Passwordless authentication

Autenticación multifactor offline (MFA) para el trabajo remoto

con offline MFA

Inicie la prueba gratuita

¿Qué es la MFA offline y por qué la necesita?

Normalmente para que la MFA funcione, los dispositivos de los usuarios deben estar conectados a internet o a la misma red que el servidor de MFA para comunicar la información de autenticación. Pero, debido a condiciones imprevistas, la conexón al servidor de MFA puede en ocasiones cortarse, haciendo que los usuarios estén offline. En dichos casos, omitir la MFA o bloquear el acceso son ambas opciones imprudentes.

La MFA offline sortea la brecha, lo que le permite aplicar la MFA para sus usuarios incluso cuando no tienen acceso al servidor de MFA. De esta forma, el estado offline de sus usuarios no tiene por qué limitar la seguridad informática de su organización.

Implemente la MFA offline para inicios de sesión en Windows con ADSelfService Plus

ManageEngine ADSelfService Plus es compatible don la MFA offline para inicios de sesión en equipos Windows. Los administradores pueden configurar uno o más factores de MFA para que los usuarios se autentiquen. Los usuarios deben inscribirse en los respectivos autenticadores cuando están en línea, de forma que puedan realizar la MFA cuando estén offline.

  • Autenticadores
  • Inscripción y seguridad
  • Cancelación

Authenticators

 
 

Decida si desea habilitar la MFA offline en su organización y escoja los factores de autenticación que desee usar.

Enrollment and security

 
 

Escoja entre permitir que sus usuarios se inscriban en la MFA offline o inscribirlos automáticamente en un dispositivo particular.

 
 

Establezca el número de veces que un usuario puede realizar MFA offline con base en el número de intentos o en el número de días, después de lo cual debe realizar una MFA en línea al menos una vez.

Disenrollment

 
 

Genere un informe consolidado de usuarios que se han inscrito a la MFA offline, junto con el fechado, y cancele su inscripción de ser necesario.

  1.  
  2.  
  3.  

La MFA offline funcionará en cualquiera de las siguientes dos situaciones:

  • El usuario tiene una conexión a internet pero no se conecta al servidor de MFA.
  • El usuario no se conecta a internet o al servidor de MFA.

Cómo funciona la MFA offline para inicios de sesión en Windows

How offline MFA for Windows logins works

  • Habilitar la MFA offline inicialmente lleva a los usuarios a inscribirse en los autenticadores configurados por su administrador. Esto sucede durante un intento de inicio de sesión en un equipo que se realiza cuando el usuario está conectado al servidor de ADSelfService Plus (es decir, cuando está en línea).
  • Los administradores pueden dar a los usuarios la elección de inscribirse en los autenticadores de la MFA offline en un dispositivo particular. Alternativamente, los administradores pueden hacer que la inscripción sea obligatoria para los usuarios cuando inicien sesión.

    Nota: Los usuarios que escogen omitir la inscripción a la MFA no serán capaces de comprobar sus identidades mediante MFA durante el inicio de sesión. Con base en las configuraciones habilitadas por el administrador, la MFA se omitirá para ellos o no serán capaces de acceder a sus equipos.

  • Una vez un usuario se ha inscrito correctamente en la MFA offline, los datos de autenticación necesarios para verificar su identidad se almacenan localmente en ese dispositivo particular.
  • Ahora cuando el usuario intente iniciar sesión en el equipo cuando no estén conectados al servidor de ADSelfService Plus, serán capaces de verificar su identidad con los autenticadores inscritos y acceder al equipo.
  • Si no desea que los usuarios inicien sesión mediante la MFA offline en un periodo largo, puede limitar su número de intentos. Una vez se alcance el límite, el usuario debe conectarse a ADSelfService Plus y verificar su identidad al menos una vez.

Online and Offline

Autenticadores compatibles con la MFA offline

ADSelfService Plus es compatible con los siguientes autenticadores para la MFA offline:

  • Google Authenticator
  • Microsoft Authenticator
  • Autenticador de TOTP de Zoho OneAuth
  • Autenticación de TOTP personalizados

Ventajas de la MFA offline para inicios de sesión en Windows con ADSelfService Plus

  •  

    Garantice la seguridad de su fuerza laboral remota y de viaje:

    Descanse seguro de que los equipos de su usuarios están protegidos con MFA si están trabajando remotamente o tienen problemas de conectividad.

  •  

    Supervise la inscripción con informes predefinidos:

    Genere informes legibles y consolidado de usuarios que se han inscrito a la MFA offline, junto con el fechado, y cancele su inscripción de ser necesario.

  •  

    Inscriba varios dispositivo:

    Permita que los usuarios se inscriban a la MFA offline en varios dispositivos.

Salvaguarde los equipos de sus usuarios remotos, incluso cuando no estén conectados a la red.

Obtenga su prueba gratuita

ADSelfService Plus también es compatible con

  •  

    MFA flexible

    Habilite la MFA basada en el contexto con 19 distintos factores de autenticación para inicios de sesión en endpoints y aplicaciones.

    Más información  
  •  

    Inicio de sesión único para empresas

    Permita que los usuarios accedan a todas las aplicaciones corporativas con un solo flujo de autenticación seguro.

    Más información  
  •  

    Habilitación de trabajo remoto

    Mejore el trabajo remoto con actualizaciones de credenciales depositadas, inicios de sesión seguros y gestión de contraseñas en móviles.

    Learn more  
  •  

    Integraciones potentes

    Establezca un entorno de TI eficiente y seguro mediante la integración con herramientas para SIEM, ITSM e IAM.

    Más información  
  •  

    Autoservicio empresarial

    Delegue actualizaciones de perfiles y suscripciones de grupos a usuarios finales y monitoree estas acciones de autoservicio con flujos de trabajo de aprobación.

    Más información  
  •  

    Zero Trust

    Cree un entorno de confianza cero con técnicas avanzadas de verificación de la identidad y haga que sus redes sean impenetrables ante amenazas.

    Más información  
feature-banner

ADSelfService Plus trusted by