# Proteja sus endpoints con la MFA adaptativa de ADSelfService Plus ## ¿Qué es la seguridad de los endpoints y por qué es importante? La autenticación adaptativa permite la seguridad de los endpoints, práctica que protege los endpoints de su organización contra ataques o vulnerabilidades. Los endpoints corporativos pueden incluir servidores, estaciones de trabajo, dispositivos móviles, portátiles y desktops. Los atacantes suelen verlos como sus puntos de entrada a la red. Incluso una estación de trabajo de un usuario final mal vigilada puede convertirse en una vulnerabilidad. Lo anterior se debe a que los actores de amenaza obtienen acceso ilícito a los recursos y se infiltran en la red con malware. Por eso es importante reforzar la seguridad de los endpoints de su compañía. La mejor manera de lograrlo es con una herramienta para la seguridad de los endpoints con MFA adaptativa. Implementar una solución eficiente para la seguridad de los endpoints bloquea los ataques cibernéticos más frecuentes dirigidos a los endpoints. No menos importante, simplifica la gestión de la seguridad de su negocio. ## Proteja los endpoints mediante MFA con ADSelfService Plus - Proteja sus [endpoints empresariales](https://www.manageengine.com/latam/self-service-password/autenticacion-multifactor-para-endpoints.html). Estos incluyen equipos, VPN, OWA, RDP y cualquier endpoint de red basado en RADIUS o IIS con la [MFA adaptativa](https://www.manageengine.com/latam/self-service-password/politicas-de-acceso-condicional-active-directory.html). - Elija entre 20 métodos de autenticación para que sus usuarios verifiquen su identidad por su cuenta. - Habilite el [acceso condicional](https://www.manageengine.com/latam/self-service-password/autenticacion-multifactor-para-endpoints.html) teniendo en cuenta factores como la ubicación del usuario, la dirección IP, la hora de acceso y el dispositivo utilizado. - Configure diferentes flujos de MFA para los usuarios en función de su UO, grupo y dominio. ![Endpoints protegidos con MFA adaptativa](https://www.manageengine.com/products/self-service-password/images/endpoint-security-ss-23.png) ## Funciones destacadas de la función de MFA para endpoints en ADSelfService Plus ### MFA para los inicios de sesión en equipos Proteja los inicios de sesión en estaciones de trabajo y servidores Windows, Mac y Linux con MFA adaptativa. Esta se activa según la cuenta de usuario usada para iniciar sesión. [Más información](https://www.manageengine.com/latam/self-service-password/autenticacion-de-dos-factores-mfa-inicio-de-sesion-windows.html) ### MFA basada en el dispositivo Proteja los inicios de sesión en equipos críticos con MFA adaptativa. Esta se activa según los ajustes de la política del dispositivo, independientemente del usuario que inicia sesión en el equipo. [Más información](https://www.manageengine.com/latam/self-service-password/autenticacion-multifactor-mfa-basado-en-dispositivos.html) ### MFA offline Proteja a sus usuarios remotos sin conexión activando la MFA para los inicios de sesión sin conexión de equipos Windows y macOS. [Más información](https://www.manageengine.com/latam/self-service-password/offline-mfa-para-trabajo-remoto.html) ### MFA para VPN Refuerce las conexiones VPN a las redes de su compañía y otros endpoints de red que utilicen RADIUS con MFA adaptativa. [Más información](https://www.manageengine.com/latam/self-service-password/autenticacion-multifactor-para-inicio-de-sesion-en-vpn.html) ### MFA para OWA Proteja OWA, Exchange Admin Center (EAC) y otros inicios de sesión de aplicaciones web IIS con MFA adaptativa. [Más información](https://www.manageengine.com/latam/self-service-password/autenticacion-multifactor-para-inicio-de-sesion-en-owa.html) ### MFA para RDP Proteja los inicios de sesión remotos en equipos Windows, Mac y Linux con MFA adaptativa. [Más información](https://www.manageengine.com/latam/self-service-password/autenticacion-de-dos-factores-mfa-inicio-de-sesion-windows.html) ### MFA para UAC Proteja las actividades privilegiadas del sistema con una MFA adaptativa para la solicitud de credenciales del