Datasheet - Centrify

HOJA DE DATOS
Centrify Identity Service,
Gestión de Movilidad Empresarial
La solución para la seguridad y la gestión de dispositivos móviles
Centrify Identity Service ofrece un servicio en la nube de fácil implementación que permite la gestión centralizada y
segura de los dispositivos móviles, usando la infraestructura del servicio de directorio existente. Brinda un inicio de
sesión única en la nube, acceso desde los dispositivos móviles a aplicaciones alojadas en el sitio y móviles, al igual
que autenticación de múltiples factores. Centrify utiliza una política en la nube, o Política de Grupo de directorio
activo con la que esté familiarizado, para gestionar los dispositivos e implementar las políticas de aplicaciones
mediante una conexión segura a la nube. Centrify Identity Service les proporciona a los usuarios un inicio de
sesión única en la nube, aplicaciones móviles y personalizadas, al tiempo que habilita una política que distingue los
dispositivos para satisfacer las necesidades de seguridad de TI.
Por qué los clientes eligen Centrify Identity Service
para dispositivos móviles
• Identidad híbrida para la gestión de dispositivos e inicio de
sesión única (SSO, por su sigla en inglés). Centrify permite que el
departamento de TI implemente políticas de seguridad basadas en
la identidad a partir del servicio de directorio que elija: directorio
activo, el directorio en la nube de Centrify o un híbrido que combine
a ambos. Podrá crear políticas en la nube o directamente en Política
de Grupo de directorio activo. La Gestión de movilidad empresarial
de Centrify permite que el personal de TI pueda poner en práctica
y actualizar configuraciones de seguridad móvil, bloqueo y borrado
remoto del contenido de los dispositivos, acceso seguro a la cuenta
de correo electrónico, redes VPN y Wi-Fi, y proporcionar un inicio de
sesión única integrado con autenticación de múltiples factores (MFA,
por su sigla en inglés) entre las aplicaciones y dispositivos.
• Inicio de sesión única y autenticación de múltiples factores
integrados para dispositivos móviles. Además de la gestión de
dispositivos y aplicaciones, Centrify ofrece inicio de sesión única
(SSO) para aplicaciones alojadas en dispositivos móviles, en la
nube y en el sitio desde los dispositivos móviles gestionados.
El departamento de TI puede crear una política que distinga
dispositivos para gestionar cómo, dónde y cuándo los usuarios
pueden acceder a las aplicaciones en base a la ubicación, la función,
el tipo de dispositivo y más. El departamento de TI también puede
crear reglas para enviar una solicitud de autenticación de múltiples
factores al dispositivo móvil antes de permitir el acceso a cualquiera
de las aplicaciones o a todas ellas.
• Servicio en la nube. Centrify Identity Service gestiona dispositivos
móviles mediante una conexión confiable, por aire, aun cuando
el dispositivo no esté conectado a la red corporativa. Su
implementación es simple y elimina la necesidad de recurrir a una
costosa infraestructura nueva.
• Autogestión y automatización. De forma opcional, Centrify les
permite a los usuarios finales registrar o eliminar del registro
a sus propios dispositivos, bloquearlos, borrar su contenido y
localizarlos, con lo que se reduce significativamente el volumen de
las consultas a la mesa de ayuda. El registro de los dispositivos es
sencillo y permite reunir a una gran cantidad de dispositivos bajo
© 2015 C E NT R I F Y C O R PO R A T I O N . T O D O S L O S D ERECH O S RES ERVA DOS .
la gestión del departamento de TI. Cada dispositivo registrado
queda configurado automáticamente con credenciales de
autenticación para inicio de sesión única, correo electrónico, Wi-Fi y
configuraciones VPN.
• Inventario de dispositivos y detección de liberación o desbloqueo
ilícitos. Centrify simplifica la elaboración de informes sobre
dispositivos registrados, aplicaciones instaladas y estatus de
actualización de los dispositivos a lo largo y a lo ancho de la
organización. También puede detectar y bloquear el registro de
dispositivos liberados o desbloqueados ilícitamente.
Beneficios de Centrify Identity Service para
dispositivos móviles
Gestión de los dispositivos mediante directorio híbrido y
Política de Grupo
• La administración centralizada de identidades de usuarios dentro
de directorio activo, directorio en Centrify Cloud o un híbrido que
combine a ambos, permite que el personal de TI gestione grandes
cantidades de dispositivos móviles a los efectos de la seguridad
y el cumplimiento normativo. El departamento de TI puede
gestionar con facilidad todas las configuraciones de seguridad de
los dispositivos, sus perfiles, certificados y restricciones, a la vez
que se saca el máximo provecho de la tecnología, las capacidades y
procesos existentes.
• Al asignar un dispositivo a un usuario de directorio activo o de
directorio en la nube, se asocia cada dispositivo a una credencial
de usuario única en el directorio activo o en el directorio en Centrify
Cloud, de lo que se deriva la correspondiente responsabilidad de
los usuarios y facilidad en la elaboración de informes.
• La gestión basada en la herramienta Política de Grupo y la puesta
en práctica de configuraciones de seguridad, y las restricciones
sobre dispositivos y aplicaciones permiten una gestión por aire
eficiente, casi en tiempo real, de los dispositivos móviles.
• El registro basado en grupos garantiza que solo los miembros
de un dominio o de un grupo de usuarios específico puedan
registrar dispositivos móviles, con lo que las organizaciones
pueden formular políticas para los dispositivos de acuerdo con sus
necesidades comerciales.
