Credenciales a prueba de phishing en Azure AD en minutos
El mundo zero-trust de hoy ha hecho que las organizaciones se replanteen por completo cómo registran a sus usuarios. Usar un sistema de gestión de credenciales (CMS) pensado para el personal actual, con registro remoto de autenticación sin contraseñas y software de logística para administrar sus llaves de hardware en todo el mundo, es la única forma real de dejar las contraseñas en Azure. Con EZCMS, nuestro CMS de registro sin contraseñas para Azure, puede empezar con cualquier método de autenticación sin contraseñas de Entra ID, quitarse de encima las contraseñas de un solo uso y reducir las llamadas a la mesa de ayuda, sabiendo que está más seguro y a prueba de phishing que nunca.
Registro de Smart Cards para Azure
La autenticación con Smart Card nos toca de cerca, porque fue el primer método de autenticación sin contraseñas que existió. Se basa en certificados X509 y los gobiernos de todo el mundo llevan más de dos décadas usándola. Es el método de autenticación más seguro y más compatible que existe hoy, aunque también arrastra fama de ser el más complejo de implementar y administrar. Ya no es así: con tecnología moderna como Azure CBA y EZCMS puede empezar en minutos. Para activar la autenticación con Smart Card necesita una autoridad de certificación, y puede conseguirla creando una CA en EZCA o creando una CA en AD CS. Después de crear la CA y configurar Azure CBA, puede montar el proceso de registro siguiendo los pasos de nuestra documentación sobre cómo crear y administrar su suscripción de EZCMS y marcando la casilla "SmartCard Onboarding" en el panel de EZCMS.
Registro de FIDO2 para Azure
Aunque FIDO2 tiene fama de ser fácil de usar e implementar, Azure y Entra ID no ofrecen una forma segura de registrar llaves FIDO2 en Azure. EZCMS elimina la necesidad de usar TAP y de que los usuarios se registren solos en el portal myaccess. En su lugar, usa nuestra tecnología de reconocimiento facial para verificar que quien pide la credencial FIDO2 es quien usted espera. Los años de experiencia de EZCMS nos han convertido en el único miembro de FIDO Alliance capaz de registrar usuarios en el FIDO2 nativo de Azure AD, así que tiene todas las ventajas de FIDO2 que ofrece Microsoft con un registro seguro y sencillo.
Configuración sencilla de Azure CBA y FIDO2
Aunque FIDO2 y la autenticación con Smart Card se parecen, hacen falta las dos para dejar del todo las contraseñas en un entorno de Azure AD y Active Directory. EZCMS es el primer CMS capaz de registrar Azure CBA y FIDO2 en la misma llave, de forma totalmente transparente para el usuario. Nuestro objetivo en Keytos es que dejar las contraseñas sea sencillo: al configurar su suscripción de EZCMS puede ver todo lo que hacemos, y lo hemos preparado para que solo tenga que hacer clic en unos cuantos botones. El usuario usa su llave de hardware sin preocuparse de si está usando una Smart Card o FIDO2; solo sabe que está usando su llave. Nada más.
Registro remoto sin contraseñas
Registrar usuarios en ubicaciones remotas ha complicado a las organizaciones verificar la identidad de quien crea las credenciales. Para ayudarles a validarla al dar de alta a alguien, creamos el sistema de verificación de documento oficial de EZCMS, que permite un registro totalmente sin contraseñas: el usuario escanea su documento oficial y su rostro. Cruzamos esa información con su base de datos de recursos humanos, así el usuario tiene un registro fluido y sin intervención, y la organización la tranquilidad de que solo accede a sus sistemas el personal autorizado.
Distribución de YubiKeys en todo el mundo
Un equipo distribuido complica a TI repartir las llaves de hardware. En lugar de montar un sistema complejo de tickets y seguimiento, el software de logística integrado en EZCMS permite pedir, asignar y enviar llaves a cualquier parte del mundo. Y si prefiere delegar esa tarea, pregúntenos por nuestros servicios de logística administrada.
El máximo nivel de seguridad y atestación criptográfica
EZCMS se creó para custodiar las identidades más críticas. El certificado de atestación de YubiKey permite que EZCMS no solo valide criptográficamente que la YubiKey que se está registrando no ha sido manipulada, sino que además confirme que esa YubiKey está asignada al usuario que pide la cuenta. Eso añade una capa extra de atestación que protege a las organizaciones de los ataques a la cadena de suministro, y solo es posible con la tecnología de EZCMS trabajando codo con codo con los líderes de la industria
Administre varios dominios a la vez
Para las organizaciones que siguen las mejores prácticas de seguridad de identidad en Azure AD y separan sus entornos con perímetros de identidad distintos, EZCMS permite registrar usuarios en cada entorno con requisitos propios. Así tiene un CMS centralizado para todos sus entornos, lo que facilita dar de alta y de baja a los usuarios en cualquiera de ellos.
Registre los 3 métodos sin contraseñas de Microsoft
Entendemos que no todo el mundo quiere salir a comprar tokens de hardware para todo su personal, y por eso Keytos también admite la autenticación por teléfono. Casi todos tienen un smartphone, así que si prefiere esa vía, no hay problema: la autenticación por teléfono es la forma más barata y más extendida de autenticación sin contraseñas, y registrar usuarios con ella es sencillísimo. Si quiere saber cómo EZCMS, el mejor CMS de FIDO2 y Smart Cards para Azure, encaja en el caso concreto de su organización, agende una demo con uno de nuestros expertos
Deje las contraseñas en minutos
Hable con uno de nuestros expertos en identidad sobre cómo dejar las contraseñas con Azure AD y Keytos puede bajar su costo de TI y a la vez mejorar la productividad y la seguridad de sus usuarios.