2
©2015 CENTRIFY CORPORATION. ALL RIGHTS RESERVED. WWW.CENTRIFY.COM +1 (669) 444-5200 DATASHEET Centrify Identity Service, Edición Mac Seguridad y gestión basadas en directorio activo para dispositivos Mac y móviles En la actualidad, es cada vez mayor la incorporación de las computadoras de escritorio y portátiles de Apple Mac en los ámbitos laborales. Los empleados llevan sus propias Mac al trabajo y muchas organizaciones eligen la implementación de dispositivos Mac para sus usuarios. No obstante, la gestión de las Mac y su uso para un acceso seguro a las redes y datos de naturaleza corporativa puede plantear un desafío, en especial para las organizaciones que recurren a las soluciones de gestión de Microsoft. Con Centrify Identity Service, Edición Mac, las organizaciones pueden gestionar y asegurar dispositivos Mac con las mismas herramientas que usan para gestionar sus PC. Además, Centrify extiende su infraestructura de gestión y seguridad hacia la nube y hace posible que los dispositivos con Apple iOS y Android puedan gestionarse desde la misma infraestructura. Al optimizar las herramientas y los procesos de gestión existentes en toda una amplia gama de dispositivos populares, las organizaciones pueden reducir los costos asociados con la TI a la vez que incrementan la productividad del trabajador y la seguridad. Centrify Identity Service, Edición Mac, incluye estos tres componentes: • Centrify para Mac: Seguridad y gestión basadas en directorio activo para Mac OS X • Gestión de Movilidad Empresarial Centrify: Gestión de dispositivos móviles y la política BYOD (Trae tu propio dispositivo) Plataforma de identidad Centrify: Arquitectura unificada en la nube para gestión de aplicaciones, dispositivos móviles y Mac La elección correcta para la gestión de entornos Mac y móviles La mejor integración de directorio activo en su tipo Centrify Identity Service, Edición Mac, centraliza la gestión de autenticación, administración y Política de Grupo de los usuarios finales de dispositivos Mac y móviles dentro de directorio activo; ello permite que el personal de TI les proporcione a los usuarios finales la plataforma que elijan sin dejar de lado la eficiencia ni la seguridad. Los usuarios obtienen un inicio de sesión única en todos sus dispositivos y aplicaciones, con independencia de la complejidad del entorno, al tiempo que los administradores pueden sacar provecho de las herramientas basadas en Windows que les son familiares, con lo que se reduce el costo de gestión de dispositivos Mac y móviles y se permite que los usuarios finales usen de forma segura los sistemas que deseen. La administración provista por Centrify, basada en directorio activo, también permite la separación de tareas, para que los administradores Mac de un mismo departamento adquieran derechos específicos para cumplir con sus trabajos. Asimismo, en lugar de configurar los dispositivos terminales uno por uno, los administradores pueden hacer cumplir de forma centralizada el conjunto más amplio de configuraciones de seguridad basadas en Política de Grupo que hay en la industria. Esto se puede hacer en estaciones de trabajo, computadoras portátiles y dispositivos móviles, además de automatizar la emisión de certificados para que los usuarios Mac y las computadoras puedan acceder sin problemas a los servicios de red empresarial 802.1x cableada o inalámbrica. La solución no invasiva de Centrify se implementa sin tener que instalar software en los servidores y sin que se precisen cambios en el esquema de directorio activo. El agente de software integrado y la arquitectura de nube ofrecen flexibilidad inigualable Como complemento de su reconocido abordaje basado en agente para la autenticación en directorio activo y la gestión de Política de Grupo, Centrify para Mac también incluye una opción en la nube para gestionar Mac remotas o que no están conectadas a la red corporativa. Con el propósito de brindar soporte a estas Mac remotas, Centrify aprovecha el soporte de los dispositivos Apple móviles y la gestión basada en perfiles para las Mac portátiles y los dispositivos móviles. Centrify les proporciona a los administradores y a los usuarios capacidades tales como bloqueo remoto y funciones de borrado remoto, inventario de aplicaciones, gestión del autoservicio para los usuarios, imposición de políticas de seguridad y autoconfiguración del acceso a la red e inalámbrico. Todo esto está diseñado para simplificar la experiencia del usuario final. Por primera vez, el personal de TI tiene la flexibilidad de implementar una única solución para gestionar las Mac con una combinación tanto de software alojado en el sitio como de servicios en la nube para dar respuestas a la infinidad de escenarios posibles de usos de Mac. Los administradores de TI pueden utilizar las herramientas ya conocidas de Políticas de Grupo de Windows para establecer un gran variedad de parámetros de configuración y seguridad de dispositivos Mac y móviles. Centrify Identity Service le permite a TI establecer configuraciones de dispositivos móviles y perfiles de Mac independientemente de la ubicación.

