¿Qué es la autenticación de dos factores?

¿Qué es la autenticación de dos factores?

Como su nombre indica, la autenticación de dos factores utiliza dos factores para verificar la identidad de los usuarios que intentan iniciar sesión en aplicaciones o puntos de conexión. Uno de los factores suele ser una contraseña. El otro factor podría ser una contraseña de un solo uso, datos biométricos o un token de hardware. El objetivo del segundo factor de autenticación es hacer que los usuarios acrediten su identidad utilizando factores seguros, tales como algo que solo ellos conocen (preguntas de seguridad, contraseñas, PIN), algo que solo ellos tienen (SMS o contraseñas de un solo uso basadas en correo electrónico, tarjetas inteligentes, tokens de software ), o algo exclusivo de su persona (datos biométricos o análisis de comportamiento).

Las contraseñas ya no se pueden considerar el único factor fiable para la autenticación. Considere las estadísticas siguientes:

  • Según Verizon , el 82 % de las vulneraciones de datos entrañan vulnerabilidades humanas, tales como ingeniería social, errores y uso indebido.
  • La misma fuente indica que últimamente ha habido un aumento del 13 % en las vulneraciones de ransomware. que es una tasa alarmantemente alta en comparación con los últimos cinco años combinados.
  • Según las estadísticas sobre contraseñas presentadas por dataprot, el 51 % de las personas usa la misma contraseña para cuentas personales y de trabajo. Además, el 57 % de las personas que ya han sido víctimas de ataques de suplantación de identidad todavía no han cambiado sus contraseñas.
  • Muchos ataques cibernéticos notables producidos en industrias a gran escala tales como Colonial Pipeline y la agencia Health Service Executive de Irlanda comenzaron con una contraseña expuesta.

Si las contraseñas fueran el único modo de autenticación, bastaría una contraseña no segura o robada de un usuario para infiltrarse en su entorno de TI. Un segundo factor de autenticación junto con una contraseña reduce drásticamente las posibilidades de un ataque cibernético exitosoy fortalece la posición de su empresa con respecto a la seguridad.

Utilice ADSelfService Plus para duplicar la protección contra los ataques de fuerza bruta y de diccionario

ADSelfService Plus ofrece técnicas de autenticación avanzadas para aplicar la autenticación de dos factores sobre las acciones siguientes en Active Directory:

  1. Inicios de sesión en equipos (sistemas Windows, macOS y Linux)
  2. Inicios de sesión de RDP y VPN
  3. Inicios de sesión de aplicaciones empresariales a través del inicio de sesión único
  4. Inicios de sesión de OWA (Outlook en la Web)

Cómo funciona la autenticación de dos factores en ADSelfService Plus

Por lo general, pero no necesariamente, esto puede ser una contraseña. Una vez completada la autenticación primaria, se dan instrucciones al usuario para que realice la autenticación secundaria. ADSelfService Plus ofrece una gama de factores de autenticación avanzados que los administradores pueden configurar para los usuarios de acuerdo con las preferencias de la organización. Después de completar correctamente la autenticación secundaria, los usuarios obtienen acceso al recurso respectivo.

A continuación se muestra un ejemplo del uso de la autenticación de dos factores en ADSelfServicePlus

 

Para un usuario que intenta iniciar sesión en su equipo Windows.

ADSelfService Plus two-factor authentication (2FA)

 

¿Por qué elegir la autenticación de dos factores de ADSelfService Plus?

ADSelfService Plus ofrece casi 20 factores de autenticación, tales como YubiKey, tarjeta inteligente, datos biométricos, Google Authenticator y Microsoft Authenticator, que los administradores pueden habilitar con solo unas pocas pulsaciones del ratón. También ofrece la flexibilidad de habilitar factores de autenticación diferentes para conjuntos de usuarios diferentes a fin de garantizar la seguridad sin comprometer la productividad.

Multi-factor Authentication

A continuación se muestran algunos de los factores de autenticación que ofrece ADSelfService Plus:

  1. Huella digital
  2. Autenticación por Face ID
  3. Duo Security
  4. Microsoft Authenticator
  1. Google Authenticator
  2. YubiKey Authenticator
  3. Verificación por correo electrónico
  4. Verificación por SMS

Obtenga más información sobre los factores de autenticación de la autenticación de dos factores de ADSelfService Plus.

Beneficios de implementar la autenticación de dos factores utilizando ADSelfService Plus

  • Proteja múltiples recursos: Aplique la autenticación de dos factores para proteger los inicios de sesión de aplicaciones, de equipos, de VPN, RDP y OWA utilizando ADSelfService Plus.
  • Proteja el acceso: Con la autenticación de dos factores, aunque un pirata informático robe la contraseña de un usuario, no podrá obtener acceso a los recursos.
  • Cumpla la normativas: Cumpla los requisitos normativos de NIST SP 800-63B, NYCRR, FFIEC, GDPR y HIPAA, y adquiera fácilmente un seguro cibernético.
  • Mejore la experiencia del usuario: Garantice la facilidad de uso sin sacrificar la seguridad configurando diferentes niveles de factores de autenticación para usuarios con diferentes niveles de privilegios.

Proteja las identidades de los usuarios con la autenticación multifactor (MFA)

Aspectos destacados

Autoservicio de contraseñas

Los usuarios de Active Directory ya no tendrán que depender de llamadas al servicio de soporte para restablecer contraseñas o desbloquear cuentas, pues podrán ellos mismos hacer estas tareas. La consola de ADSelfService Plus para cambiar contraseñas de usuarios de Active Directory hace que esta tarea se realice sin dificultades.

Una sola identidad con el inicio de sesión único

Obtenga acceso directo con un clic a más de 100 aplicaciones en la nube. Con Enterprise Single Sign-On, los usuarios pueden acceder a sus aplicaciones en la nube utilizando sus credenciales de Active Directory. ¡Esto es posible gracias a ADSelfService Plus!

Notificación de la caducidad de contraseñas y cuentas

Informe a los usuarios de Active Directory sobre la inminente caducidad de contraseñas o cuentas enviando notificaciones de caducidad.

Sincronizador de contraseñas

Sincronice los cambios de contraseñas o cuentas de usuarios de Windows Active Directory en múltiples sistemas de forma automática, incluidos Office 365, G Suite, IBM iSeries y más.

Ejecutor de directivas de contraseñas

Mantenga la seguridad de las contraseñas de usuario frente a las amenazas con ADSelfService Plus, mediante el uso obligatorio por parte de los usuarios de Active Directory de contraseñas que cumplen determinados requisitos de complejidad.

Actualización automática de directorio y búsqueda corporativa

El portal permite que los usuarios de Active Directory actualicen su información y busquen información sobre colegas mediante claves de búsqueda, tales como el número de contacto, de la persona buscada.

Grandes compañías de latinoamérica confían en ADSelfService Plus

Para una gestión de activos fácil y efectiva en la que confían las siguientes empresas

Emprenda un viaje hacia la seguridad de identidad y Zero Trust