Máster en Artes Plásticas para la fuerza laboral ampliada

MFA para agentes, socios y contratistas: sin dependencia del dispositivo

Amplía la autenticación TOTP en Okta y Microsoft Entra a intermediarios, socios, agentes, contratistas, servicios de asistencia técnica globales y otros usuarios distribuidos, sin necesidad de un teléfono móvil, SMS, llamada de voz, aplicación de autenticación, llave de seguridad ni instalación de software.

Credenti Extend ofrece un autenticador virtual seguro basado en navegador que permite a los usuarios acceder a su código TOTP de seis dígitos que cambia periódicamente desde cualquier lugar en el que estén autorizados a trabajar.

Sin teléfono. Sin aplicaciones que instalar. Sin dispositivos de autenticación que distribuir.

Ampliar el uso de TOTP más allá del teléfono físico

Las organizaciones disponen de más opciones de autenticación que nunca. Sin embargo, la implantación de esos métodos de autenticación en toda la plantilla puede seguir planteando importantes retos operativos.

Los corredores pueden trabajar desde sus propios ordenadores portátiles. Los socios pueden utilizar dispositivos gestionados por otra empresa. El personal del servicio de asistencia técnica puede estar repartido por todo el mundo. Es posible que a los agentes del centro de atención al cliente no se les permita utilizar teléfonos personales. Es posible que los contratistas solo necesiten acceso durante unos meses.

En estos entornos, la autenticación puede convertirse en un problema de gestión de dispositivos.

Es posible que las organizaciones tengan que:

Icono de flecha

Recopilar y mantener los números de teléfono personales

Icono de flecha

Depende de si se envía por SMS o por llamada de voz

Icono de flecha

Exigir a los usuarios que instalen aplicaciones de autenticación

Icono de flecha

Entregar teléfonos móviles de empresa

Icono de flecha

Adquisición y gestión de claves de seguridad

Icono de flecha

Hardware de autenticación de buques en todo el mundo

Icono de flecha

Sustituir dispositivos perdidos o dañados

Icono de flecha

Recover el material informático cuando los trabajadores se marchan

Icono de flecha

Ofrecer soporte técnico para el software de los dispositivos finales que no gestionan

Credenti Extend ofrece otro enfoque.

Amplía la autenticación TOTP ya disponible en Okta y Microsoft Entra sin que ello implique que cada usuario tenga que asumir responsabilidades de gestión de dispositivos.

La autenticación se convierte en un problema de gestión de dispositivos: recopilación de números de teléfono, envío de SMS y mensajes de voz, instalación de aplicaciones de autenticación, teléfonos de empresa, inventario de claves de seguridad, envíos internacionales, sustitución de dispositivos perdidos, recuperación de hardware y asistencia técnica para el software en ordenadores no gestionados.

Te presentamos el Autenticador Virtual

Credenti Extend lleva la experiencia habitual del autenticador al navegador.

En lugar de abrir una aplicación de autenticación en un teléfono físico, los usuarios abren su autenticador virtual « Credenti Extend».

Cuando se configura un PIN, el usuario desbloquea el autenticador virtual de forma muy similar a como desbloquearía un teléfono físico. A continuación, Extend muestra el código TOTP actual de seis dígitos.

El usuario introduce o copia el código en el proceso de autenticación existente de Okta o Microsoft Entra.

El proveedor de identidad valida el TOTP y sigue aplicando las políticas de autenticación y acceso de la organización.

La extensión « Credenti » muestra en el navegador el código TOTP actual de seis dígitos.

Cómo funciona « Credenti Extend»

El usuario abre el autenticador virtual « Credenti Extend» en una pestaña del navegador.

1. Accede al Autenticador Virtual

El usuario abre Credenti Extend a través de un navegador web compatible.

El usuario introduce un PIN personal para desbloquear el autenticador virtual.

2. Desbloquear

Una vez configurado, el usuario introduce su PIN personal para desbloquear su autenticador virtual.

El autenticador virtual muestra el código TOTP actual de seis dígitos.

