centrify user suite saas edition customer presentation · integración líder de active directory...
TRANSCRIPT
© 2004-2014. Centrify Corporation. Reservados todos los derechos.
CentrifyUser SuiteSaaS EditionInicio de sesión única para aplicaciones SaaS y Dispositivos Móviles
2© 2004-2014. Centrify Corporation. Reservados todos los derechos.
Dispositivos móviles y Mac
Desafíos de identidad con dispositivos móviles y la nube
Usuarios de TI:
• Falta de control y visibilidad
• Sin integración al Active Directory
• Necesidad de controlar los dispositivos móviles
• Aprovisionamiento de usuarios finales para aplicaciones móviles y SaaS
• Costos altos por causa de las llamadas a las mesas de soporte y sistemas de SSO y MDM separados.
Usuarios finales:
En La Premisa Aplicaciones móviles
• Llamadas a la mesa de Soporte vs. autoservicio
• Nombres de usuarios y contraseñas múltiples
SaaS
3© 2004-2014. Centrify Corporation. Reservados todos los derechos.
Dispositivos móviles y Mac
Una solución completa debe brindar...Usuarios de TI:
• Visibilidad completa
• Aprovechar Active Directory para las dispositivos móviles y aplicaciones en la nube
• Administración integrada de aplicaciones y dispositivos móviles
• Aprovisionamiento automático de dispositivos y aplicaciones de usuarios finales
Usuarios finales:
En la premisa SaaS Aplicaciones móviles
Inicio de sesión única
Autoservicio rápido
Solución = Mucho más amplia que solo SSO
para SaaS
4© 2004-2014. Centrify Corporation. Reservados todos los derechos.
Administración de identidad unificada para dispositivosmóviles y la nube
Administraciónde identidades
5© 2004-2014. Centrify Corporation. Reservados todos los derechos.
Centrify User Suite: Capacidades clave
Soporte preconfigurado para más de 2500 aplicaciones locales, móviles y SaaS o agregue uno propio con Infinite Apps
Integración líder de Active Directorysin replicación; servicio en la nube para usuarios externos o que no son de AD
Aprovisionamiento para la administración del ciclo de vida completo de las cuentas de usuarios en aplicaciones SaaS/Moviles: creación automática, admin. de licencias, SSO y eliminación
Administración de dispositivos móviles
Servicios de autenticación móvil (MAS), aplicaciones (MAM) y dispositivos/contenedores (MDM)
Directiva y MFA
Directivas de autenticación flexibles y ricas por aplicación con autenticación de múltiples factores
Desarrollado para empresas globales
Atención global 24x7, centros de datos regionales, atención en más de 15 idiomas locales
Inicio de sesión única Identidad híbrida Aprovisionamiento
6© 2004-2014. Centrify Corporation. Reservados todos los derechos.
Inicio de sesión única (SSO) para todas sus aplicacionesSoporte sólido de aplicaciones•
•
Agregue sus propias aplicaciones•
•
Soporte enriquecido de aplicaciones móviles• Proveedores de software independientes líderes
(Box, Dropbox) soportan nuestro SDK• SDK de servicios de autenticación móvil para sus
aplicaciones personalizadas (developers.centrify.com)
Centrify Infinite Apps• Complemento del explorador para descubrir
aplicaciones de nombre de usuario/contraseña • Detección automática con reserva manual
7© 2004-2014. Centrify Corporation. Reservados todos los derechos.
Directorio híbrido: identidad donde la prefiera
Las opciones más flexibles para el almacenamiento de identidades
Solo en la nube Sin replicación en la nube
(en las instalaciones con integración líder de AD)
Combinación de nube/AD (subgrupo de usuarios en AD + otro subgrupo en la
nube)
8© 2004-2014. Centrify Corporation. Reservados todos los derechos.
SalidaMonitoree/Informe
Aprovisionamiento: administración del ciclo de vida completo
SSO/MFA/IWA
Dispositivo móvil incluido aprovisionado para SSO y
aplicaciones móviles establecidas
Aplique licencias, atributos, funciones y
grupos correctos
Desaprovisionamientoautomático de cuentas de
usuarios cuando se deshabilita o elimina el usuario del grupo
Informes de acceso, intentos fallidos de inicio de sesión,
cuentas no utilizadas, informes personalizados
Aprovisionamiento automático de las
cuentas de los usuarios según sus funciones
Aproveche las credenciales de AD y MFA o la autenticación integrada de Windows (IWA) para lograr un
verdadero SSO
Habilite dispositivos móviles
Otorgue licencias/Autorice
Actualice/CreeIncorporación
9© 2004-2014. Centrify Corporation. Reservados todos los derechos.
La movilidad se convirtió en la manera obligada de acceder a las aplicaciones SaaS
• TI debe garantizar la seguridad de los dispositivos móviles utilizados
• TI debe implementar las aplicaciones adecuadasen el dispositivo
• A los usuarios finales no les agradar escribir las contraseñas, especialmente en los dispositivos móviles
• Dispositivo móvil = mejor facilitador para una autenticación de múltiples factores (MFA) segura
Centrify combina de manera única la administración de identidades+ dispositivos móviles
Administración completa de dispositivos móviles
Administración de dispositivos (MDM)
Administración de contenedores (MCM), Samsung KNOX
Administración de
aplicaciones (MAM)
Servicios de autenticación
(MAS)
Zero Sign-on (ZSO) en
aplicaciones
Centrify Mobile Authenticator
Autoservicio del usuario de
dispositivos móviles
10© 2004-2014. Centrify Corporation. Reservados todos los derechos.
