Otra forma de entender la autenticación por certificado en Azure
Azure CBA plantea una forma distinta de autenticar a los usuarios: permite autenticar directamente con certificados X.509 contra Azure Active Directory (Azure AD). Deje atrás la pesada autenticación federada de siempre y pásese a la seguridad resistente a phishing.
La autenticación sin contraseñas es mucho más segura que el clásico usuario y contraseña. Tanto si busca cumplir los estándares de la industria, proteger su propiedad intelectual, ahorrar dinero o simplemente le apasiona la seguridad, Azure CBA puede ser lo que necesita.
¿Por qué dejar las contraseñas?
Las contraseñas se han quedado obsoletas y los números lo demuestran. En 2021 se filtraron más de 6,000 millones de credenciales y más del 60% de las brechas vino de credenciales robadas. Puede parecer que no es para tanto, pero ninguna organización está a salvo de un ciberataque: el año pasado más del 90% de las organizaciones dijo haber sufrido campañas de phishing. Para frenarlos, las organizaciones han endurecido sus políticas de contraseñas, lo que hace cada vez más difícil crear y recordar una contraseña segura. El resultado es que restablecer contraseñas supone entre el 20% y el 50% de las llamadas a la mesa de ayuda, con un costo estimado de $360 USD por usuario al año.
0
Cuentas comprometidas
92%
De reducción en costos de soporte
4x
Más rápido al iniciar sesión
Dejar las contraseñas: ¿por qué elegir Azure CBA?
Antes de Azure CBA, las organizaciones cargaban con la autenticación federada por certificado, que obligaba a desplegar Active Directory Federation Services (AD FS), Active Directory Domain Services (AD DS), Active Directory Certificate Services (AD CS) y herramientas heredadas de registro de Smart Cards como MIM CM para autenticar con certificados X.509 contra AD. Azure CBA junto con EZCA y EZCMS lleva toda esa infraestructura a la nube y le da credenciales a prueba de phishing sin que tenga que administrar nada.
Crear certificados para Azure CBA, sin complicaciones
La PRIMERA y ÚNICA herramienta de registro sin contraseñas para Azure AD compatible con los 3 métodos principales de autenticación en Azure (Azure CBA, FIDO2 y autenticación por teléfono). Con una herramienta moderna como EZCMS, sus usuarios se registran en autoservicio sin contraseñas de un solo uso (TAP), lo que es más seguro y además libera a su mesa de ayuda para otras tareas.
La experiencia de registro sin contraseñas
Impresión y registro de Smart Cards
Si su organización usa Smart Cards, está en el lugar indicado. Lo complicado que era implementarlas ha sido la gran barrera de entrada, y por eso su adopción se limitaba sobre todo a los gobiernos federales y sus contratistas. Con Azure CBA (autenticación por certificado) y EZCMS, este método seguro está al alcance de cualquier cliente de Azure. Desde la compra hasta la impresión y el envío de las Smart Cards, el equipo y las herramientas de Keytos le acompañan en todo el proceso.
Cómo empezar con Azure CBA
Empezar con Azure CBA es sencillo. Solo necesita un tenant de Azure AD y una Smart Card o una YubiKey. Con eso ya puede configurar EZCMS con EZCA y empezar a desplegar su autenticación sin contraseñas.
Únase al mundo sin contraseñas con Keytos y Microsoft
Hable con uno de nuestros expertos en identidad sobre cómo encaja la autenticación sin contraseñas en su hoja de ruta zero-trust