control de cuentas de usuario (UAC) de Windows. [Más información](https://www.manageengine.com/latam/self-service-password/autenticacion-multifactor-mfa-para-uac.html) ## La MFA para endpoints de ADSelfService Plus en acción Así funciona la MFA para el inicio de sesión en Windows basada en el usuario: 1. Los usuarios que inician sesión en equipos Windows primero demuestran su identidad utilizando sus credenciales de dominio de AD. 2. A continuación, deben autenticarse utilizando un código de autenticación sensible al tiempo. Este se envía a través de SMS, correo electrónico o un proveedor externo. También puede ser biométrico. 3. Dependiendo de las configuraciones del administrador, puede que necesiten autenticarse a través de uno o más métodos. 4. Por último, los usuarios inician sesión en sus equipos Windows una vez que se han autenticado correctamente. Video demostrativo: https://www.manageengine.com/products/self-service-password/images/endpoint-security-window-demo-23.mp4 ## Ventajas de proteger sus endpoints utilizando ADSelfService Plus ### Mejor resistencia y reputación Evite que los atacantes exploten sus endpoints. Gane una buena reputación de seguridad para su empresa. ### Experiencia de usuario mejorada Utilice diferentes métodos de autenticación para los usuarios con diferentes privilegios. Configure técnicas de MFA basadas en su UO, grupo y dominio. ### Amplia variedad de autenticadores Elija entre [varios factores de autenticación](https://www.manageengine.com/latam/self-service-password/active-directory-multi-factor-authentication.html) que ofrece ADSelfService Plus. Proporcione [MFA para sus endpoints](https://www.manageengine.com/latam/self-service-password/autenticacion-multifactor-para-endpoints.html). ### Cumplimiento de las normas reglamentarias Cumpla los mandatos reglamentarios de [NIST SP 800-63B](https://www.manageengine.com/latam/self-service-password/pautas-contrasenas-nist.html), GDPR e [HIPAA](https://www.manageengine.com/latam/self-service-password/requisitos-politica-de-contrasenas-hipaa.html). Proteja los recursos con MFA y no sólo con contraseñas. ## ¿Cómo habilitar la MFA para sus endpoints con ADSelfService Plus? ### 1. ¿Cómo habilitar la MFA para el inicio de sesión en equipos? Para habilitar la MFA para el inicio de sesión en equipos, deberá instalar el agente de inicio de sesión de ADSelfService Plus para Windows, macOS y Linux. [Ver guía](https://www.manageengine.com/products/self-service-password/help/admin-guide/Configuration/Self-Service/mfa-for-windows-macos-linux.html) ### 2. ¿Cómo habilitar la MFA para OWA? Con ADSelfService Plus, puede habilitar la MFA para los inicios de sesión de OWA y Exchange Admin Center. [Ver guía](https://www.manageengine.com/products/self-service-password/help/admin-guide/Configuration/Self-Service/steps-to-enable-mfa-for-vpn-owa-logins.html) ### 3. ¿Cómo habilitar la MFA basada en el dispositivo para sus equipos? La MFA basada en dispositivos o equipos protege los equipos críticos para el negocio exigiendo una MFA para cada usuario que inicia sesión en el equipo. [Ver guía](https://www.manageengine.com/products/self-service-password/help/admin-guide/Configuration/Admin-Tools/GINA/machine-based-mfa.html) ### 4. ¿Cómo habilitar la MFA para RDP? ADSelfService Plus permite configurar la MFA para RDP de dos formas: autenticación de servidor RDP y autenticación de cliente RDP. [Ver guía](https://www.manageengine.com/products/self-service-password/help/admin-guide/Configuration/Admin-Tools/GINA/machine-based-mfa.html) ### 5. ¿Cómo habilitar la MFA para VPN? Para utilizar la MFA para VPN, debe configurar su VPN o servidor endpoint para utilizar la autenticación RADIUS. [Ver guía](https://www.manageengine.com/products/self-service-password/help/admin-guide/Configuration/Self-Service/steps-to-enable-mfa-for-vpn-logins.html) ### 6. ¿Cómo habilitar la MFA para UAC? La MFA para UAC se puede habilitar en unos sencillos pasos con ADSelfService Plus. [Ver guía](https://www.manageengine.com/products/self-service-password/help/admin-guide/Configuration/Admin-Tools/GINA/machine-based-mfa.html)