Autenticación de red basada en certificados

Olvidaos de las contraseñas y confiad en la fuerza de los certificados con SCEPman

Persona programando frente a un ordenador de sobremesa

¿Seguís usando contraseñas?

Creemos que los usuarios deberían manejar sus credenciales de Entra ID lo menos posible. Alguien puede observaros mientras escribís vuestra contraseña. Trabajar sin contraseñas es el estándar actual y evita el robo de identidad. Lo ideal es que el proceso de autenticación resulte transparente para el usuario.

Riesgos del uso de contraseñas

Las organizaciones que siguen dependiendo de sistemas basados en contraseñas
para sus redes se exponen a varios problemas y riesgos:

La solución: los certificados

Para eliminar los riesgos de los sistemas basados en contraseñas, recomendamos usar certificados para la autenticación de red. Autenticarse con certificados significa que nunca se transmiten credenciales secretas.

Otra ventaja es que los certificados de dispositivo están disponibles para el sistema operativo antes de que el usuario inicie sesión. Así, las conexiones de red pueden establecerse antes del inicio de sesión.

Por último, no supone ninguna complicación: los certificados y los perfiles de Wi-Fi se despliegan sin dificultad en los clientes. SCEPman está diseñado para que esto resulte sencillo en entornos con clientes gestionados por Intune, Jamf Pro y otros MDM.

¿Qué ventajas ofrece la autenticación de red basada en certificados?

Buena experiencia de usuario

Buena experiencia de usuario

  • Simplemente funciona.
  • Sin cuadros de diálogo que molesten a los usuarios.
  • Sin necesidad de recordar contraseñas.
  • Sin pasos MFA adicionales como las contraseñas de un solo uso (OTP) enviadas al móvil.
Mayor seguridad

Mayor seguridad

  • Las contraseñas no se pueden robar porque no se usan.
  • Los certificados son difíciles de falsificar.
  • Solo los usuarios autorizados acceden a la red.
Control de acceso simplificado y gestión centralizada

Control de acceso simplificado y gestión centralizada

  • Los certificados se pueden emitir para empleados, dispositivos o partners.
  • Acceso solo con un certificado válido.
  • Se acabaron las múltiples contraseñas y las credenciales olvidadas.
  • La gestión centralizada garantiza coherencia y escalabilidad.

¿Cómo funciona la autenticación de red basada en certificados?

Hay tres protocolos clave que hacen que la autenticación de red basada en certificados funcione correctamente:

En el contexto de la seguridad de red, 802.1X utiliza EAP sobre LAN (EAPoL) para gestionar la autenticación de los dispositivos que intentan conectarse a la red. 802.1X es el protocolo que concede o deniega el acceso a la red, mientras que EAP determina cómo se verifica la identidad del usuario o del dispositivo durante el proceso de autenticación. 802.1X y EAP intervienen en la autenticación propiamente dicha, y RADIUS es el protocolo que permite transportar esos datos de autenticación a través de la red.
Icono de certificación de SCEPman en color sobre fondo gris

¿Qué ventajas aporta SCEPman en la autenticación de red basada en certificados?

Queremos facilitar el trabajo de los administradores de TI. Por eso hemos integrado SCEPman con Microsoft Intune y Jamf Pro. Esto tiene dos ventajas principales:

  • Despliegue sencillo de certificados: los certificados de cliente se despliegan mediante SCEP a través de Microsoft Intune, Jamf Pro y otras plataformas MDM.
  • Revocación automática en tiempo real: en cuanto un usuario o un dispositivo se desactiva en Intune (Entra ID) o en Jamf Pro, SCEPman responde a las consultas de validez indicando que los certificados emitidos para ese usuario o dispositivo están revocados. SCEPman puede incluso tener en cuenta en la validación el estado de cumplimiento del dispositivo en Intune o el riesgo de usuario de Microsoft Defender. Como SCEPman admite el protocolo OCSP para la validación de certificados, esto ocurre en tiempo real.
En conjunto, los administradores de Intune y Jamf Pro no necesitan ningún trabajo adicional más allá de su flujo habitual de MDM para emitir o revocar certificados de cliente.

Preguntas frecuentes

Primeros pasos con SCEPman

Habilitad vuestros clientes gestionados con Intune y Jamf Pro para la autenticación Wi-Fi basada en certificados con SCEPman.

Probadlo gratis ahora.

Empezad la prueba de 30 días