Pase a credenciales a prueba de phishing sin pasar por la mesa de ayuda
EZCMS lleva a su equipo a todas las credenciales resistentes a phishing que admite Entra ID en menos de dos minutos por usuario, sin pasar por la mesa de ayuda.
1,200+
Organizaciones en el mundo
confían en Keytos
0
Cuentas comprometidas con credenciales a prueba de phishing
92%
De reducción en costos de soporte por contraseñas
4x
Más rápido que iniciar sesión con contraseña
¿Por qué elegir EZCMS?
El problema son las contraseñas: en 2021 se filtraron más de 6,000 millones de credenciales, más del 60% de las brechas vino de credenciales robadas y el restablecimiento de contraseñas supone entre el 20% y el 50% de las llamadas a la mesa de ayuda. EZCMS saca a su equipo de ahí.
Creado para entornos de Entra ID y AD CS
EZCMS combina las passkeys FIDO2 modernas con la autenticación tradicional por Smart Card PIV para darle a cada usuario una sola llave de seguridad que funciona tanto en entornos solo de nube como híbridos.
Reduzca el tiempo de registro
EZCMS permite que sus usuarios registren passkeys FIDO2 y Smart Cards de forma rápida y segura con autenticación biométrica desde su propio equipo, sin pasar por la mesa de ayuda.
Distribución sencilla de las llaves de hardware
EZCMS se encarga del pedido y de la logística de distribución para que su equipo de TI reparta sin complicaciones las llaves de seguridad y las Smart Cards a todo su personal, esté donde esté.
Visibilidad total y registros de auditoría
Las auditorías de seguridad no deberían quitarle tiempo de proteger su infraestructura. EZCMS registra cada actividad de la plataforma y puede enviar esos eventos a su SIEM.
Cumple sus requisitos de cumplimiento
Los gobiernos adoptaron la autenticación con Smart Card para protegerse de las brechas de identidad, y el requisito se está extendiendo a todo tipo de organizaciones. EZCMS cumple los requisitos de identidad de la orden ejecutiva 14028 de Estados Unidos y de CMMC.
Funciona con la infraestructura que tiene
En PKI e identidad no hay una solución única. EZCMS puede hospedarse por completo en local conectándose a la PKI que ya tiene, o funcionar como un servicio SaaS totalmente administrado en el que nuestro equipo de expertos gestiona su instancia.
Deje las contraseñas en 3 pasos
La mayoría de las organizaciones despliega dos métodos, o incluso los tres. EZCMS registra a los usuarios en los que usted elija.
Elija sus métodos
Elija entre autenticación por certificado (CBA), passkeys FIDO2 y autenticación por teléfono. Cada uno tiene sus ventajas, y no hace falta quedarse con uno solo.
Despliegue EZCMS
Conecte EZCMS con su tenant de Entra ID y active el autoservicio, para que los usuarios pidan y activen sus propias credenciales sin abrir un ticket a TI.
Los usuarios se registran solos
El usuario acredita quién es, recibe su llave y la activa. Todo queda registrado, y las llaves se envían directamente a él.
Elija el método adecuado
Existen varios métodos sin contraseñas porque no todos los usuarios necesitan lo mismo. EZCMS le permite empezar con cualquiera de ellos, y la mayoría de las organizaciones acaba desplegando más de uno. Vea cómo se comparan.
Autenticación con passkeys FIDO2
FIDO2 sustituye las credenciales de inicio de sesión por contraseña con una experiencia rápida y segura. Como miembro de FIDO Alliance, Keytos creó el primer sistema de registro FIDO2 en autoservicio para Entra ID.
-
El método más seguro, del proveedor de identidad más seguro
-
El primer registro FIDO2 en autoservicio para Entra ID, para que cada usuario registre su propia llave
-
Cómodo en la nube, sin infraestructura de certificados que montar
Smart Cards con autenticación por certificado (CBA)
Lo complicado que era implementar Smart Cards limitaba su adopción a los gobiernos federales y sus contratistas. Entra CBA y EZCMS la ponen al alcance de cualquier cliente de Azure.
-
El método resistente a phishing más antiguo, usado por los gobiernos desde hace décadas, así que es el más compatible
-
Funciona donde FIDO2 no llega, incluidos los sistemas heredados y las librerías basadas en ADAL
-
Totalmente en la nube, sin los servidores que antes exigía el registro de Smart Cards
FIDO2 y Smart Card con CBA en una sola llave
La mejor forma de dejar las contraseñas es quedarse con lo mejor de los dos mundos. FIDO2 aporta comodidad al autenticar en la nube; Entra CBA aporta compatibilidad con los sistemas heredados y con los sitios donde FIDO2 todavía no llega.
-
Una sola llave con las dos credenciales, para que el usuario lleve un único dispositivo
-
La comodidad de la nube y el alcance de lo heredado, incluidos Android y las librerías basadas en ADAL
-
Todo en un solo flujo, no en dos procesos de registro separados
Pase a credenciales a prueba de phishing en menos de 2 minutos
Creado por ingenieros ex-Microsoft, con la confianza de los líderes del sector
Empiece su camino sin contraseñas
Pasar a la autenticación sin contraseñas no tiene por qué ser complicado. Nuestros expertos en identidad lo acompañan en cada paso.
Precios transparentes
Ver los detalles de preciosBasic
Registro de Smart Cards y llaves FIDO2, en autoservicio o desde la mesa de ayuda
Premium
El más popular ✦Suma registro con verificación de identidad, su propia CA y exportación al SIEM
Enterprise
Infraestructura aislada, despliegue local e interfaz a medida
Preguntas frecuentes
A todos los métodos resistentes a phishing que admite Entra ID: llaves de seguridad FIDO2, autenticación por certificado con Smart Cards, y ambas en una sola llave. Existen varios métodos porque no todos los usuarios necesitan lo mismo, y la mayoría de las organizaciones acaba desplegando dos o los tres.
Sí. EZCMS es compatible con las YubiKeys tanto para passkeys FIDO2 como para la autenticación por certificado de Entra ID (CBA). Puede emitir credenciales de los dos tipos, así que una misma YubiKey sirve para varios métodos de autenticación.
Sí. EZCMS usa reconocimiento facial y escaneo de documentos oficiales de primer nivel para validar la identidad del usuario, así que puede entrar a la red corporativa con su documento oficial y sus datos biométricos. Eso elimina la necesidad de pases de acceso temporal y de ir a la mesa de ayuda.
Sí. EZCMS le permite cumplir los requisitos de identidad de la orden ejecutiva 14028 del gobierno de Estados Unidos y de CMMC (Cybersecurity Maturity Model Certification), y de paso mejora la experiencia de registro.
EZCMS. Repartir llaves a un equipo distribuido por el mundo es uno de los mayores obstáculos de la autenticación con hardware, así que EZCMS se encarga del pedido y de la logística de distribución y deja libre a su equipo de TI para trabajar en seguridad.
Sí. En PKI e identidad no hay una solución única, así que EZCMS puede hospedarse por completo en local conectándose a su infraestructura de PKI actual, o funcionar como un servicio SaaS totalmente administrado en el que nuestro equipo gestiona su instancia.
Sí. EZCMS registra todas las actividades de la plataforma, así su equipo tiene la foto completa de lo que pasó en el portal. Esos eventos también se pueden enviar a su SIEM para que el equipo de seguridad lo vea todo centralizado.
EZCMS parte de $1 USD por usuario al mes en el plan Basic. Premium cuesta $1.50 USD por usuario al mes y añade compatibilidad con su propia CA, verificación con documento oficial y Face ID, y exportación al SIEM. El precio de Enterprise es a medida.