3. Ver el TOTP

Credenti «Extend» muestra la contraseña de un solo uso actual del usuario, compuesta por seis dígitos y basada en el tiempo. El código cambia automáticamente según el intervalo TOTP configurado.

El usuario introduce el código en la ventana de verificación de Okta o Microsoft Entra.

4. Autenticar

El usuario introduce el código en la ventana habitual de autenticación de Okta o Microsoft Entra.

Una vez que Okta ha validado el TOTP, el usuario sigue trabajando en el panel de control «Mis aplicaciones» de Okta.

5. Seguir trabajando

Okta o Microsoft Entra valida el TOTP y aplica las políticas de autenticación y acceso vigentes de la organización.

Flujo de autenticación: Del usuario a Credenti , pasando por el autenticador virtual, el código TOTP, Okta o Microsoft Entra, hasta llegar a la aplicación.

Primera inscripción sin teléfono

Un autenticador virtual no debería requerir un teléfono físico solo para activarlo.
Credenti Extend ofrece una experiencia de registro independiente del teléfono.

A partir de ese momento, el usuario podrá consultar el TOTP actual directamente en Credenti Extend sin necesidad de recibir cada código de autenticación por correo electrónico.

El correo electrónico secundario sirve para identificar al usuario durante el proceso de registro. No sustituye al SMS como mecanismo alternativo para el envío de cada código TOTP.

Un código de verificación de seis dígitos enviado por Credenti se reenvía a la bandeja de entrada del correo electrónico secundario del usuario.

1. Verify el usuario

Durante la primera activación, Credenti Extend envía un código de verificación de seis dígitos a la dirección de correo electrónico secundaria registrada por el usuario.

El usuario introduce el código de seis dígitos y se verifica la dirección de correo electrónico secundaria.

2. Confirmar el acceso

El usuario introduce el código de verificación para demostrar que tiene acceso a esa cuenta de correo electrónico. La dirección de correo electrónico secundaria debe ser independiente del entorno de identidades de Okta o Microsoft Entra que se esté protegiendo.

El usuario crea y confirma un PIN personal para proteger el autenticador virtual.

3. Establecer un PIN

De acuerdo con la política de la organización, el usuario puede establecer un PIN personal para proteger el acceso al autenticador virtual.

El autenticador virtual está activo: identidad verificada, PIN creado y TOTP registrado.

4. Activar el autenticador virtual

El proceso de registro del usuario en el sistema TOTP ha finalizado y ya puede utilizar su autenticador virtual.

Tu proveedor de identidad sigue encargándose de la autenticación

Credenti Extend no es otro proveedor de identidad.
Amplía un método de autenticación que tu infraestructura de identidad ya reconoce.

Okta

Credenti Extend funciona con la autenticación TOTP compatible con Okta. Okta sigue aplicando la política de autenticación y validando el TOTP del usuario.

Microsoft Entra

Credenti Extend funciona con la autenticación OATH TOTP compatible con Microsoft Entra ID. Entra sigue aplicando la política de autenticación y validando el TOTP del usuario.

Mantén tu IdP. Mantén tus políticas. Mantén el TOTP. Elimina la dependencia de los dispositivos físicos.

Una agente financiera trabaja con su propio ordenador portátil. Una tarjeta «Extend Virtual Authenticator» de Credenti muestra el código de seis dígitos 810 720; no hace falta ningún teléfono.

No hay que instalar nada

Autenticar a los usuarios en dispositivos que no gestiona You

Esta es una de las diferencias más importantes con respecto a « Credenti Extend».

Los corredores, socios, agentes, contratistas, personal subcontratado y otros usuarios externos suelen trabajar desde dispositivos de su propiedad o gestionados de forma independiente.

Es posible que la organización no cuente con:

Icono de flecha

Derechos administrativos sobre el dispositivo

Icono de flecha

Control de MDM

Icono de flecha

Permiso para instalar aplicaciones

Icono de flecha

Facultad para modificar la configuración del navegador

Icono de flecha

Titularidad del teléfono del usuario

Icono de flecha

Una forma práctica de distribuir el hardware de autenticación

Credenti Extend funciona a través del navegador.

