MENÚ PRINCIPAL
Definición

Intermediación de credenciales

La intermediación de credenciales permite que un usuario extraiga las credenciales de una sesión desde un almacén central —directamente en la propia entrada de conexión— sin llegar a manipular nunca la credencial en claro. El gestor de conexiones decide qué credencial almacenada puede utilizar una sesión y la proporciona en el momento de la conexión. Descubra cómo funciona y en qué se diferencia de la inyección de credenciales.

DTDevolutions Team·7 de julio de 2026·3 min de lectura

¿Qué es la intermediación de credenciales?

En un entorno gestionado, las credenciales no deberían pegarse en entradas de conexión individuales ni compartirse entre compañeros. La intermediación de credenciales resuelve esto manteniendo las credenciales en un almacén central y vinculándolas a las conexiones por referencia. Cuando un usuario inicia una sesión, la credencial adecuada se extrae para esa sesión en la propia entrada, de modo que el acceso se regula de forma centralizada en lugar de copiarse por todas partes.

¿Cómo funciona la intermediación de credenciales?

La intermediación separa la entrada de conexión de la credencial que utiliza:

  1. Las credenciales se almacenan de forma centralizada en una bóveda u origen de datos, no dentro de cada entrada de conexión.
  2. Una entrada de conexión hace referencia a una credencial almacenada en lugar de contenerla.
  3. Cuando el usuario inicia la sesión, la credencial correcta se extrae para esa sesión en la entrada.
  4. El acceso se regula de forma centralizada, por lo que las credenciales se pueden actualizar o revocar en un solo lugar.

Intermediación de credenciales frente a inyección de credenciales

Ambos conceptos funcionan juntos, pero describen cosas distintas. La intermediación regula qué credencial puede utilizar una sesión y la extrae en la entrada; la inyección es el mecanismo que después introduce esa credencial en la sesión activa sin revelarla.

Intermediación de credenciales Inyección de credenciales
Extrae las credenciales de una sesión desde un almacén central en la entrada. Introduce esas credenciales en la sesión activa sin exponerlas.
Decide qué credenciales puede utilizar una sesión. Entrega esas credenciales de forma invisible a la sesión.

En resumen: la intermediación regula el acceso a la credencial; la inyección es la forma en que esta llega a la sesión sin ser vista.

¿Por qué es importante la intermediación de credenciales?

Como las credenciales residen en un único lugar central y las conexiones solo las referencian, nunca es necesario copiarlas en las entradas ni compartirlas entre los miembros del equipo. Una contraseña se puede rotar o revocar una sola vez y el cambio se aplica en todas partes, el acceso se puede delimitar por rol y la organización mantiene una visión clara de qué credenciales respaldan qué conexiones. Es la base tanto del acceso con privilegios mínimos como de una auditoría limpia.

Ejemplo

Un equipo de soporte gestiona cientos de servidores. En lugar de guardar una contraseña de administrador en cada entrada de conexión, cada entrada hace referencia a una única credencial intermediada en la bóveda. Cuando un técnico abre un servidor, la credencial se extrae para esa sesión en la entrada y la conexión se autentica. Cuando la contraseña se rota, se cambia en un solo lugar: todas las conexiones siguen funcionando y nadie ha tenido nunca una copia que pudiera filtrarse.

Preguntas frecuentes

¿Qué es la intermediación de credenciales?

La intermediación de credenciales permite que un usuario extraiga las credenciales de una sesión desde un almacén central, directamente en la propia entrada de conexión, sin manipular la credencial en claro. El gestor de conexiones decide qué credencial almacenada puede utilizar una sesión y la proporciona en el momento de la conexión.

¿En qué se diferencia la intermediación de credenciales de la inyección de credenciales?

La intermediación de credenciales es el modelo que permite extraer las credenciales de una sesión desde un almacén central en la propia entrada, decidiendo qué credencial puede utilizar una sesión. La inyección de credenciales es el mecanismo que después introduce esa credencial en la sesión activa sin exponerla al usuario. La intermediación regula el acceso a la credencial; la inyección la entrega de forma invisible.

¿Por qué usar la intermediación de credenciales en lugar de guardar las contraseñas en cada conexión?

Como las credenciales permanecen en un único almacén central y las conexiones solo las referencian, nunca es necesario copiarlas en las entradas ni compartirlas entre compañeros. Una contraseña se puede rotar o revocar una sola vez y el cambio se aplica en todas partes, el acceso se puede delimitar por rol y la organización mantiene un registro claro de qué credenciales respaldan qué conexiones.

La intermediación de credenciales en la práctica

Intermedie las credenciales desde una bóveda central para que su equipo se conecte por referencia, sin manipular nunca contraseñas en claro.

Descubra Remote Desktop Manager

Términos relacionados

Inyección de credenciales

Introducción segura de credenciales en una sesión sin revelárselas al usuario.

Leer ahora

Bóveda de contraseñas

Un repositorio digital para almacenar credenciales de forma segura y cifrada.

Leer ahora

Gestor de sesiones privilegiadas (PSM)

Controla, supervisa y graba las sesiones privilegiadas a sistemas críticos.

Leer ahora