Credenti Ampliar

MFA sin dependencia del dispositivo

Amplía la autenticación TOTP en Okta y Microsoft Entra a intermediarios, socios, agentes, contratistas y servicios de asistencia técnica internacionales mediante un autenticador virtual seguro basado en navegador. Sin teléfono. Sin necesidad de instalar ninguna aplicación. Sin necesidad de distribuir dispositivos de autenticación.

Capacidades clave

Autenticador virtual basado en navegador

Los usuarios abren Credenti Extend en un navegador web compatible para acceder a su código TOTP de seis dígitos que cambia constantemente, en lugar de utilizar una aplicación de autenticación en un teléfono móvil.

Autenticación independiente del teléfono

No se necesita ningún teléfono móvil para recuperar el código TOTP del usuario, y la autenticación habitual no depende de los mensajes SMS ni de las llamadas de voz.

Sin instalación en los terminales

No es necesario instalar nada en el ordenador del usuario para acceder al autenticador virtual, lo que resulta ideal para dispositivos de propiedad personal y gestionados de forma independiente.

Integración entre Okta y Microsoft Entra

Funciona con TOTP en Okta y con OATH TOTP en Microsoft Entra ID. Tu proveedor de identidad se encarga de validar continuamente el código y de garantizar el cumplimiento de tus políticas de autenticación y acceso.

Protección mediante PIN personal

Una vez configurado, un PIN específico para cada usuario protege el acceso al autenticador virtual, de forma muy similar a como se desbloquea un teléfono antes de abrir una aplicación de autenticación.

Inscripción sin necesidad de teléfono

La primera activación verifica la identidad del usuario mediante un código de seis dígitos que se envía a una dirección de correo electrónico secundaria registrada, independiente del entorno protegido de Okta o Entra.

Una asesora financiera trabaja con su propio ordenador portátil en su oficina en casa. Una tarjeta « Credenti Extend Virtual Authenticator» muestra el código de seis dígitos 810 720 y el mensaje «Inicio de sesión · no se necesita teléfono», lo que ilustra la autenticación multifactorial (MFA) TOTP sin necesidad de teléfono para Okta y Microsoft Entra.

Beneficios

Icono de flecha

Sin teléfonos, fichas ni hardware que gestionar

Deja de recopilar números de teléfono, de asignar teléfonos de empresa o de enviar llaves de seguridad por todo el mundo. No hay ningún dispositivo físico TOTP que enviar, recuperar o sustituir.

Icono de flecha

MFA en dispositivos que You no gestiona

Controla el acceso a las aplicaciones sin tener que controlar el dispositivo del usuario: no se necesita MDM, derechos de administrador ni instalación de software en los dispositivos BYOD ni en los terminales de los socios.

Icono de flecha

Mantén tu IdP y tus políticas

Tanto Okta como Microsoft Entra siguen validando cada código TOTP y garantizan el cumplimiento de tus políticas de autenticación y acceso actuales. Mantén el TOTP y elimina la dependencia de un dispositivo físico.

Icono de flecha

Un ciclo de vida de los dispositivos más sencillo

Sustituye los procesos de adquisición, inventario, envío, alta, asistencia técnica, sustitución y recuperación por un flujo sencillo: « Verify », alta, autenticación y revocación.

Cómo funciona

Okta solicita un código de verificación y el usuario abre la pestaña « Credenti Extend» en el navegador.

1. Abre Credenti Extend

Cuando Okta o Entra solicitan un código, el usuario abre su autenticador virtual « Credenti Extend» en un navegador web compatible.

El usuario desbloquea « Credenti Extend» introduciendo su PIN personal.

2. Desbloquear con un PIN

Una vez configurado, el usuario introduce su PIN personal para desbloquear el autenticador virtual.

El autenticador virtual « Credenti » muestra el código TOTP actual de seis dígitos: 810 720.

3. Ver el TOTP

Credenti «Extend» muestra la contraseña de un solo uso actual, compuesta por seis dígitos y basada en el tiempo, que cambia cada intervalo configurado.

Tras introducir el código, el usuario accede al panel de control «Mis aplicaciones» de Okta.

4. Autentícate y sigue trabajando

El usuario introduce o copia el código en la ventana habitual de Okta o Microsoft Entra. El IdP lo valida y aplica tus políticas existentes.

Diseñado para la plantilla ampliada

Corredores, agentes y socios

Ofrece a los corredores, agentes financieros, asesores y socios externos la autenticación multifactorial (MFA) de nivel empresarial sin necesidad de proporcionar teléfonos ni instalar software en dispositivos propiedad de otra organización.

Servicios de asistencia técnica, centros de atención al cliente y empresas de externalización de procesos empresariales (BPO)

Autentifica equipos de asistencia distribuidos, que trabajan por turnos y con una alta rotación de personal sin necesidad de enviar dispositivos de autenticación ni de depender de los teléfonos personales.

Contratistas y plantillas que utilizan dispositivos propios (BYOD)

Ofrecer autenticación multifactorial (MFA) a los usuarios temporales y a los que utilizan sus propios dispositivos (BYOD) sin crear un ciclo de vida físico para los dispositivos ni instalar software corporativo en sus terminales.