WWW.C EN T RIFY.C OM
+1 (669) 444- 5200
• La quita automatizada de datos ocurre cuando una cuenta de
usuario se inhabilita o se borra del directorio activo o del directorio
en Centrify Cloud. Todas las políticas y los datos se eliminan de
los dispositivos y las cuentas y certificados de la computadora se
revocan mediante un solo clic para darles de baja.
DATASHEET
• El registro de certificados automatizado asegura el acceso a las
conexiones de Exchange, VPN y Wi-Fi, a fin de que solo a los usuarios
asignados se les permita el acceso a la información corporativa sensible.
Los administradores y
usuarios pueden configurar
e instaurar con facilidad los
dispositivos y su seguridad,
además de configurar
automáticamente los
perfiles mediante la web o
aplicaciones, con el registro
autogestionado y las características de automatización
de Centrify.
Servicio en la nube
• Centrify Identity Service consiste en una arquitectura de servicio
redundante en la nube y de alta disponibilidad que sirve de
soporte para operaciones de forma ininterrumpida y modularidad
empresarial, que no requiere de ninguna infraestructura adicional.
• El directorio en Centrify Cloud puede almacenar las identidades
de los usuarios en la nube para reemplazar o complementar su
servicio de directorio alojado en el sitio. El directorio en la nube
puede representar una solución ideal para las empresas pequeñas
y medianas que no cuenten con un servicio de directorio alojado
en el sitio. Las organizaciones más grandes que ya cuentan con un
directorio activo pueden usar el directorio en Centrify Cloud como
un sistema adicional de almacenaje de identidades que separa a los
usuarios externos, como los clientes y asociados, de los usuarios
internos.
• El soporte para las plataformas de dispositivos múltiples le
permite al departamento de TI gestionar dispositivos y aplicaciones
ya sea en iOS, Android, Samsung KNOX, OSX y más, todo desde un
único portal del administrador en la nube.
Inicio de sesión única y autenticación de múltiples factores
para dispositivos móviles
• El inicio de sesión única desde los dispositivos móviles (todo
con un único nombre de usuario y contraseña) hace posible
que los usuarios accedan con rapidez a las aplicaciones basadas
en navegadores, aplicaciones móviles nativas y aplicaciones
personalizadas. Centrify optimiza el uso de las identidades de
directorio activo alojado en el sitio o de las identidades de usuarios
almacenadas en el directorio en Centrify Cloud para autenticar a los
usuarios móviles.
• La autenticación de múltiples factores ofrece una capa adicional
a la política de seguridad al momento de autenticar a los usuarios.
El departamento de TI puede crear políticas de acceso a las
aplicaciones que combinen la postura de seguridad del dispositivo,
su ubicación, hora del día, función del usuario y más. Los usuarios
que reciban una solicitud de MFA de parte de Centrify Identity
Service podrán elegir entre las opciones de Confirmar o Rechazar
para autenticarse en Centrify, sin tener que ingresar un código
complejo de uso único.
Inventario de dispositivos y política de acceso seguro
• Al realizar un inventario de todos los dispositivos existentes en su
empresa, organizados por grupo o por función, le resultará fácil
hacer un seguimiento e instaurar el estatus tanto de los dispositivos
que son propiedad de la empresa como de los que son propiedad
de cada usuario.
El servicio Centrify Identity Service se integra con su infraestructura de directorio
alojado en el sitio, a fin de que pueda asegurar y gestionar sus dispositivos
móviles con rapidez.
Autogestión y automatización
• El registro autogestionado, fácil de usar y basado en aplicaciones
móviles o en la web le permite al personal de TI implementar
seguridad y gestión móviles en numerosos dispositivos con gastos
administrativos fijos mínimos o sin gasto alguno.
• Un inventario de las aplicaciones existentes en toda su empresa,
organizadas por usuario, grupo o SO del dispositivo garantiza que
las aplicaciones autorizadas se instalen para los usuarios aprobados.
• Los comandos administrativos simples para la actualización y
eliminación de perfiles, borrado remoto y bloqueo/desbloqueo del
dispositivo hacen posible una respuesta rápida a las tareas críticas
de gestión.
• Se mejora la seguridad de su entorno mediante la detección y el
bloqueo de los dispositivos liberados o desbloqueados ilícitamente.
Centrify ofrece gestión unificada y segura de identidades para usuarios finales y
S A N T A C L A R A , C A L I F OR N I A privilegiados en entornos de centros de datos, de nube y móviles. Gracias a su software
EMEA de gestión de identidad unificada y sus soluciones de Identidad como servicio (IDaaS)
en la nube, Centrify le permite sacar el mayor provecho a la infraestructura de identidad
existente en la organización para habilitar el inicio de sesión único, la autenticación de
múltiples factores, la gestión de identidad privilegiada, la gestión de contraseñas de
ASIA PACÍFICO
+61 1300 795 789
BRASIL
+55 11-3958 4876
L A T I N OA MÉR I C A cuentas compartidas, las auditorías para garantizar el cumplimiento normativo y la
C OR R EO EL EC T R ÓN I C O gestión de dispositivos móviles.
WEB DSH001469ES-06082015
© 2015 C E NT R I F Y C O R PO R A T I O N . T O D O S L O S D ERECH O S RES ERVA DOS .
+1 (669) 444-5200
+44 (0) 1344 317950
+1 305 900 5354
[email protected]
www.centrify.com
WWW.C EN T RIFY.C OM
+ 1 (669) 444- 5200