Amplía la autenticación TOTP en Okta y Microsoft Entra a intermediarios, socios, agentes, contratistas, servicios de asistencia técnica globales y otros usuarios distribuidos, sin necesidad de un teléfono móvil, SMS, llamada de voz, aplicación de autenticación, llave de seguridad ni instalación de software.
Credenti Extend ofrece un autenticador virtual seguro basado en navegador que permite a los usuarios acceder a su código TOTP de seis dígitos que cambia periódicamente desde cualquier lugar en el que estén autorizados a trabajar.
Sin teléfono. Sin aplicaciones que instalar. Sin dispositivos de autenticación que distribuir.
Las organizaciones disponen de más opciones de autenticación que nunca. Sin embargo, la implantación de esos métodos de autenticación en toda la plantilla puede seguir planteando importantes retos operativos.
Los corredores pueden trabajar desde sus propios ordenadores portátiles. Los socios pueden utilizar dispositivos gestionados por otra empresa. El personal del servicio de asistencia técnica puede estar repartido por todo el mundo. Es posible que a los agentes del centro de atención al cliente no se les permita utilizar teléfonos personales. Es posible que los contratistas solo necesiten acceso durante unos meses.
En estos entornos, la autenticación puede convertirse en un problema de gestión de dispositivos.
Es posible que las organizaciones tengan que:
Recopilar y mantener los números de teléfono personales
Depende de si se envía por SMS o por llamada de voz
Exigir a los usuarios que instalen aplicaciones de autenticación
Entregar teléfonos móviles de empresa
Adquisición y gestión de claves de seguridad
Hardware de autenticación de buques en todo el mundo
Sustituir dispositivos perdidos o dañados
Recover el material informático cuando los trabajadores se marchan
Ofrecer soporte técnico para el software de los dispositivos finales que no gestionan
Credenti Extend ofrece otro enfoque.
Amplía la autenticación TOTP ya disponible en Okta y Microsoft Entra sin que ello implique que cada usuario tenga que asumir responsabilidades de gestión de dispositivos.

Credenti Extend lleva la experiencia habitual del autenticador al navegador.
En lugar de abrir una aplicación de autenticación en un teléfono físico, los usuarios abren su autenticador virtual « Credenti Extend».
Cuando se configura un PIN, el usuario desbloquea el autenticador virtual de forma muy similar a como desbloquearía un teléfono físico. A continuación, Extend muestra el código TOTP actual de seis dígitos.
El usuario introduce o copia el código en el proceso de autenticación existente de Okta o Microsoft Entra.
El proveedor de identidad valida el TOTP y sigue aplicando las políticas de autenticación y acceso de la organización.


El usuario abre Credenti Extend a través de un navegador web compatible.

Una vez configurado, el usuario introduce su PIN personal para desbloquear su autenticador virtual.

Credenti «Extend» muestra la contraseña de un solo uso actual del usuario, compuesta por seis dígitos y basada en el tiempo. El código cambia automáticamente según el intervalo TOTP configurado.

El usuario introduce el código en la ventana habitual de autenticación de Okta o Microsoft Entra.

Okta o Microsoft Entra valida el TOTP y aplica las políticas de autenticación y acceso vigentes de la organización.

Un autenticador virtual no debería requerir un teléfono físico solo para activarlo.
Credenti Extend ofrece una experiencia de registro independiente del teléfono.
A partir de ese momento, el usuario podrá consultar el TOTP actual directamente en Credenti Extend sin necesidad de recibir cada código de autenticación por correo electrónico.
El correo electrónico secundario sirve para identificar al usuario durante el proceso de registro. No sustituye al SMS como mecanismo alternativo para el envío de cada código TOTP.

Durante la primera activación, Credenti Extend envía un código de verificación de seis dígitos a la dirección de correo electrónico secundaria registrada por el usuario.

El usuario introduce el código de verificación para demostrar que tiene acceso a esa cuenta de correo electrónico. La dirección de correo electrónico secundaria debe ser independiente del entorno de identidades de Okta o Microsoft Entra que se esté protegiendo.

De acuerdo con la política de la organización, el usuario puede establecer un PIN personal para proteger el acceso al autenticador virtual.

El proceso de registro del usuario en el sistema TOTP ha finalizado y ya puede utilizar su autenticador virtual.
Credenti Extend no es otro proveedor de identidad.
Amplía un método de autenticación que tu infraestructura de identidad ya reconoce.
Credenti Extend funciona con la autenticación TOTP compatible con Okta. Okta sigue aplicando la política de autenticación y validando el TOTP del usuario.
Credenti Extend funciona con la autenticación OATH TOTP compatible con Microsoft Entra ID. Entra sigue aplicando la política de autenticación y validando el TOTP del usuario.
Mantén tu IdP. Mantén tus políticas. Mantén el TOTP. Elimina la dependencia de los dispositivos físicos.

