AZTCO MFA / Seguridad del acceso remoto

Haga de cada inicio de sesión sensible una decisión consciente.

Proteja el acceso remoto y los entornos Windows con aprobación en dispositivo, OTP alternativo controlado y una vista operativa de usuarios, servidores, políticas y estado de conectores.

  • RDP
  • RD Gateway
  • RDWeb
  • NPS
  • Inicio de sesión de Windows
La perspectiva del cliente

Una capa de seguridad práctica para el acceso que sus equipos no pueden perder.

AZTCO MFA parte de un momento sencillo: alguien necesita acceder. La plataforma añade un paso claro de aprobación y proporciona a los administradores las herramientas para gestionar los sistemas que hay detrás de esa decisión.

Reúne rutas de autenticación, dispositivos inscritos, usuarios sincronizados, servidores, políticas y registros de actividad en un único plano de control adaptado a cada organización.

01Proteja rutas clave de Windows

Aplique MFA donde comienza el acceso remoto y a Windows.

02Ofrezca a los usuarios una acción de aprobación clara

Apruebe desde un dispositivo inscrito o use un flujo alternativo controlado.

03Opere con evidencias

Mantenga cerca del equipo la visibilidad sobre acceso, conectores, servidores y auditoría.

01 / Proteger

Incorpore un segundo factor en el punto de acceso.

Rutas de acceso

Cubra las rutas de Windows y acceso remoto que su organización ya utiliza.

AZTCO MFA admite flujos de desafío del lado del servidor para RDP, RD Gateway, RDWeb, NPS y el inicio o desbloqueo de Windows mediante conectores Windows diseñados para ese fin.

A

Servicios de Escritorio remoto

Añada un segundo paso confirmado a los escenarios de acceso de RDP, RD Gateway y RDWeb.

Ruta B

NPS y RADIUS

Use la extensión NPS para continuar o rechazar una solicitud de autenticación según el desafío MFA aprobado.

Ruta C

Inicio y desbloqueo de Windows

Use Credential Provider para un recorrido de aprobación de inicio o desbloqueo de Windows; la aplicación directa en RDP se gestiona mediante condiciones explícitas de política.

02 / Confirmar

Ponga a disposición la acción de aprobación adecuada en el momento oportuno.

Aprobación en dispositivo

Permita que las personas aprueben el acceso desde un dispositivo inscrito.

Los usuarios inscriben un dispositivo para la organización, reciben un desafío y lo aprueban desde el autenticador web. Cuando la notificación push no está disponible, puede utilizarse un recorrido OTP alternativo controlado según la política.

  1. 01
    Inscribir

    Registre un dispositivo de usuario aprobado para la experiencia MFA de la organización.

  2. 02
    Solicitud de verificación

    La conexión protegida crea un desafío y espera la decisión del usuario.

  3. 03
    Aprobar o usar alternativa

    Conceda acceso mediante aprobación en dispositivo o siga el recorrido OTP alternativo permitido cuando sea necesario.

03 / Alinear

Mantenga alineadas a las personas del sistema de seguridad con las de su entorno.

Usuarios y política

Lleve su fuente de identidad y sus reglas de acceso al modelo operativo.

Los administradores de la organización pueden usar el agente de sincronización de Windows para incorporar usuarios de Active Directory desde un grupo o base de búsqueda seleccionados, o usuarios locales de Windows cuando no existe dominio.

Sincronización de AD o usuarios localesSincronice metadatos de usuario, estado e información opcional de grupos sin enviar a la plataforma credenciales de enlace de directorio ni contraseñas de Windows.
Política de servidorAplique la política de conectores y servidores manteniendo controles explícitos para ajustes sensibles de aplicación.
Gestión de dispositivosRevise y gestione los dispositivos inscritos como parte de la postura de autenticación de la organización.
Acceso de organización con licenciaGestione el espacio de trabajo de la organización, los usuarios y las capacidades de autenticación con una administración consciente de las licencias.
04 / Desplegar

Ofrezca a operaciones una forma repetible de poner en servicio sistemas protegidos.

Conectores y servidores

Registre el servidor. Genere su paquete. Conozca su estado.

El espacio de administración mantiene el inventario de servidores y el despliegue de conectores junto a las políticas y al estado operativo, de modo que el despliegue tiene un lugar visible después de la instalación.

A

Paquetes con alcance de servidor

Genere paquetes de instalación de conectores con una clave de servicio limitada al servidor y un token de activación.

Ruta B

Opciones de conectores

Use la ruta adecuada para Credential Provider, la extensión NPS o las operaciones de sincronización de AD / usuarios locales.

Ruta C

Política explícita ante fallos

Defina deliberadamente el comportamiento de los conectores para escenarios de disponibilidad, incluida la elección entre política de fail-open o fail-closed.

05 / Supervisar

Pase de un ajuste de seguridad a un servicio gestionado.

Operaciones y auditoría

Mantenga al equipo de seguridad cerca del estado del acceso remoto.

AZTCO MFA ofrece las vistas operativas que los administradores necesitan para seguir la actividad de autenticación, los sistemas desplegados y el estado de los conectores a lo largo del tiempo.

Historial de auditoría

Revise la actividad registrada de la organización y use la capacidad de exportación cuando necesite un registro de auditoría portátil.

Estado de los conectores

Los conectores y agentes de sincronización instalados informan de su propio estado, por lo que los administradores pueden ver el estado del despliegue sin depender de una comprobación programada independiente.

Inventario de servidores

Registre y gestione servidores de forma centralizada, con el tipo de conector y la información de despliegue en el mismo plano de control.

Claves de servicio y alertas

Gestione las credenciales de servicio y las alertas operativas desde el espacio de trabajo del administrador.

Empiece por su ruta de acceso

Haga del acceso remoto un paso seguro y responsable.

Inicie un espacio de trabajo AZTCO MFA o hable con nosotros sobre el entorno de Windows, RDS, NPS y sincronización de usuarios que necesita proteger.