Autenticación sin contraseña con ADSelfService Plus

Autenticación sin contraseña con ManageEngine ADSelfService Plus

Opte por la ausencia de contraseña con ADSelfService Plus

Iniciar prueba gratuita

Autenticación sin contraseña con ADSelfService Plus

Desde los albores de la historia, las contraseñas han servido como factor de autenticación. Son habituales, sencillas y las favoritas de todo el mundo. Desafortunadamente, "todo el mundo" incluye a los cibercriminales.

Aunque se han desarrollado diversas directrices y tecnologías para garantizar que las claves sean impenetrables, los hackers descubren formas de saltárselas. También es importante tener en cuenta que, independientemente de las estrategias que se apliquen, éstas resultan inútiles si el usuario final es negligente. Una arquitectura de seguridad de contraseñas sólida requiere planificación, monitoreo constante y actualizaciones periódicas para mantenerse a la par de la evolución de los ataques cibernéticos.

Sin embargo, ¿qué pasaría si pudiera eliminar esta sobrecarga de gestión deshaciéndose de las claves en su conjunto y mejorando al mismo tiempo la seguridad de TI?

¿Qué es la autenticación sin contraseña?

Durante la verificación sin clave, no se pide al usuario que introduzca una contraseña para comprobar su identidad. En su lugar, se verifica mediante otro factor de autenticación de identidad. Este puede ser la biometría o una TOTP. Son más seguros que una clave porque no se pueden robar fácilmente.

¿Por qué sin contraseña?

Al eliminar las claves, puede prescindir de:

  •  

    Contraseñas reutilizadas:

    El 67% de las personas reutiliza la misma clave para varias aplicaciones. Esta práctica aparentemente inocua supone una enorme amenaza. Una cuenta comprometida permite el uso indebido de toda la presencia virtual de la víctima.

  •  

    Contraseñas vulneradas:

    Los administradores ya no tienen que preocuparse de que algún empleado de su organización utilice una clave ya vulnerada.

  •  

    Contraseñas débiles:

    Se acabaron las deliberaciones sobre el equilibrio adecuado entre una clave compleja y una que los usuarios puedan recordar.

También puede hacer cumplir los factores que son:

  •  

    Imposibles de reproducir:

    La biometría —huellas dactilares, patrones de retina y reconocimiento facial— es el factor de autenticación más potente en la actualidad.

  •  

    Con límite de tiempo:

    Incluso si un hacker recupera un código de verificación, será inútil cuando intente aplicarlo.

  •  

    Omnipresentes:

    Las notificaciones push y las TOTP se enviarán a los dispositivos móviles, hoy en día al alcance de todos.

Aparte de esto, erradica los costes adicionales que conllevan la gestión de contraseñas y los tickets relacionados con las mismas.

Comience su viaje sin contraseña con ADSelfService Plus

ADSelfService Plus es una solución de seguridad de identidades con funciones adaptativas de MFA y SSO. Con ADSelfService Plus, usted puede activar la autenticación sin contraseña para:

  • Inicio de sesión en aplicaciones empresariales en la nube y on-premise mediante SSO.
  • Inicio de sesión en el portal de autoservicio.

Ventajas de la autenticación sin contraseña

  •  

    Mejore la experiencia del usuario:

    Libere a los usuarios de la carga de recordar e introducir claves cada vez que quieran acceder a recursos de TI protegidos.

  •  

    Reduzca los costes:

    Elimine por completo los costes asociados a los tickets de restablecimiento de contraseñas, la gestión de las mismas y los requisitos de cumplimiento.

  •  

    Mejore la seguridad:

    Obtenga inmunidad absoluta contra todo tipo de ataques basados en claves.

Cómo funciona la autenticación sin contraseña en ADSelfService Plus

How passwordless authentication in ADSelfService Plus works
  • Un usuario intenta iniciar sesión en ADSelfService Plus u otra aplicación empresarial habilitada para SSO con su nombre de usuario en la página de inicio de sesión de ADSelfService Plus.
  • Nota: Si el usuario inicia sesión en ADSelfService Plus por primera vez, se le pedirá que complete la autenticación con contraseña.
    • Ahí, la identidad del usuario se verifica a través de múltiples factores de autenticación que no implican claves. Estos incluyen identificación facial, huella dactilar, Google Authenticator o notificaciones push. Depende de cómo lo configure el administrador.
    • Si la verificación de identidad se realiza correctamente, el usuario inicia sesión en la aplicación.

Autenticadores compatibles

ADSelfService Plus tiene muchos factores de verificación que pueden proteger las cuentas de usuario mejor que las contraseñas, tales como:

Para consultar la lista completa de autenticadores compatibles, haga clic aquí.

  •  

    Autenticación por huella dactilar

     
  •  

    Microsoft Authenticator

     
  •  

    TOTPs

     
  •  

    Duo Security

     
  •  

    Google Authenticator

     
  •  

    YubiKey Authenticator

     

Preguntas frecuentes

  • ¿Qué significa "sin contraseña"?

    Pasarse a la verificación sin clave significa eliminarlas como factor principal y único de autenticación.

  • ¿Cómo hago inicio de sesión sin contraseña?

    Introduce su nombre de usuario y confirma su identidad a través de factores como una TOTP o una notificación push. Una vez realizada la comprobación, habrá iniciado sesión.

  • ¿Se pueden hackear las cuentas sin contraseña?

    Aunque no es imposible hackear una cuenta sin clave, es mucho más difícil entrar en ellas porque no son vulnerables a diversos ataques. Además, el nivel de seguridad depende del factor que sustituya a la contraseña. La biometría y las TOTP pueden garantizar un alto nivel de seguridad.

Libérese hoy mismo de la
gestión de contraseñas

 

ADSelfService Plus también es compatible con

  •  

    MFA adaptable

    Habilite una MFA que se adapte al contexto de su empresa con 19 factores de autenticación diferentes para los inicios de sesión en endpoints y aplicaciones

    Más información 
  •  

    Inicio de sesión único para empresas

    Permita que los usuarios accedan a todas las aplicaciones de la empresa con un flujo de autenticación único y seguro.

    Más información  
  •  

    Habilitación para el trabajo a distancia

    Mejore el trabajo remoto con actualizaciones de credenciales en caché, inicios de sesión seguros y gestión móvil de contraseñas.

    Más información  
  •  

    Integraciones potentes

    Establezca un entorno de TI eficiente y seguro mediante la integración con herramientas SIEM, ITSM e IAM.

    Más información  
  •  

    Autoservicio empresarial

    Encargue las actualizaciones de perfiles y las suscripciones a grupos a los usuarios finales. Monitoree estas acciones de autoservicio con flujos de trabajo de aprobación.

    Más información  
  •  

    Confianza cero

    Cree un entorno de confianza cero con técnicas avanzadas de verificación de identidades. Haga que sus redes sean impenetrables ante las amenazas.

    Más información  
 

Grandes compañías de latinoamérica confían en ADSelfService Plus

Para una gestión de activos fácil y efectiva en la que confían las siguientes empresas

Emprenda un viaje hacia la seguridad de identidad y Zero Trust