El servicio Omnissa Access ofrece métodos de autenticación basados en la nube que se habilitan y configuran desde la consola. Estos métodos de autenticación basados en la nube no requieren el uso de un conector.
| Método de autenticación | Descripción |
|---|---|
| Aplicación de autenticador (TOTP) | Con este método de autenticación, cualquier aplicación compatible con TOTP (RFC 6238) se puede registrar para proporcionar códigos de acceso de un solo uso basados en tiempo que se utilizarán como segundo factor de autenticación cuando sea necesario. |
| Certificado (implementación en la nube) | Puede configurar la autenticación basada en certificado para que los clientes puedan autenticar con certificados desde su escritorio o dispositivos móviles, o bien para utilizar un adaptador de tarjeta inteligente para la autenticación. La autenticación basada en certificados se basa en lo que tiene el usuario y en lo que sabe la persona. Un certificado X.509 utiliza el estándar de infraestructura de clave pública para comprobar que una clave pública contenida en el certificado pertenezca al usuario. |
| Cumplimiento normativo del dispositivo con Workspace ONE UEM | El cumplimiento normativo del dispositivo con Workspace ONE UEM comprueba el estado de conformidad de los dispositivos inscritos cuando los usuarios inician sesión. Si un dispositivo deja de cumplir las reglas configuradas en Workspace ONE UEM Console, los usuarios no podrán iniciar sesión en las aplicaciones ni en el portal de usuario hasta que el dispositivo vuelva a cumplir las reglas. |
| Seguridad Duo (solo versión en la nube) | Duo Security se integra con el SDK web de Duo para habilitar Duo como segundo factor de autenticación cuando se requiere autenticación multifactor. |
| Autenticación FIDO2 (solo versión en la nube) | FIDO2 ofrece una autenticación segura, resistente al phishing y sin contraseña mediante autenticadores multiplataforma (como llaves USB) o autenticadores específicos de cada plataforma (como TouchID), que pueden ser preconfigurados por un administrador o registrados por los propios usuarios. |
| SSO móvil para Android | El SSO móvil para Android es una autenticación de proxy de certificado utilizada para los inicios de sesión únicos en los dispositivos Android administrados por Workspace ONE UEM. Para recuperar el certificado de Workspace ONE UEM para la autenticación, se configura un servicio proxy entre el servicio Omnissa Access y Workspace ONE UEM. |
| SSO móvil para Apple (solo versión en la nube) | El SSO móvil para la autenticación de Apple se utiliza para el inicio de sesión único en dispositivos iOS administrados por Workspace ONE UEM y sustituye al método de SSO móvil para iOS basado en KDC. Implementa el método de autenticación mediante certificado junto con la configuración de la extensión SSO de Apple. |
| SSO móvil de iOS | El SSO móvil para la autenticación de iOS se utiliza para el inicio de sesión único en los dispositivos iOS administrados por Workspace ONE UEM. La autenticación SSO móvil para iOS utiliza un centro de distribución de claves (KDC) que forma parte del servicio Omnissa Access. |
| Aplicación Pass (solo versión en la nube) | Omnissa Pass, una aplicación de autenticación multifactor (MFA), se puede configurar para permitir el inicio de sesión seguro en cuentas y aplicaciones corporativas mediante códigos TOTP o notificaciones push. |
| Contraseña (directorio local) | Este método de autenticación se usa para los directorios locales creados en la consola de Omnissa Access. |
| Contraseña con Workspace ONE UEM | AirWatch Cloud Connector puede tener integrado el servicio Omnissa Access para la autenticación de la contraseña de usuario. Configure el servicio Omnissa Access para sincronizar los usuarios desde el directorio de Workspace ONE UEM. |
| Adaptador de autenticación de token (solo versión en la nube) | El adaptador de autenticación por token se utiliza para la incorporación del día cero, generando un token de acceso de un solo uso o un enlace mágico para incorporar a los usuarios precontratados. |
| Token de UEM (solo versión en la nube) | El token de UEM permite el uso de tokens de registro de dispositivos UEM para autenticar al usuario y al dispositivo durante el proceso de inscripción del dispositivo. |
| Verify (Intelligent Hub) (solo versión en la nube) | La opción de verificación (Intelligent Hub) se puede utilizar como el segundo método de autenticación cuando se requiere autenticación multifactor (MFA). Requiere integración con Workspace ONE UEM, Hub Services y un dispositivo administrado por Workspace ONE UEM. |
| Autenticación basada en la puntuación de riesgo (solo versión en la nube) | La autenticación basada en la puntuación de riesgo aprovecha la integración con Workspace ONE Intelligence para reforzar la autenticación en las directivas en función de la puntuación de riesgo del usuario o la puntuación de riesgo de inicio de sesión. |
Los métodos de autenticación basados en la nube se configuran en la página Integraciones > Métodos de autenticación de la consola de Omnissa Access. Después de configurar un método de autenticación, asócielo a un proveedor de identidad integrado de Omnissa Access en la página Integraciones > Proveedores de identidad y cree reglas de directiva de acceso en la página Recursos > Directivas.
¿Le resultó útil esta página?