Esta es una de las diferencias más importantes con respecto a « Credenti Extend».
Los corredores, socios, agentes, contratistas, personal subcontratado y otros usuarios externos suelen trabajar desde dispositivos de su propiedad o gestionados de forma independiente.
Es posible que la organización no cuente con:
Derechos administrativos sobre el dispositivo
Control de MDM
Permiso para instalar aplicaciones
Facultad para modificar la configuración del navegador
Titularidad del teléfono del usuario
Una forma práctica de distribuir el hardware de autenticación
Credenti Extend funciona a través del navegador.
Los usuarios no necesitan instalar una aplicación de autenticación, un agente de escritorio ni ningún otro software de Credenti simplemente para obtener su código TOTP.
Tu organización puede controlar el acceso a las aplicaciones sin necesidad de controlar el dispositivo del usuario.
Proporciona a los corredores, agentes financieros, asesores y otros usuarios distribuidos una autenticación multifactorial (MFA) de nivel empresarial sin necesidad de proporcionarles teléfonos ni instalar software de autenticación en dispositivos gestionados de forma independiente.
Amplía el acceso a las aplicaciones protegidas a socios y proveedores, evitando al mismo tiempo los requisitos de instalación en los dispositivos que son propiedad de otra organización.
Autenticar al personal de asistencia técnica distribuido sin necesidad de adquirir ni enviar dispositivos de autenticación a las distintas oficinas, países y proveedores externos.
Ofrece soporte a equipos de agentes con gran volumen de trabajo, que trabajan por turnos, subcontratados y con alta rotación, sin depender de teléfonos personales.
Proporcionar autenticación multifactorial (MFA) a los usuarios temporales sin crear un ciclo de vida para un dispositivo físico de autenticación.
Ofrecer soporte a los usuarios que trabajan desde dispositivos propios sin necesidad de instalar software de autenticación corporativo en dichos dispositivos.
El hardware de autenticación tradicional puede dar lugar a un proceso operativo que va mucho más allá de la autenticación.
No hay que enviar, recuperar ni sustituir ningún dispositivo físico TOTP.

Credenti Extend es un autenticador virtual basado en navegador que permite a los usuarios acceder a los códigos de autenticación TOTP sin necesidad de un teléfono móvil físico, SMS, llamadas de voz, una aplicación de autenticación ni un token TOTP físico.
Sí. « Credenti Extend» ofrece a los usuarios una forma de acceder a la autenticación TOTP compatible con Okta y Microsoft Entra sin necesidad de utilizar un teléfono.
No. Los usuarios acceden a su autenticador virtual a través de un navegador. No es necesario instalar ninguna aplicación de autenticación, agente de escritorio ni extensión del navegador simplemente para obtener el código TOTP.
Sí. Credenti Extend está diseñado para funcionar con la autenticación TOTP compatible con Okta. Okta sigue validando el TOTP y aplicando las políticas de autenticación de la organización.
Sí. Credenti Extend es compatible con la autenticación OATH TOTP que admite Microsoft Entra ID. Entra sigue siendo responsable de validar el código de autenticación y de aplicar la política de autenticación.
Credenti Extend ofrece una forma alternativa de poner a disposición la autenticación TOTP para aquellos colectivos en los que el hecho de requerir un teléfono físico o una aplicación de autenticación plantea dificultades operativas. No sustituye al propio proveedor de identidad.
Credenti Extend puede ofrecer una alternativa independiente del teléfono móvil para los procesos de autenticación adecuados que actualmente dependen del envío de códigos OTP por SMS o voz. El código TOTP del usuario se pone a su disposición a través de su autenticador virtual, en lugar de enviarse a través de un operador de telecomunicaciones.
No se necesita ningún número de teléfono para recibir el TOTP, ya que el usuario lo obtiene a través del autenticador virtual y no mediante SMS o llamada de voz.
Durante el registro inicial, Credenti Extend envía un código de verificación de seis dígitos a la dirección de correo electrónico secundaria registrada por el usuario. Una vez completada la verificación, el usuario puede establecer un PIN personal, si así se ha configurado, y finalizar la activación del autenticador virtual.
El correo electrónico secundario ofrece un canal independiente para verificar al usuario durante el registro inicial. No debe depender del mismo entorno de Okta o Microsoft Entra que se está protegiendo.
No. La dirección de correo electrónico secundaria se utiliza para verificar la identidad durante el proceso de registro, no para enviar todos los códigos de autenticación TOTP.
Una vez configurado, el PIN protege el acceso al autenticador virtual. El proceso es similar a desbloquear un teléfono físico con un PIN antes de acceder a una aplicación de autenticación.
No. El TOTP no se considera un método de autenticación resistente al phishing. Las organizaciones que requieran una autenticación resistente al phishing deben utilizar métodos diseñados específicamente para ese fin, como las claves de acceso o la autenticación FIDO2/WebAuthn, según corresponda.
Credenti Extend aborda un problema diferente: hacer que el TOTP resulte viable desde el punto de vista operativo para aquellos colectivos en los que los teléfonos, las aplicaciones de autenticación, las claves de seguridad o la instalación de software en los dispositivos supongan obstáculos importantes.
Credenti Extend resulta especialmente adecuado para corredores, agentes financieros, socios, contratistas, personal de servicios de asistencia técnica a nivel mundial, trabajadores de externalización de procesos empresariales (BPO), agentes de centros de atención al cliente, trabajadores temporales y otros colectivos de personal externo.
Sí. El modelo BYOD y los dispositivos finales gestionados de forma independiente son importantes para ampliar los casos de uso de Credenti , ya que los usuarios pueden acceder a su autenticador virtual sin que la organización tenga que instalar software de autenticación en el dispositivo final.
Tu plantilla no se limita a los empleados que llevan teléfonos y portátiles de la empresa. Ofrece a los corredores, socios, agentes, contratistas, servicios de asistencia global y usuarios distribuidos acceso a la autenticación multifactorial (MFA) empresarial sin convertir la autenticación en otra tarea de gestión de dispositivos. Mantén Okta o Microsoft Entra. Amplía el uso de TOTP. Elimina la dependencia de los dispositivos.