Los usuarios no necesitan instalar una aplicación de autenticación, un agente de escritorio ni ningún otro software de Credenti simplemente para obtener su código TOTP.

Tu organización puede controlar el acceso a las aplicaciones sin necesidad de controlar el dispositivo del usuario.

Diseñado para la plantilla ampliada

Corredores y agentes financieros

Proporciona a los corredores, agentes financieros, asesores y otros usuarios distribuidos una autenticación multifactorial (MFA) de nivel empresarial sin necesidad de proporcionarles teléfonos ni instalar software de autenticación en dispositivos gestionados de forma independiente.

Socios y terceros

Amplía el acceso a las aplicaciones protegidas a socios y proveedores, evitando al mismo tiempo los requisitos de instalación en los dispositivos que son propiedad de otra organización.

Servicios de asistencia técnica en todo el mundo

Autenticar al personal de asistencia técnica distribuido sin necesidad de adquirir ni enviar dispositivos de autenticación a las distintas oficinas, países y proveedores externos.

Centros de atención al cliente y empresas de externalización de procesos de negocio (BPO)

Ofrece soporte a equipos de agentes con gran volumen de trabajo, que trabajan por turnos, subcontratados y con alta rotación, sin depender de teléfonos personales.

Contratistas y trabajadores temporales

Proporcionar autenticación multifactorial (MFA) a los usuarios temporales sin crear un ciclo de vida para un dispositivo físico de autenticación.

Plantillas que utilizan dispositivos propios (BYOD)

Ofrecer soporte a los usuarios que trabajan desde dispositivos propios sin necesidad de instalar software de autenticación corporativo en dichos dispositivos.

Eliminar el ciclo de vida del dispositivo de autenticación

El hardware de autenticación tradicional puede dar lugar a un proceso operativo que va mucho más allá de la autenticación.

No hay que enviar, recuperar ni sustituir ningún dispositivo físico TOTP.

El ciclo de vida tradicional del hardware, compuesto por nueve pasos, comparado con los cuatro pasos de « Credenti Extend»: verificar, registrar, autenticar y revocar.

TOTP sin el teléfono

Dependencia tradicional
Credenti Ampliar
Teléfono móvil físico
No es obligatorio
Entrega de SMS
No es obligatorio
Llamada de voz
No es obligatorio
Aplicación de autenticación
No es obligatorio
Instalación del software
No es necesario para la recuperación del TOTP
Token físico TOTP
No es obligatorio
Hardware de autenticación para envíos
No es obligatorio
IdP existente
Sigue utilizando Okta o Entra
Método de autenticación
TOTP basado en estándares
Preguntas frecuentes

Preguntas frecuentes

¿Qué es « Credenti Extend»?

Credenti Extend es un autenticador virtual basado en navegador que permite a los usuarios acceder a los códigos de autenticación TOTP sin necesidad de un teléfono móvil físico, SMS, llamadas de voz, una aplicación de autenticación ni un token TOTP físico.

¿Puedo utilizar la autenticación multifactorial (MFA) sin un teléfono?

Sí. « Credenti Extend» ofrece a los usuarios una forma de acceder a la autenticación TOTP compatible con Okta y Microsoft Entra sin necesidad de utilizar un teléfono.

¿Es necesario instalar algún programa para utilizar « Credenti Extend»?

No. Los usuarios acceden a su autenticador virtual a través de un navegador. No es necesario instalar ninguna aplicación de autenticación, agente de escritorio ni extensión del navegador simplemente para obtener el código TOTP.

¿Funciona « Credenti Extend» con Okta?

Sí. Credenti Extend está diseñado para funcionar con la autenticación TOTP compatible con Okta. Okta sigue validando el TOTP y aplicando las políticas de autenticación de la organización.

¿Funciona « Credenti Extend» con Microsoft Entra ID?