Preguntas frecuentes

Preguntas frecuentes

¿Qué es « Credenti Extend»?

Credenti Extend es un autenticador virtual basado en navegador que permite a los usuarios acceder a los códigos de autenticación TOTP sin necesidad de un teléfono móvil físico, SMS, llamadas de voz, una aplicación de autenticación ni un token TOTP físico.

¿Puedo utilizar la autenticación multifactorial (MFA) sin un teléfono?

Sí. « Credenti Extend» ofrece a los usuarios una forma de acceder a la autenticación TOTP compatible con Okta y Microsoft Entra sin necesidad de utilizar un teléfono.

¿Es necesario instalar algún programa para utilizar « Credenti Extend»?

No. Los usuarios acceden a su autenticador virtual a través de un navegador. No es necesario instalar ninguna aplicación de autenticación, agente de escritorio ni extensión del navegador simplemente para obtener el código TOTP.

¿Funciona « Credenti Extend» con Okta?

Sí. Credenti Extend está diseñado para funcionar con la autenticación TOTP compatible con Okta. Okta sigue validando el TOTP y aplicando las políticas de autenticación de la organización.

¿Funciona « Credenti Extend» con Microsoft Entra ID?

Sí. Credenti Extend es compatible con la autenticación OATH TOTP que admite Microsoft Entra ID. Entra sigue siendo responsable de validar el código de autenticación y de aplicar la política de autenticación.

¿ Credenti Extend sustituye a Okta Verify o a Microsoft Authenticator?

Credenti Extend ofrece una forma alternativa de poner a disposición la autenticación TOTP para aquellos colectivos en los que el hecho de requerir un teléfono físico o una aplicación de autenticación plantea dificultades operativas. No sustituye al propio proveedor de identidad.

¿Sustituye « Credenti » a la autenticación de dos factores por SMS?

Credenti Extend puede ofrecer una alternativa independiente del teléfono móvil para los procesos de autenticación adecuados que actualmente dependen del envío de códigos OTP por SMS o voz. El código TOTP del usuario se pone a su disposición a través de su autenticador virtual, en lugar de enviarse a través de un operador de telecomunicaciones.

¿Es necesario facilitar un número de teléfono para el servicio « Credenti Extend»?

No se necesita ningún número de teléfono para recibir el TOTP, ya que el usuario lo obtiene a través del autenticador virtual y no mediante SMS o llamada de voz.

¿Cómo puede registrarse un usuario sin teléfono?

Durante el registro inicial, Credenti Extend envía un código de verificación de seis dígitos a la dirección de correo electrónico secundaria registrada por el usuario. Una vez completada la verificación, el usuario puede establecer un PIN personal, si así se ha configurado, y finalizar la activación del autenticador virtual.

¿Por qué es necesario indicar una dirección de correo electrónico secundaria en « Credenti Extend»?

El correo electrónico secundario ofrece un canal independiente para verificar al usuario durante el registro inicial. No debe depender del mismo entorno de Okta o Microsoft Entra que se está protegiendo.

¿Se utiliza la dirección de correo electrónico secundaria cada vez que el usuario se autentica?

No. La dirección de correo electrónico secundaria se utiliza para verificar la identidad durante el proceso de registro, no para enviar todos los códigos de autenticación TOTP.

¿Cómo funciona el PIN?

Una vez configurado, el PIN protege el acceso al autenticador virtual. El proceso es similar a desbloquear un teléfono físico con un PIN antes de acceder a una aplicación de autenticación.

¿Es el TOTP resistente al phishing?

No. El TOTP no se considera un método de autenticación resistente al phishing. Las organizaciones que requieran una autenticación resistente al phishing deben utilizar métodos diseñados específicamente para ese fin, como las claves de acceso o la autenticación FIDO2/WebAuthn, según corresponda.

Credenti Extend aborda un problema diferente: hacer que el TOTP resulte viable desde el punto de vista operativo para aquellos colectivos en los que los teléfonos, las aplicaciones de autenticación, las claves de seguridad o la instalación de software en los dispositivos supongan obstáculos importantes.

¿A quién va dirigido « Credenti Extend»?

Credenti Extend resulta especialmente adecuado para corredores, agentes financieros, socios, contratistas, personal de servicios de asistencia técnica a nivel mundial, trabajadores de externalización de procesos empresariales (BPO), agentes de centros de atención al cliente, trabajadores temporales y otros colectivos de personal externo.

¿Se puede utilizar « Credenti » Extend en entornos BYOD?

Sí. El modelo BYOD y los dispositivos finales gestionados de forma independiente son importantes para ampliar los casos de uso de Credenti , ya que los usuarios pueden acceder a su autenticador virtual sin que la organización tenga que instalar software de autenticación en el dispositivo final.

Descubre « Credenti : Extend» en acción.

Mantén Okta o Microsoft Entra. Amplía el uso de TOTP. Elimina la dependencia de los dispositivos: ofrece a los intermediarios, socios, contratistas y servicios de asistencia técnica la autenticación multifactorial (MFA) empresarial sin necesidad de un teléfono, de instalar una aplicación ni de enviar hardware.