Parte de Hideez Workforce Identity

Hideez AuthShield: MFA sin contraseña y SSO para aplicaciones heredadas

Lleve SSO seguro para aplicaciones heredadas y MFA sin contraseña a las aplicaciones web on-premises que las plataformas IAM modernas no pueden alcanzar. Hideez AuthShield funciona como una puerta de enlace de acceso segura, ayudando a las empresas a modernizar la autenticación sin reconstruir ni sustituir aplicaciones críticas.

Hideez AuthShield illustration
Por qué las aplicaciones heredadas necesitan MFA y SSO modernos
El problema

Por qué las aplicaciones heredadas necesitan MFA y SSO modernos

Muchas aplicaciones críticas para el negocio se desarrollaron antes de que los estándares actuales de identidad y autenticación estuvieran ampliamente disponibles. Como resultado, es posible que no puedan conectarse a plataformas IAM modernas ni admitir SSO, MFA o acceso sin contraseña sin un desarrollo considerable.

  • Las aplicaciones heredadas no pueden conectarse directamente a IAM o SSO modernos
  • Añadir MFA sin contraseña puede requerir un desarrollo considerable
  • Sustituir una aplicación crítica puede resultar costoso o poco práctico
  • Las contraseñas manuales siguen siendo vulnerables al phishing y al robo de credenciales
La solución

¿Qué es Hideez AuthShield?

Hideez AuthShield es un proxy inverso de autenticación y una solución de autenticación para aplicaciones heredadas que no pueden conectarse de forma nativa a la infraestructura de identidad moderna. Funciona como una puerta de enlace de acceso segura que aporta MFA para aplicaciones heredadas, autenticación sin contraseña e inicio de sesión único a sistemas web compatibles a través de Hideez Enterprise Server.

Los usuarios verifican su identidad a través de Hideez antes de acceder a la aplicación protegida. Las credenciales de la aplicación se almacenan en Hideez Enterprise Server y se envían del lado del servidor, por lo que los empleados no necesitan verlas, copiarlas ni introducirlas en el navegador.

¿Qué es Hideez AuthShield?
Cómo funciona

Una puerta de enlace de acceso segura entre sus usuarios y sus aplicaciones

Una puerta de enlace de acceso segura entre sus usuarios y sus aplicaciones architecture diagram
1

Interceptar

AuthShield recibe la solicitud de inicio de sesión del usuario antes de que llegue a la aplicación heredada protegida.

2

Autenticar

El usuario se verifica a través de Hideez Enterprise Server mediante MFA sin contraseña y resistente al phishing sobre OpenID Connect.

3

Recuperar

AuthShield recupera de forma segura las credenciales de la aplicación asignadas al usuario desde Hideez Enterprise Server.

4

Iniciar sesión

Las credenciales se envían a la aplicación protegida del lado del servidor sin que el usuario tenga que introducirlas ni copiarlas.

5

Redirigir

Una vez creada la sesión de la aplicación, el usuario es redirigido al recurso solicitado.

Este proceso ofrece a los empleados una experiencia de autenticación moderna, mientras que la aplicación existente puede seguir utilizando su mecanismo de inicio de sesión original.

Compatible con su stack de identidad

AuthShield complementa las herramientas de identidad y acceso que su organización ya utiliza. Conecta aplicaciones heredadas compatibles con la plataforma Hideez, permitiendo a las empresas conservar sus directorios, proveedores de identidad y políticas de autenticación existentes. La integración exacta depende del entorno de identidad, la arquitectura de la aplicación y los requisitos de implementación. La compatibilidad se evalúa antes de la implementación.

Capacidades

Autenticación moderna para aplicaciones heredadas sin necesidad de reconstruirlas

MFA sin contraseña para aplicaciones heredadas

MFA sin contraseña para aplicaciones heredadas

Añada MFA resistente al phishing a las aplicaciones heredadas que no admiten estándares de autenticación modernos. Los usuarios completan un método de verificación sin contraseña aprobado en lugar de introducir una contraseña de la aplicación o un código de un solo uso.

Credenciales protegidas en HES

Credenciales protegidas en HES

Las credenciales de la aplicación se almacenan de forma centralizada y se proporcionan del lado del servidor cuando se aprueba el acceso. No se muestran a los usuarios ni se introducen a través del navegador, lo que reduce la exposición al phishing, la compartición accidental y la captura de credenciales basada en el navegador.

Autenticación basada en OIDC

Autenticación basada en OIDC

AuthShield utiliza OpenID Connect para comunicarse con Hideez Enterprise Server. Este enfoque basado en estándares permite que la solución funcione junto con los proveedores de identidad compatibles y la infraestructura de acceso existente.

