso.
Relación y diferencias con otros elementos
Para gestionar adecuadamente los accesos, es preciso diferenciar la autenticación de otras funciones clave dentro del sistema:
El perfil de usuario: Es el elemento que define los permisos y accesos concretos dentro de Buk, una vez que el usuario ha sido autenticado.
La gestión de roles: Es la función que determina qué acciones específicas puede realizar cada usuario tras ingresar a la plataforma.
Diferencia fundamental
La autenticación se diferencia de la gestión de perfiles y roles porque su función única y exclusiva es validar la identidad del usuario y permitirle el acceso inicial. En ningún caso interviene en la administración de permisos internos ni en la definición de responsabilidades dentro del sistema.
Podemos resumir esta distinción a través de dos preguntas clave:
Autenticación: Responde a la pregunta “¿quién puede ingresar?”.
Perfiles y roles: Responden a la pregunta “¿qué puede hacer cada usuario una vez dentro?”.
Esta separación permite que la seguridad del acceso inicial y la gestión interna de permisos evolucionen de manera totalmente independiente, adaptándose con flexibilidad a las necesidades de cada organización.
Resultado esperado
Al comprender y definir la lógica de autenticación adecuada, tu organización contará con un punto de entrada seguro y alineado con su infraestructura tecnológica. Esto garantizará que la validación de identidad de los usuarios se ejecute de forma eficiente sin alterar la gestión interna de permisos y roles dentro de la plataforma.
Consideraciones adicionales
Sin impacto funcional interno: Cambiar o elegir un método de autenticación determina únicamente el mecanismo de ingreso y el control de credenciales, pero no modifica la forma en que los usuarios interactúan con las funcionalidades internas de Buk.
Requisitos técnicos: Ten en cuenta que opciones como el SSO Personalizado requieren configuraciones técnicas específicas que deben estar alineadas con estándares como OpenID, OAuth o protocolos SAML según corresponda.