Autenticación multifactor para aplicaciones en la nube

Autenticación multifactor para aplicaciones en la nube

La proliferación de aplicaciones en la nube ha atraído la atención no deseada de los hackers, que ahora centran sus esfuerzos en los datos en la nube. Los criminales cibernéticos pueden engañar fácilmente a alguien con una contraseña y un nombre de usuario válidos para que revele sus credenciales mediante un ataque de phishing. La forma tradicional de autenticar por medio de nombres de usuario y claves ya no sirve.

La MFA es una técnica que aplica factores adicionales —además de nombres de usuario y contraseñas— para reforzar la verificación en el Active Directory, las aplicaciones en la nube, etc. Estas últimas también pueden protegerse a través de políticas de claves personalizadas con técnicas avanzadas de seguridad. Obtenga más información sobre estas políticas.

Protección de los inicios de sesión en la nube con ADSelfService Plus

ADSelfService Plus, una solución de gestión de contraseñas de autoservicio e inicio de sesión único (SSO) de Active Directory, protege el acceso a las aplicaciones en la nube con MFA. Al habilitar el SSO entre ADSelfService Plus y las aplicaciones en la nube compatibles con SAML 2.0 —tales como Google Workspace y Salesforce—, usted puede proteger fácilmente las identidades de los usuarios en la nube.

Cuando el SSO está habilitado, los usuarios siempre deben comprobar su identidad en ADSelfService Plus. Primero deben utilizar su nombre de usuario y contraseña. Luego deben pasar a través de los autenticadores MFA elegidos por el administrador. Sólo entonces podrán acceder a las aplicaciones en la nube. La MFA para aplicaciones en la nube garantiza que, incluso si comprometen las credenciales de un usuario, los hackers no puedan acceder a la aplicación en la nube ni a sus datos. ADSelfService Plus es compatible con MFA para inicios de sesión iniciados tanto por proveedores de identidades (IdP) como por proveedores de servicios (SP).

Cómo funciona

Durante los inicios de sesión iniciados por IdP

Identity provider initiated (IDP) login

  • Durante el SSO iniciado por IdP, los usuarios primero inician sesión en el portal ADSelfService Plus utilizando sus credenciales de dominio de Windows Active Directory para demostrar su identidad antes de poder acceder a las aplicaciones en la nube.
  • A continuación, los usuarios deben verificarse a través de los métodos de autenticación alternativos configurados.
  • Una vez iniciada la sesión, los usuarios pueden acceder a las aplicaciones en la nube desde la pestaña Aplicaciones. Basta con hacer clic en el icono de una aplicación para abrirla en una nueva pestaña. Lo mejor de todo es que el usuario inicia sesión automáticamente en la aplicación.

Durante los inicios de sesión iniciados por el SP

Service provider (SP) initiated login

  • Durante el SSO iniciado por el SP, los usuarios acceden primero a la aplicación en la nube introduciendo su URL en un navegador. A continuación, la aplicación en la nube redirige al usuario a la página de inicio de sesión de ADSelfService Plus para que se autentique.
  • Los usuarios tienen que introducir sus credenciales de dominio del Active Directory para demostrar su identidad.
  • A continuación, los usuarios deben comprobar su identidad a través de los métodos de verificación alternativos configurados.
  • El usuario inicia sesión directamente en la aplicación en la nube habilitada para SSO.

Un amplio conjunto de factores de autenticación

ADSelfService Plus es compatible con los siguientes métodos para proteger las aplicaciones en la nube mediante MFA:

Ventajas de la MFA para aplicaciones en la nube con ADSelfService Plus

  • Seguridad basada en políticas para aplicaciones en la nube: Aplique diferentes factores de verificación para distintos usuarios e incluso controle el acceso a las aplicaciones en la nube configurando políticas basadas en OU y grupos.
  • Control de acceso automatizado basado en el riesgo: Aplique automáticamente autenticadores específicos o cambie el número en función de factores de riesgo como la dirección IP, la hora de acceso, el dispositivo y la geolocalización.
  • Cumplimiento normativo: Cumpla los mandatos de conformidad de NIST SP 800-63B, NYCRR, FFIEC, GDPR e HIPAA implementando MFA para aplicaciones en la nube.

ADSelfService Plus utiliza las credenciales probadas de dominio de Windows Active Directory como primer factor de autenticación. Para el segundo factor, ADSelfService Plus es compatible con factores nativos como códigos de verificación basados en SMS/correo electrónico y proveedores de autenticación de terceros. Estos incluyen Duo Security, RSA SecurID, servidor RADIUS y Google Authenticator.

Implemente MFA para garantizar el acceso de los usuarios a las aplicaciones en la nube.

¡Gracias!

¡Tu descarga está en progreso y se completará en solo unos segundos!
Si tiene algún problema, descargue manualmente aquí

feature-banner
Funciones destacadas

Autoservicio de contraseñas

Libere a los usuarios del Active Directory de largas llamadas a la mesa de ayuda permitiéndoles realizar sus tareas de restablecimiento de contraseñas/desbloqueo de cuentas de autoservicio. ¡Haga cambios de clave para empleados sin complicaciones con la consola "Cambiar contraseña" de ADSelfService Plus!

Una identidad con inicio de sesión único

Acceda con un solo clic a más de 100 aplicaciones en la nube. Con el inicio de sesión único empresarial, los usuarios pueden acceder a todas sus aplicaciones en la nube con sus credenciales de Active Directory.

Password/Account Notificación de caducidad de contraseña/cuenta

Avise a los usuarios del Active Directory de la inminente caducidad de sus contraseñas/cuentas notificándolos por correo electrónico.

Sincronizador de contraseñas

Sincronice los cambios de contraseña/cuenta de usuario de Windows Active Directory en varios sistemas y de forma automática. Estos incluyen Office 365, G Suite, IBM iSeries y más.

Aplicación de la política de contraseñas

Garantice contraseñas de usuario seguras y resistentes a diversas amenazas de hackeo con ADSelfService Plus obligando a los usuarios de Active Directory a utilizar claves que se ciñan a los estándares de seguridad mediante la visualización de los requisitos de complejidad de las claves.

Autoactualización del directorio y búsqueda dentro de la empresa

Portal que permite a los usuarios de Active Directory actualizar su información más reciente y función de búsqueda rápida para localizar información sobre compañeros utilizando claves de búsqueda, como el número de contacto de la persona en cuestión.

 

Grandes compañías de latinoamérica confían en ADSelfService Plus

Para una gestión de activos fácil y efectiva en la que confían las siguientes empresas

Emprenda un viaje hacia la seguridad de identidad y Zero Trust