Sí. Credenti Extend es compatible con la autenticación OATH TOTP que admite Microsoft Entra ID. Entra sigue siendo responsable de validar el código de autenticación y de aplicar la política de autenticación.

¿ Credenti Extend sustituye a Okta Verify o a Microsoft Authenticator?

Credenti Extend ofrece una forma alternativa de poner a disposición la autenticación TOTP para aquellos colectivos en los que el hecho de requerir un teléfono físico o una aplicación de autenticación plantea dificultades operativas. No sustituye al propio proveedor de identidad.

¿Sustituye « Credenti » a la autenticación de dos factores por SMS?

Credenti Extend puede ofrecer una alternativa independiente del teléfono móvil para los procesos de autenticación adecuados que actualmente dependen del envío de códigos OTP por SMS o voz. El código TOTP del usuario se pone a su disposición a través de su autenticador virtual, en lugar de enviarse a través de un operador de telecomunicaciones.

¿Es necesario facilitar un número de teléfono para el servicio « Credenti Extend»?

No se necesita ningún número de teléfono para recibir el TOTP, ya que el usuario lo obtiene a través del autenticador virtual y no mediante SMS o llamada de voz.

¿Cómo puede registrarse un usuario sin teléfono?

Durante el registro inicial, Credenti Extend envía un código de verificación de seis dígitos a la dirección de correo electrónico secundaria registrada por el usuario. Una vez completada la verificación, el usuario puede establecer un PIN personal, si así se ha configurado, y finalizar la activación del autenticador virtual.

¿Por qué es necesario indicar una dirección de correo electrónico secundaria en « Credenti Extend»?

El correo electrónico secundario ofrece un canal independiente para verificar al usuario durante el registro inicial. No debe depender del mismo entorno de Okta o Microsoft Entra que se está protegiendo.

¿Se utiliza la dirección de correo electrónico secundaria cada vez que el usuario se autentica?

No. La dirección de correo electrónico secundaria se utiliza para verificar la identidad durante el proceso de registro, no para enviar todos los códigos de autenticación TOTP.

¿Cómo funciona el PIN?

Una vez configurado, el PIN protege el acceso al autenticador virtual. El proceso es similar a desbloquear un teléfono físico con un PIN antes de acceder a una aplicación de autenticación.

¿Es el TOTP resistente al phishing?

No. El TOTP no se considera un método de autenticación resistente al phishing. Las organizaciones que requieran una autenticación resistente al phishing deben utilizar métodos diseñados específicamente para ese fin, como las claves de acceso o la autenticación FIDO2/WebAuthn, según corresponda.

Credenti Extend aborda un problema diferente: hacer que el TOTP resulte viable desde el punto de vista operativo para aquellos colectivos en los que los teléfonos, las aplicaciones de autenticación, las claves de seguridad o la instalación de software en los dispositivos supongan obstáculos importantes.

¿A quién va dirigido « Credenti Extend»?

Credenti Extend resulta especialmente adecuado para corredores, agentes financieros, socios, contratistas, personal de servicios de asistencia técnica a nivel mundial, trabajadores de externalización de procesos empresariales (BPO), agentes de centros de atención al cliente, trabajadores temporales y otros colectivos de personal externo.

¿Se puede utilizar « Credenti » Extend en entornos BYOD?

Sí. El modelo BYOD y los dispositivos finales gestionados de forma independiente son importantes para ampliar los casos de uso de Credenti , ya que los usuarios pueden acceder a su autenticador virtual sin que la organización tenga que instalar software de autenticación en el dispositivo final.

Ampliar la autenticación más allá de la plantilla gestionada

Tu plantilla no se limita a los empleados que llevan teléfonos y portátiles de la empresa. Ofrece a los corredores, socios, agentes, contratistas, servicios de asistencia global y usuarios distribuidos acceso a la autenticación multifactorial (MFA) empresarial sin convertir la autenticación en otra tarea de gestión de dispositivos. Mantén Okta o Microsoft Entra. Amplía el uso de TOTP. Elimina la dependencia de los dispositivos.