{"id":{"repo_id":"catalunya","oai_identifier":"oai:openaccess.uoc.edu:10609/155548"},"canonical_url":"https://search.dev.ndltd.org/etd/catalunya/oai:openaccess.uoc.edu:10609/155548","repository":{"repo_id":"catalunya","name":"Universitat Oberta de Catalunya","base_url":"https://openaccess.uoc.edu/server/oai/request"},"display":{"title":"Implementación de un Sistema SSO centralizado","abstract":"En el actual panorama empresarial, la fragmentación de identidades o silos de identidad y la falta de los perímetros de red tradicionales plantean retos críticos de seguridad y usabilidad. Este Trabajo final de máster propone el diseño e implementación de un sistema de autenticación centralizado (Single-Sign-On o SSO) basado en los principios de Zero Trust. Se ha adoptado una metodología iterativa e incremental, desplegando una arquitectura contenerizada en alta disponibilidad mediante la aplicación Docker. El ecosistema utiliza Keycloak como proveedor de identidad (IdP) y Nginx como proxy perimetral en una zona desmilitarizada (DMZ) Asimismo, se han integrado proveedores de servicio desarrollados en Python (Flask) para evaluar distintos niveles de autorización. Los resultados demuestran la viabilidad técnica de desacoplar la autenticación del código de las aplicaciones. Se ha logrado una navegación sin fricción para servicios de bajo riesgo y se ha implementado un flujo de Step-Up Authentication mediante mTLS (Mutual TLS), interceptando el tráfico para exigir certificado digital X.509 en el acceso a recursos críticos. Se concluye que la arquitectura diseñada mitiga eficazmente el riesgo de la suplementación de identidad, centraliza la trazabilidad y elimina la fatiga de contraseñas. Además, el aislamiento del tráfico en la capa perimetral asegura un control de accesos criptográficamente robusto, permitiendo a la organización mantener la soberanía total sobre su infraestructura y el cumplimiento normativo.","abstract_html":"En el actual panorama empresarial, la fragmentación de identidades o silos de identidad y la falta de los perímetros de red tradicionales plantean retos críticos de seguridad y usabilidad. Este Trabajo final de máster propone el diseño e implementación de un sistema de autenticación centralizado (Single-Sign-On o SSO) basado en los principios de Zero Trust. Se ha adoptado una metodología iterativa e incremental, desplegando una arquitectura contenerizada en alta disponibilidad mediante la aplicación Docker. El ecosistema utiliza Keycloak como proveedor de identidad (IdP) y Nginx como proxy perimetral en una zona desmilitarizada (DMZ) Asimismo, se han integrado proveedores de servicio desarrollados en Python (Flask) para evaluar distintos niveles de autorización. Los resultados demuestran la viabilidad técnica de desacoplar la autenticación del código de las aplicaciones. Se ha logrado una navegación sin fricción para servicios de bajo riesgo y se ha implementado un flujo de Step-Up Authentication mediante mTLS (Mutual TLS), interceptando el tráfico para exigir certificado digital X.509 en el acceso a recursos críticos. Se concluye que la arquitectura diseñada mitiga eficazmente el riesgo de la suplementación de identidad, centraliza la trazabilidad y elimina la fatiga de contraseñas. Además, el aislamiento del tráfico en la capa perimetral asegura un control de accesos criptográficamente robusto, permitiendo a la organización mantener la soberanía total sobre su infraestructura y el cumplimiento normativo.","abstract_has_math":false,"creators":["Loperena Monzón, Jose"],"institution":"Universitat Oberta de Catalunya (UOC)","degree_name":null,"degree_level":null,"degree_discipline":null,"degree_department":null,"school":null,"contributors":[],"advisors":[],"committee_chairs":[],"committee_members":[],"year":2026,"date_issued":"2026-06-30","date_published":"2026-06-30","updated_at":"2026-07-27T19:07:12Z","subjects":["SSO, Zero Trust, Keycloak"],"languages":["spa"],"rights":["Attribution-NonCommercial-NoDerivatives 4.0 International"],"rights_urls":["https://creativecommons.org/licenses/by-nc-nd/4.0/"],"identifier_entries":[]},"links":{"outbound_url":"https://hdl.handle.net/10609/155548","outbound_label":"Handle","outbound_source":"dc:identifier.uri"},"metadata_groups":[{"id":"people","label":"People","entries":[{"key":"dc:creator","label":"Author","values":["Loperena Monzón, Jose"]}]},{"id":"academic_context","label":"Academic Context","entries":[{"key":"dc:date.accessioned","label":"Dc Date Accessioned","values":["2026-06-28T18:21:35Z"]},{"key":"dc:date.issued","label":"Date","values":["2026-06-30"]},{"key":"dc:publisher","label":"Institution","values":["Universitat Oberta de Catalunya (UOC)"]},{"key":"dc:type","label":"Dc Type","values":["info:eu-repo/semantics/masterThesis"]}]},{"id":"subjects_keywords","label":"Subjects and Keywords","entries":[{"key":"dc:subject","label":"Dc Subject","values":["SSO, Zero Trust, Keycloak"]}]},{"id":"language_rights","label":"Language and Rights","entries":[{"key":"dc:language.iso","label":"Language (ISO)","values":["spa"]},{"key":"dc:rights","label":"Dc Rights","values":["Attribution-NonCommercial-NoDerivatives 4.0 International"]},{"key":"dc:rights.uri","label":"Rights URI","values":["https://creativecommons.org/licenses/by-nc-nd/4.0/"]}]},{"id":"identifiers","label":"Identifiers","entries":[{"key":"dc:identifier.uri","label":"Identifier URI","values":["https://hdl.handle.net/10609/155548"]}]},{"id":"additional","label":"Additional Metadata","entries":[{"key":"dc:description.abstract","label":"Abstract","values":["En el actual panorama empresarial, la fragmentación de identidades o silos de identidad y la falta de los perímetros de red tradicionales plantean retos críticos de seguridad y usabilidad. Este Trabajo final de máster propone el diseño e implementación de un sistema de autenticación centralizado (Single-Sign-On o SSO) basado en los principios de Zero Trust. Se ha adoptado una metodología iterativa e incremental, desplegando una arquitectura contenerizada en alta disponibilidad mediante la aplicación Docker. El ecosistema utiliza Keycloak como proveedor de identidad (IdP) y Nginx como proxy perimetral en una zona desmilitarizada (DMZ) Asimismo, se han integrado proveedores de servicio desarrollados en Python (Flask) para evaluar distintos niveles de autorización. Los resultados demuestran la viabilidad técnica de desacoplar la autenticación del código de las aplicaciones. Se ha logrado una navegación sin fricción para servicios de bajo riesgo y se ha implementado un flujo de Step-Up Authentication mediante mTLS (Mutual TLS), interceptando el tráfico para exigir certificado digital X.509 en el acceso a recursos críticos. Se concluye que la arquitectura diseñada mitiga eficazmente el riesgo de la suplementación de identidad, centraliza la trazabilidad y elimina la fatiga de contraseñas. Además, el aislamiento del tráfico en la capa perimetral asegura un control de accesos criptográficamente robusto, permitiendo a la organización mantener la soberanía total sobre su infraestructura y el cumplimiento normativo."]},{"key":"dc:title","label":"Title","values":["Implementación de un Sistema SSO centralizado"]}]}],"canonical_facts":{"dc:creator":["Loperena Monzón, Jose"],"dc:date.accessioned":["2026-06-28T18:21:35Z"],"dc:date.issued":["2026-06-30"],"dc:description.abstract":["En el actual panorama empresarial, la fragmentación de identidades o silos de identidad y la falta de los perímetros de red tradicionales plantean retos críticos de seguridad y usabilidad. Este Trabajo final de máster propone el diseño e implementación de un sistema de autenticación centralizado (Single-Sign-On o SSO) basado en los principios de Zero Trust. Se ha adoptado una metodología iterativa e incremental, desplegando una arquitectura contenerizada en alta disponibilidad mediante la aplicación Docker. El ecosistema utiliza Keycloak como proveedor de identidad (IdP) y Nginx como proxy perimetral en una zona desmilitarizada (DMZ) Asimismo, se han integrado proveedores de servicio desarrollados en Python (Flask) para evaluar distintos niveles de autorización. Los resultados demuestran la viabilidad técnica de desacoplar la autenticación del código de las aplicaciones. Se ha logrado una navegación sin fricción para servicios de bajo riesgo y se ha implementado un flujo de Step-Up Authentication mediante mTLS (Mutual TLS), interceptando el tráfico para exigir certificado digital X.509 en el acceso a recursos críticos. Se concluye que la arquitectura diseñada mitiga eficazmente el riesgo de la suplementación de identidad, centraliza la trazabilidad y elimina la fatiga de contraseñas. Además, el aislamiento del tráfico en la capa perimetral asegura un control de accesos criptográficamente robusto, permitiendo a la organización mantener la soberanía total sobre su infraestructura y el cumplimiento normativo."],"dc:identifier.uri":["https://hdl.handle.net/10609/155548"],"dc:language.iso":["spa"],"dc:publisher":["Universitat Oberta de Catalunya (UOC)"],"dc:rights":["Attribution-NonCommercial-NoDerivatives 4.0 International"],"dc:rights.uri":["https://creativecommons.org/licenses/by-nc-nd/4.0/"],"dc:subject":["SSO, Zero Trust, Keycloak"],"dc:title":["Implementación de un Sistema SSO centralizado"],"dc:type":["info:eu-repo/semantics/masterThesis"]},"updated_at":"2026-07-27T19:07:12Z"}