Políticas de autenticación según la aplicación
•
••
•
•
•
•
•
•
Autenticación de múltiples factores
•
•
•
Directiva y MFA
11© 2004-2014. Centrify Corporation. Reservados todos los derechos.
Entregado como la plataforma de la próxima generación
12© 2004-2014. Centrify Corporation. Reservados todos los derechos.
Desarrollado para empresas globales…
• Sin tiempo fuera de servicio
• Centros de datos en múltiples regiones mundiales
• Localizado en más de 15 idiomas
• Soporte 24x7 con equipos de ventas regionales y más de 250 revendedores
• SSAE 16 SOC 2, TRUSTe, UE Safe Harbor
Actual y planificado
13© 2004-2014. Centrify Corporation. Reservados todos los derechos.
Estudio de caso: gran banco Estadounidense30 000 empleados /más de 60 aplicaciones SaaS (Salesforce, Marketo, Workday, eMoney, etc.)
Factores impulsores:
•
•
•
•
•
Retorno de la inversión
Horas por año
Equivalente aempleado de tiempo completo Ahorro de $$
Inicio de sesión reducido
15 000 horas~7,5 empleados de tiempo completo
~$900,000
Administración reducida de contraseñas
8000 horas~4 empleados de tiempo completo
~$500,000
Restablecimientos de contraseñas reducidos
4750 horas~2,2 empleados de tiempo completo
~$350,000
Menos llamadas a la mesa de ayuda
6700 horas~3,4 empleados de tiempo completo
~$315,000
Total 10 000 horas~17 empleados de tiempo completo
~$2,065,000
Reduced
Sign On44%
Reduced
Mgmt24%
Reduced
Resets17%
Reduced
Helpdesk15%
Retorno de la inversión 100 % < 2 meses
14© 2004-2014. Centrify Corporation. Reservados todos los derechos.
¿Por qué elegir Centrify User Suite?
Oferta de IDaaS preconfigurada•
•
Administración de dispositivos móviles completa•
•
Directorio híbrido: identidad donde la prefiera•
•
Desarrollado para empresas globales•
•
•
Solución de identidad completa para la nube + dispositivos móviles
16© 2004-2014. Centrify Corporation. Reservados todos los derechos.
16© 2004-2014. Centrify Corporation. Reservados todos los derechos.
Recursos y pasos siguientes
Más informaciónhttp://www.centrify.com/SaaS
Pida una versión de pruebahttp://www.centrify.com/trial
Charlas ilustradas en pizarra, seminarios web, artículos técnicos y material de apoyohttp://www.centrify.com/resources
17© 2004-2014. Centrify Corporation. Reservados todos los derechos.
Problema Solución
Estudio de caso de Centrify User Suite: seguro
• 10 000 empleados, 4500 dispositivos móviles seguros necesarios
• Se necesitaba administrar inicios de sesión en más de 20 aplicaciones móviles y en la nube
• Se necesitaba una solución para MDM/MAM que se integrara con AD
• Se necesitaba la capacidad de implementar un portal de usuarios personalizada
• Se necesitaban administración e informes centralizados
• Centrify User Suite: SaaS Edition
• Administración dentro de AD
• Aprovecha la infraestructura de administración de dispositivos existente
• Portal de autoservicio personalizado para la inscripción
• Creación de informes de aplicaciones y dispositivos integrada: predeterminados y personalizados
• SSO con MDM/MAM integrados eliminó la complejidad
• Integración de AD: no hay que aprender nada, rápida implementación
• Autoservicio del usuario: TI no tuvo que trabajar en 4500 dispositivos
• La administración central proporcionó estadísticas de uso de dispositivos y aplicaciones: prueba de retorno de la inversión
Motivo clave del beneficio: Asociación directa con Active Directory para la directiva a través de GPO
Beneficio
18© 2004-2014. Centrify Corporation. Reservados todos los derechos.
Problema Solución
Estudio de caso de Centrify User Suite: escuelas del condado
• Necesidad de controlar el acceso de los profesores y los estudiantes a las aplicaciones clave
• Se necesitaba administrar los inicios de sesión en más de 100 aplicaciones
• Se necesitaba soporte para una gran variedad de dispositivos, incluidos dispositivos móviles y Mac
• Centrify User Suite: SaaSEdition
• Administración dentro de AD
• Portal de autoservicio personalizado para la inscripción
• Creación de informes de aplicaciones y dispositivos integrada: predeterminados y personalizados
• Fácil de configurar para los estudiantes y los profesores
Beneficio
Motivo clave del beneficio: La solución integrada cuesta menos que contratar a
diferentes proveedores para distintos servicios
• Control de MDM de todos los dispositivos: complejidad eliminada
• Integración de AD: no hay que aprender nada, rápida implementación
• Autoservicio del usuario: implementación fácil y rápida
• Administración de acceso a aplicaciones integrada: ahorro de costos