Por: Fabio Mansur - WatchGuard

AuthPoint ahora mantiene una sesión de inicio de sesión única para aplicaciones SAML y OIDC. Hasta esta versión, AuthPoint gestionaba una sesión independiente para cada protocolo; por ello, si un usuario se autenticaba en una aplicación OIDC y poco después abría una aplicación SAML, se le volvía a solicitar la autenticación, a pesar de haber verificado ya su identidad. Con la función de sesión unificada (*Unified Session*), una única autenticación cubre ambos protocolos durante toda la vigencia de la sesión: el usuario inicia sesión una vez y puede alternar entre aplicaciones SAML y OIDC sin necesidad de una segunda solicitud de MFA.

Esto resuelve una discrepancia que se hizo evidente tras nuestros lanzamientos anteriores: la compatibilidad con *passkeys* llegó a las aplicaciones OIDC en febrero, la función de MFA externo para Microsoft Entra ID estuvo disponible de forma general en marzo y las *passkeys* llegaron a las aplicaciones SAML en mayo. Una vez que una misma *passkey* servía para ambos protocolos, resultaba evidente que el tratamiento de sesiones separadas por parte de AuthPoint debía cambiar. Esta versión ofrece la solución: ahora AuthPoint vincula la sesión a la identidad del usuario, no al protocolo.

La sesión unificada se aplica automáticamente (sin necesidad de activar ninguna opción) a las aplicaciones SAML y OIDC federadas a través de AuthPoint en cualquier cuenta que ya tenga ambos protocolos configurados en WatchGuard Cloud; esta función se incluye sin coste adicional en las licencias de AuthPoint MFA y AuthPoint Total Identity Security. Para más información, consulte las notas de la versión y el Centro de ayuda de AuthPoint, o bien contacte con su gestor de cuentas de WatchGuard si tiene alguna duda.