Proxy inverso para Nginx / Microsoft IIS

Proxy inverso para Nginx / Microsoft IIS

AuthShield puede implementarse como una capa de front-end reforzada que se ejecuta bajo Nginx o Microsoft IIS. Normalmente se ubica en la DMZ de la organización, separando el acceso externo de la aplicación protegida en el back-end.

Compatible con varias aplicaciones

Compatible con varias aplicaciones

Cada aplicación protegida utiliza su propia instancia de AuthShield. Varias instancias pueden ejecutarse en el mismo host mediante puertos independientes, lo que permite a una organización ampliar la protección a varios sistemas heredados compatibles.

Adaptado a su aplicación

Adaptado a su aplicación

El equipo de Hideez configura AuthShield para el flujo de autenticación de la aplicación de destino. Esto permite a las empresas modernizar el acceso sin llevar a cabo una reconstrucción completa de la aplicación, sujeto a la compatibilidad técnica.

Comparativa

Acceso con y sin Hideez AuthShield

Sin AuthShield Con AuthShield
Inicio de sesión Contraseña + código de un solo uso MFA sin contraseña y resistente al phishing
Exposición de credenciales Credenciales introducidas a través del navegador Almacenadas en Hideez Enterprise Server y enviadas del lado del servidor
Cambios en la aplicación Puede requerir desarrollo a medida, reconstrucción o sustitución La aplicación existente generalmente permanece sin cambios
Identidad y MFA centralizadas A menudo no disponible Gestionado a través de la plataforma Hideez
Experiencia del usuario Inicio de sesión independiente para cada aplicación Autenticación y SSO simplificados
Implementación Puede requerir un proyecto de desarrollo prolongado Proxy configurado para la aplicación de destino
Casos de uso

Dónde implementan los equipos AuthShield

Aplicaciones web heredadas y desarrolladas internamente

Aplicaciones web heredadas y desarrolladas internamente

Proteja aplicaciones personalizadas o proporcionadas por proveedores que no pueden integrarse directamente con las plataformas IAM actuales y cuya reconstrucción no resulta práctica.

Portales internos on-premises

Portales internos on-premises

Añada una autenticación más sólida a las aplicaciones web de intranet, back-office y operativas que permanecen dentro de la infraestructura de la organización.

Durante una migración de IAM

Durante una migración de IAM

Mantenga los sistemas heredados protegidos y disponibles mientras las aplicaciones y los usuarios modernos se trasladan gradualmente a una nueva plataforma de identidad.

Entornos regulados o restringidos

Entornos regulados o restringidos

Mantenga las credenciales de la aplicación en Hideez Enterprise Server y aplique políticas de autenticación centralizadas en entornos con requisitos específicos de seguridad, auditoría o control de datos.

Parte de la plataforma Hideez Workforce Identity

AuthShield es un componente de la plataforma Hideez Workforce Identity. Funciona junto con otros productos de Hideez para proporcionar autenticación centralizada y gestión de acceso en aplicaciones empresariales y puestos de trabajo.

Hideez Server

Hideez Server es el centro de control de la plataforma. Los equipos de TI pueden gestionar usuarios, autenticadores, integraciones de aplicaciones, credenciales, políticas de puestos de trabajo y registros de auditoría desde una única consola de administración.

CASOS DE USO

Aprovisione y desaprovisione usuarios, rote credenciales y aplique políticas en cada app y estación de trabajo conectada desde un único lugar.

Vea quién inició sesión, dónde y cuándo, con registros exportables que respaldan sus revisiones de cumplimiento y seguridad.

Ejecútelo como SaaS, nube privada o local para cumplir sus requisitos de residencia de datos y normativos.

MÁS INFORMACIÓN
Hideez Authenticator

Hideez Authenticator convierte un smartphone compatible en una herramienta de autenticación segura. Los empleados pueden usarlo para verificar el acceso a los puestos de trabajo Windows y a las aplicaciones empresariales sin introducir una contraseña reutilizable.

CASOS DE USO

Desbloquee los PC Windows con un toque del móvil en lugar de escribir una contraseña.

La estación de trabajo se bloquea automáticamente cuando el móvil emparejado sale del alcance.

Inicio de sesión personal y rápido en estaciones compartidas de sanidad, industria y comercio.

MÁS INFORMACIÓN
Passkeys

Las passkeys ofrecen autenticación resistente al phishing basada en FIDO2 y WebAuthn. En lugar de enviar un secreto compartido, el usuario verifica el acceso con una credencial criptográfica protegida por un PIN del dispositivo, una comprobación biométrica o una llave de seguridad compatible.

CASOS DE USO

Las credenciales de clave pública no pueden reutilizarse ni capturarse mediante páginas de inicio de sesión falsas.

Los usuarios inician sesión con la huella o el desbloqueo facial que ya tienen en su dispositivo.

