Página de inicio de OpenText.
Temas técnicos

¿Qué es la autenticación móvil?

Ilustración de elementos informáticos centrada en una bombilla

Descripción general

Autenticación y acceso móviles

Hoy en día, la gente hace sus compras y negocios desde cualquier lugar, en la oficina o sobre la marcha. Y con frecuencia lo hacen desde su teléfono o desde algún otro dispositivo móvil personal. Esto no sólo es cierto para sus clientes, sino también cada vez más para sus empleados, que trabajan cuando pueden y como quieren. La ventaja es que sus empleados son más receptivos y el trabajo tiende a extenderse a lo largo del día, ya que los profesionales pueden combinar su vida laboral con la personal para realizar una tarea rápida. Más imperativa es la necesidad de interactuar con sus clientes estén donde estén de esta misma manera, accediendo a múltiples servicios como una experiencia única al tiempo que se gestionan los riesgos.


Si no es fácil, no va a funcionar

Los dispositivos móviles actuales son más potentes que nunca y pueden realizar muchas tareas que tradicionalmente se hacían en un ordenador portátil. Pero que los usuarios puedan hacer algo no significa que quieran hacerlo. Si acceder a una aplicación móvil es una molestia, sus usuarios BYOD no se molestarán o para los clientes se irán a otro sitio.

Dado que los dispositivos móviles siguen teniendo un espacio de pantalla limitado, las autenticaciones difíciles o repetidas son un obstáculo para el acceso sobre la marcha. De hecho, los usuarios de móviles suelen estar de pie mientras trabajan. Lo que puede resultar sencillo en un portátil puede ser mucho más difícil en una tableta o un smartphone. Necesita aplicaciones que no supongan ningún esfuerzo para sus usuarios (clientes/empleados) pero que mantengan su información interna protegida y segura.


Hacer bien el acceso móvil es difícil

Si tiene equipos de desarrollo móvil cuyas aplicaciones necesitan entregar información privada o protegida a sus clientes-ciudadanos, la vida puede complicarse en un santiamén. Sin las herramientas de identidad móvil adecuadas, tendrá que gestionar y proteger las credenciales del sistema desde el que se recuperan los datos. Si estas aplicaciones tienen que reunir información fragmentada en varias plataformas, el problema se multiplica por X.

Estas apuestas de mesa del acceso móvil no son triviales, son complicadas y, en realidad, arriesgadas. Los desarrolladores de aplicaciones móviles no suelen ser expertos en seguridad, sino en interfaz de usuario y facilidad de uso en formatos pequeños. Son expertos en las capacidades, los servicios y las API de la plataforma (Android, iOS), pero la seguridad, y especialmente el acceso seguro a los sistemas backend, suele ser una complicada bola de pelo que a menudo es la culpable de que los proyectos se retrasen o se prolonguen. El punto clave es que si se da un paso atrás y se observan los problemas de autenticación y acceso que hay que resolver, resulta obvio que son la misma matriz de problemas de gestión de acceso que se resolvieron hace años para los usuarios de portátiles.

OpenText™ NetIQ™ Access Manager le permite aprovechar su inversión anterior en gestión de identidades y accesos para sus proyectos de desarrollo móvil. Al integrar sus aplicaciones móviles con la infraestructura de identidad, sus desarrolladores pueden controlar de forma segura quién accede a los sistemas backend. Al utilizar la gestión de accesos para invocar el inicio de sesión único, sus desarrolladores pueden aprovechar su gestión del ciclo de vida de las credenciales para mantenerlas seguras, así como admitir contraseñas olvidadas o tokens perdidos, además de aplicar la autenticación multifactor o basada en riesgos.


Protección del acceso móvil con Access Manager

Las organizaciones que desean asegurar el acceso de sus usuarios móviles tienen tres opciones: SDK para aplicaciones móviles nativas, OpenID Connect y la propia aplicación MobileAccess de Access Manager. La elección de la opción que más le convenga dependerá de su enfoque:

SDK nativo

Los equipos de desarrollo centrados en aprovechar aspectos específicos de la plataforma pueden preferir los SDK nativos. Access Manager ofrece una API Objective-C para iOS que puede instalarse sin necesidad de código fuente. Con este enfoque, los datos confidenciales, como los tokens de acceso y actualización, se almacenan de forma segura en el llavero del dispositivo. El SDK también proporciona una aplicación de prueba para verificar que todo funciona.

OAuth y OpenID Connect

Para las organizaciones que adoptan un enfoque multiplataforma en su desarrollo móvil, es probable que utilicen OAuth u OpenID Connect para realizar una autenticación federada. Access Manager es capaz de recibir y procesar los y autorizar tokens OAuth, así como todos los demás procesos necesita ser un servidor. También es compatible con los puntos finales de OpenID Connect, lo que la convierte en una opción excepcional para quienes se basan en su actual infraestructura de gestión de identidades y accesos.

Aplicación MobileAccess

NetIQ ofrece la aplicación MobileAccess para iOS y Android. La aplicación es una ubicación segura desde la que los usuarios pueden acceder a AppMarks o accesos directos a sus aplicaciones basadas en web. MobileAccess es valioso porque no sólo asegura el acceso a las aplicaciones protegidas, sino que ofrece un mini portal lleno de iconos de un solo toque que proporciona un acceso rápido y fácil a los usuarios móviles siempre que tengan conectividad. En segundo plano, Access Manager invoca el mismo nivel de control de acceso e inicio de sesión único que cualquier otra aplicación. Las AppMarks son especialmente adecuadas para aplicaciones dinámicas basadas en web que se ajustan al factor de forma utilizado.

Sobre todo, AppMarks se instala rápidamente, normalmente en menos de unas horas. Los usuarios tienen credenciales de autoservicio y gestión de dispositivos, lo que hace de MobleAccess una opción inteligente para las organizaciones que tienen un gran número de aplicaciones que quieren distribuir a sus usuarios móviles. También sirve como solución provisional para organizaciones que tienen proyectos de aplicaciones móviles programados pero que necesitan proporcionar acceso móvil ahora. Y como AppMarks se incluye automáticamente en cualquier política de inicio de sesión único y control de acceso que se haya configurado, el coste total de propiedad es imbatible. La aplicación MobileAccess es gratuita para los usuarios.


El acceso móvil empieza y termina con la identidad

Access Manager ofrece tres formas diferentes de proporcionar un inicio de sesión único seguro y control de acceso a usuarios móviles, y todas ellas disfrutan de la misma gestión de credenciales y ciclo de vida de acceso necesaria en los complejos entornos actuales para aplicaciones y servicios que se ejecutan dentro de la intranet o en la nube.

Notas al pie