Implementando autenticación segura en la organización
Gestionar correctamente el acceso a las plataformas es uno de los pilares de cualquier estrategia de seguridad. Por eso, el último workshop del equipo técnico de SMARTFENSE estuvo dedicado a un tema que muchas organizaciones tienen pendiente de optimizar: cómo implementar autenticación segura aprovechando al máximo las capacidades de la plataforma.
David Casco y Ernesto Schimpf, del área de Operaciones y Soporte de SMARTFENSE, guiaron a los asistentes paso a paso por las distintas opciones disponibles.
¿Qué se vio en el workshop?
En menos de 30 minutos, los especialistas mostraron en directo cómo configurar los métodos de autenticación que ofrece la plataforma, que van mucho más allá de las credenciales tradicionales:
- Autenticación con Microsoft Entra ID: registro de la aplicación en el portal de Azure, configuración del dominio, permisos de API necesarios (Microsoft Graph) y generación del secreto de cliente.
- Autenticación con Google: creación del proyecto en Google Developer Console, configuración de la pantalla de consentimiento, obtención del Client ID y Client Secret, y habilitación del Admin SDK API.
- Doble factor de autenticación (2FA): cómo habilitarlo desde el perfil de administrador con aplicaciones como Google Authenticator, incluyendo la gestión de códigos de respaldo.
- Políticas de contraseña: cómo personalizar los requisitos (longitud, mayúsculas, símbolos, etc.) para que coincidan con la política de seguridad de cada organización.
- Gestión de sesiones: configuración del tiempo de inactividad para el cierre automático de sesión.
Un detalle importante a tener en cuenta
Durante el workshop se recordó que los métodos de importación y autenticación son independientes entre sí: por ejemplo, es posible importar usuarios mediante CSV y autenticarlos a través de Entra ID sin ningún conflicto.
Además, los administradores mantienen siempre un acceso alternativo por contraseña de SMARTFENSE, como respaldo ante posibles problemas de configuración, como el vencimiento de un secreto de cliente.
¿Te lo perdiste en vivo?
Si no pudiste asistir o quieres repasar cada paso de la configuración, te invitamos a ver la grabación completa del workshop.
Encontrarás todas las demostraciones en vivo, los instructivos referenciados y las respuestas a las preguntas del chat, incluyendo cómo gestionar el reseteo del doble factor cuando un usuario cambia de dispositivo móvil.
Deja una respuesta