Creado sobre FIDO2 / WebAuthn, por lo que funciona con navegadores y proveedores de identidad modernos.

MÁS INFORMACIÓN
Hideez Keys

Los dispositivos Hideez Key combinan la autenticación FIDO2 con funciones USB, NFC, Bluetooth y RFID. Son adecuados para entornos en los que los empleados no pueden o no deben utilizar smartphones.

CASOS DE USO

Una llave de hardware para áreas seguras donde los smartphones están restringidos.

Una sola credencial para iniciar sesión en apps y abrir puertas con RFID.

Otorgue y revoque el acceso sin aprovisionar un dispositivo completo.

MÁS INFORMACIÓN

Programa de Partners de Hideez

Diseñado para VAD, integradores de sistemas y proveedores de servicios gestionados en seguridad informática.

CONVIÉRTASE EN PARTNER
Sin necesidad de reconstruir la aplicación

Modernice el acceso heredado sin reconstruir sus aplicaciones

AuthShield añade SSO, MFA sin contraseña y gestión de credenciales del lado del servidor a las aplicaciones web heredadas compatibles sin sustituirlas. Proteja las aplicaciones críticas, reduzca la exposición de las contraseñas y gestione la autenticación a través de Hideez Enterprise Server.

FAQ

Preguntas frecuentes

¿Tenemos que modificar nuestra aplicación?

No. AuthShield se ejecuta delante de su aplicación como un proxy inverso: la propia aplicación permanece intacta. No hay cambios en el código ni reconstrucción.

¿Qué aplicaciones son compatibles?

Cualquier aplicación web heredada. AuthShield está diseñado para aplicaciones web heredadas y on-premises que no pueden integrarse de forma nativa con IAM, SSO o MFA modernos. Dado que los flujos de autenticación difieren, Hideez evalúa cada aplicación antes de confirmar la compatibilidad.

¿Dónde se implementa AuthShield?

AuthShield se implementa en un host independiente, normalmente en la DMZ de la organización, y puede ejecutarse bajo Nginx o Microsoft IIS. La arquitectura concreta depende de la aplicación protegida y de los requisitos de red de la organización. Esta configuración ayuda a mantener la aplicación de back-end fuera de internet público.

¿Cómo se protegen las credenciales?

Las credenciales de la aplicación se almacenan en Hideez Enterprise Server y se envían a la aplicación del lado del servidor. No se muestran al usuario ni se introducen a través del navegador, lo que reduce la exposición al phishing, la copia y la captura de credenciales basada en el navegador.

¿Puede cubrir varias aplicaciones?

Sí. Se configura una instancia de AuthShield para cada aplicación, y varias instancias pueden ejecutarse en el mismo host mediante puertos independientes. Cada aplicación debe evaluarse y configurarse individualmente.

¿Cómo gestiona AuthShield la seguridad y el cumplimiento?

AuthShield reduce la exposición de las credenciales al centralizar la autenticación y mantener las credenciales de la aplicación fuera del flujo de inicio de sesión visible para el usuario. La autenticación basada en OIDC, los registros de auditoría y la implementación dentro de la infraestructura controlada de la organización pueden respaldar programas más amplios de seguridad y cumplimiento. En última instancia, el cumplimiento depende de los controles técnicos y administrativos completos de la organización.

¿Cómo se licencia AuthShield?

AuthShield es un complemento opcional de Hideez Workforce Identity. Se licencia por cada aplicación web heredada protegida y se factura anualmente, además de las licencias de usuario de Hideez aplicables. Contacte con Hideez para obtener un presupuesto según su implementación.

¿Cómo se integra AuthShield con nuestro proveedor de identidad existente?

AuthShield conecta las aplicaciones heredadas con Hideez Enterprise Server, que funciona con directorios y proveedores de identidad compatibles. Los requisitos dependen de su entorno de identidad y de la arquitectura de la aplicación.

¿Qué métodos de autenticación admite AuthShield?

AuthShield admite los métodos disponibles a través de Hideez, incluidas las passkeys, las llaves de seguridad FIDO2 y Hideez Authenticator. TI puede aplicar políticas de autenticación por rol de usuario y por aplicación.

¿Se puede usar AuthShield durante una migración de IAM?

Sí. AuthShield puede proteger aplicaciones heredadas compatibles mientras otros servicios se trasladan a una nueva plataforma IAM, manteniendo las aplicaciones críticas disponibles con controles de acceso más sólidos durante la transición.

¿Más preguntas? Contactar con Ventas
Empezar

Lleve la autenticación moderna a las aplicaciones que no puede reemplazar

Extienda el SSO sin contraseña y la MFA a las aplicaciones web heredadas compatibles sin llevar a cabo una reconstrucción completa. Hideez puede evaluar su aplicación, su entorno de identidad y sus requisitos de implementación para determinar la implementación adecuada.