Protección de los sistemas AS/400 e IBM i Green Screen con SSO moderno

Las empresas actuales que utilizan sistemas IBM i y AS/400 están modernizando sus procesos de autenticación mediante el inicio de sesión único (SSO) y la autenticación multifactorial (MFA) para reducir los riesgos y mejorar la eficiencia operativa. Los flujos de trabajo tradicionales basados en contraseñas y el uso compartido de terminales limitan la visibilidad y no cumplen con los requisitos actuales en materia de identidad.

Este informe técnico describe cómo Credenti, Okta y Microsoft Entra ofrecen acceso sin contraseñas a los sistemas IBM i, AS/400 e iSeries sin necesidad de modificar las aplicaciones, protegiendo las sesiones de terminal 5250 e integrando la autenticación de IBM i en las plataformas de identidad corporativas.

Este enfoque permite:

  • Inicio de sesión único (SSO) para IBM i, AS/400 y sistemas de terminales 5250
  • Autenticación sin contraseña mediante tarjeta de identificación, datos biométricos y QR
  • Acceso seguro a terminales compartidas sin interrumpir el flujo de trabajo
  • Gestión de identidades y aprovisionamiento basado en SCIM para AS400

Además, aborda requisitos clave como controles de acceso preparados para auditorías, autenticación multifactorial (MFA) resistente al phishing y acceso seguro en entornos compartidos y operativos.

Descargue el informe técnico para descubrir cómo implementar un inicio de sesión único (SSO) seguro y sin contraseñas, así como la gestión del ciclo de vida de las identidades, en sistemas IBM i (AS/400) sin afectar al funcionamiento de las aplicaciones heredadas.

Este es un texto que se encuentra dentro de un bloque div.
Este es un texto que se encuentra dentro de un bloque div.
¡Gracias! Te hemos enviado el informe técnico a tu correo electrónico. Por favor, revisa tu bandeja de entrada.
¡Vaya! Se ha producido un error al enviar el formulario. Inténtalo de nuevo.
Preguntas frecuentes

Preguntas frecuentes

¿Pueden las organizaciones implementar SSO para sistemas IBM i (AS/400)?

Sí. Credenti el inicio de sesión único (SSO) para entornos IBM i (AS/400) mediante la automatización de la autenticación en sesiones de terminal 5250, al tiempo que se integra con proveedores de identidad empresariales como Okta. Los usuarios pueden acceder a los sistemas AS/400 sin tener que introducir manualmente contraseñas, conservando al mismo tiempo el flujo de trabajo de la aplicación existente.

Credenti es Credenti MFA para aplicaciones AS400 e IBM i?

Sí. Credenti las organizaciones aplicar la autenticación multifactorial (MFA) para los sistemas AS400 e IBM i mediante la aplicación de políticas de autenticación definidas en el proveedor de identidad antes de conceder acceso a la sesión de terminal 5250.

¿Se puede integrar IBM i con Okta?

Sí. Credenti la integración de Okta con entornos IBM i y puede ampliar la verificación de identidad desde proveedores de identidad modernos a sistemas heredados basados en terminales que no admiten de forma nativa protocolos de federación.

Credenti es Credenti SSO para sistemas iSeries?

Sí. Credenti SSO para los sistemas IBM iSeries y AS/400, lo que permite a los usuarios autenticarse sin contraseña y mantener la compatibilidad con las aplicaciones tradicionales de pantalla verde.

¿Los sistemas AS/400 e IBM i son compatibles con el SSO moderno?

Sí. Las organizaciones pueden introducir conceptos modernos de SSO en torno al acceso AS/400 asegurando el flujo de trabajo de autenticación e inicio de sesión, en lugar de intentar rediseñar la propia aplicación de pantalla verde. Esto permite alinear el acceso con una estrategia de identidad más amplia, al tiempo que se preserva el sistema empresarial existente.

¿Cómo se asegura el acceso a la pantalla verde 5250 sin cambiar la aplicación?

El modelo más práctico consiste en modernizar la capa de autenticación antes de que el usuario acceda a la sesión 5250. Esto permite a la organización aplicar una verificación de identidad más estricta, reducir la dependencia de las contraseñas y mejorar la atribución sin cambiar el comportamiento de la aplicación IBM i una vez iniciada la sesión.

¿Es posible proteger los terminales AS/400 compartidos sin obligar a iniciar y cerrar sesión constantemente?

Sí. Los entornos compartidos pueden utilizar flujos de trabajo de inicio de sesión con tarjetas de identificación, datos biométricos, QR o dispositivos móviles para establecer rápidamente la identidad del usuario en la máquina. Esto preserva la velocidad que necesitan los equipos operativos, al tiempo que hace que el acceso sea más atribuible y reduce los atajos inseguros.

¿La modernización de la autenticación IBM i requiere la sustitución del sistema AS/400?

No. Muchas organizaciones mantienen la aplicación IBM i tal y como está y solo modernizan el flujo de trabajo de acceso que la rodea. Esto reduce las interrupciones, acorta la complejidad de la implementación y permite que las mejoras de identidad se produzcan independientemente de un proyecto completo de modernización del legado.

¿Cómo Credenti proteger el acceso a IBM i?

Credenti las organizaciones Credenti verificar la identidad de las personas antes de que se establezca el acceso al entorno AS/400. Con opciones como Credenti Tap el acceso mediante tarjetas de identificación, Credenti You el inicio de sesión mediante reconocimiento facial y Credenti Unify conectar los flujos de trabajo de identidad heredados y modernos, las organizaciones pueden reforzar la seguridad sin sacrificar la facilidad de uso operativa.

¿Puede Credenti el aprovisionamiento de usuarios para sistemas IBM i (AS/400)?

Sí. A través del conector IBM AS/400 y Credenti Provisioning Gateway, las organizaciones pueden automatizar el aprovisionamiento de cuentas IBM i cuando se incorporan nuevos usuarios en plataformas de identidad como Okta. Esto garantiza que las cuentas de usuario se creen de forma coherente y reduce la administración manual.

¿Cómo Credenti la gestión del ciclo de vida de las identidades para IBM i?

Credenti los sistemas IBM i con las plataformas de identidad empresarial para que todo el ciclo de vida de la identidad se pueda gestionar de forma centralizada. Cuando cambia el rol de un usuario o este abandona la organización, las actualizaciones y las acciones de desprovisionamiento se pueden propagar automáticamente a las cuentas AS/400, lo que reduce las cuentas huérfanas y mejora la postura de seguridad.

¿Pueden las cuentas IBM i participar en programas de gobernanza de identidades?

Sí. Credenti información de identidad y acceso de entornos IBM i para que las organizaciones puedan incluir cuentas AS/400 en procesos más amplios de gobernanza de identidades, como revisiones de acceso, análisis de cumplimiento y detección de cuentas fraudulentas o inactivas.

Credenti es Credenti el aprovisionamiento SCIM para entornos IBM i?

Sí. Mediante Credenti Provisioning Gateway, las organizaciones pueden implementar el aprovisionamiento basado en SCIM para sistemas IBM i. Esto permite que plataformas de identidad como Okta creen, actualicen y desactiven automáticamente cuentas AS/400, al tiempo que mantienen políticas de identidad coherentes en aplicaciones modernas y heredadas.

Modernice la autenticación para sistemas AS/400 e IBM i

Acceso seguro a la pantalla verde con autenticación sin contraseña, atribución de identidad más sólida y alineación de la identidad empresarial sin obligar a los usuarios a abandonar los flujos de trabajo que mantienen las operaciones en marcha.