Acerca de la autenticación de terceros
La autenticación de terceros utiliza un proveedor de identidad externo de confianza para validar las credenciales de los usuarios antes de otorgarles acceso a uno o más sistemas de TI. El proceso de autenticación devuelve información de identificación, como un nombre de usuario, que se utiliza para autorizar o denegar el acceso solicitado.
¿Qué es un proveedor de identidad?
Un proveedor de identidad es un sistema externo confiable que administra las cuentas de usuario. Autentica a los usuarios y proporciona información de identidad a través de una red distribuida a las aplicaciones que dependen de ella.Beneficios de utilizar un proveedor de identidad
El uso de un proveedor de identidad tiene los siguientes beneficios:
- Se pueden imponer requisitos de autenticación avanzados, como el uso de tarjetas inteligentes o Autenticación multifactor (MFA), para aumentar la confianza de que un usuario es quien dice ser.
- La desactivación de usuarios está alineada con las propias políticas internas de los clientes. Por ejemplo, cuando un empleado deja la empresa o está en una licencia prolongada.
- Separa el proceso de autenticación (verificación de identidad) del proceso de autorización (concesión de derechos de acceso).
- Con el inicio de sesión único (SSO), la autenticación de un usuario puede otorgar acceso a múltiples sistemas de TI o incluso organizaciones.NOTA:Security Center SaaS solo utiliza un proveedor de identidad externo para la autenticación de usuarios. La autorización se gestiona de manera interna.
¿Qué métodos de autenticación de terceros son compatibles con Security Center SaaS?
Security Center SaaS es compatible con los siguientes métodos de autenticación de terceros:- Microsoft Entra ID
- Conexión OpenID (OIDC)
Inicio de sesión único (SSO)
El inicio de sesión único (SSO) es el uso de una autenticación de usuario único para múltiples sistemas de TI o incluso organizaciones. Las organizaciones pueden integrar su proveedor de identidad corporativo con Security Center SaaS para simplificar el proceso de inicio de sesión y autenticación. El inicio de sesión único es compatible con Microsoft Entra ID y cualquier otro proveedor de identidad compatible con OpenID Connect (OIDC).
Una vez configurado el SSO corporativo, se acepta la autenticación de SSO para todos los productos Genetec™ Security Center SaaS y los portales de servicio al cliente en línea. Esta integración utiliza nuestro servicio de autenticación de login.genetec.com compartido, que permite a los usuarios finales utilizar un único conjunto de credenciales para acceder a nuestros productos y portales de servicios SaaS.
- Comuníquese con el Centro de Asistencia Técnica de Genetec™
- Proporcione un contacto de administrador del proveedor de identidad.
- Genetec programará una llamada con las partes interesadas requeridas, incluido el administrador del proveedor de identidad, para completar la integración.
- Cuando se configura el SSO corporativo, los inicios de sesión en Security Center SaaS, otros productos Genetec SaaS y portales de servicios se administran con su proveedor de identidad.
Esta delegación proporciona a los clientes control sobre las políticas de autenticación, como el ciclo de vida de la identidad, los requisitos de autenticación multifactor (MFA), las reglas de complejidad de contraseñas, etc.