Seguridad y gestión basadas en directorio activo para ... · ©2015 CENTRIFY CORPORATION. ALL RIGHTS RESERVED. +1 (669) 444-5200 DATASHEET Centrify Identity Service, Edición Mac

  • Upload
    lammien

  • View
    214

  • Download
    0

Embed Size (px)

Citation preview

©2015 CENTRIFY CORPORATION. ALL RIGHTS RESERVED. WWW.CENTRIFY.COM +1 (669) 444-5200

D A T A S H E E T

Centrify Identity Service, Edición Mac Seguridad y gestión basadas en directorio activo para dispositivos Mac y móviles

En la actualidad, es cada vez mayor la incorporación de las computadoras de escritorio y portátiles de Apple Mac en los ámbitos laborales. Los empleados llevan sus propias Mac al trabajo y muchas organizaciones eligen la implementación de dispositivos Mac para sus usuarios. No obstante, la gestión de las Mac y su uso para un acceso seguro a las redes y datos de naturaleza corporativa puede plantear un desafío, en especial para las organizaciones que recurren a las soluciones de gestión de Microsoft.

Con Centrify Identity Service, Edición Mac, las organizaciones pueden gestionar y asegurar dispositivos Mac con las mismas herramientas que usan para gestionar sus PC. Además, Centrify extiende su infraestructura de gestión y seguridad hacia la nube y hace posible que los dispositivos con Apple iOS y Android puedan gestionarse desde la misma infraestructura. Al optimizar las herramientas y los procesos de gestión existentes en toda una amplia gama de dispositivos populares, las organizaciones pueden reducir los costos asociados con la TI a la vez que incrementan la productividad del trabajador y la seguridad.

Centrify Identity Service, Edición Mac, incluye estos tres componentes:

• Centrify para Mac: Seguridad y gestión basadas en directorio activo para Mac OS X

• Gestión de Movilidad Empresarial Centrify: Gestión de dispositivos móviles y la política BYOD (Trae tu propio dispositivo)

• Plataforma de identidad Centrify: Arquitectura unificada en la nube para gestión de aplicaciones, dispositivos móviles y Mac

La elección correcta para la gestión de entornos Mac y móvilesLa mejor integración de directorio activo en su tipoCentrify Identity Service, Edición Mac, centraliza la gestión de autenticación, administración y Política de Grupo de los usuarios finales de dispositivos Mac y móviles dentro de directorio activo; ello permite que el personal de TI les proporcione a los usuarios finales la plataforma que elijan sin dejar de lado la eficiencia ni la seguridad. Los usuarios obtienen un inicio de sesión única en todos sus dispositivos y aplicaciones, con independencia de la complejidad del entorno, al tiempo que los administradores pueden sacar provecho de las herramientas basadas en Windows que les son familiares, con lo que se reduce el costo de gestión de dispositivos Mac y móviles y se permite que los usuarios finales usen de forma segura los sistemas que deseen.

La administración provista por Centrify, basada en directorio activo, también permite la separación de tareas, para que los administradores Mac de un mismo departamento adquieran derechos específicos para cumplir con sus trabajos. Asimismo, en lugar de configurar los dispositivos terminales uno por uno, los administradores pueden hacer cumplir de forma centralizada el conjunto más amplio de configuraciones de seguridad basadas en Política de Grupo que hay en la industria. Esto se puede hacer en estaciones de trabajo, computadoras portátiles y dispositivos

móviles, además de automatizar la emisión de certificados para que los usuarios Mac y las computadoras puedan acceder sin problemas a los servicios de red empresarial 802.1x cableada o inalámbrica. La solución no invasiva de Centrify se implementa sin tener que instalar software en los servidores y sin que se precisen cambios en el esquema de directorio activo.

El agente de software integrado y la arquitectura de nube ofrecen flexibilidad inigualableComo complemento de su reconocido abordaje basado en agente para la autenticación en directorio activo y la gestión de Política de Grupo, Centrify para Mac también incluye una opción en la nube para gestionar Mac remotas o que no están conectadas a la red corporativa. Con el propósito de brindar soporte a estas Mac remotas, Centrify aprovecha el soporte de los dispositivos Apple móviles y la gestión basada en perfiles para las Mac portátiles y los dispositivos móviles. Centrify les proporciona a los administradores y a los usuarios capacidades tales como bloqueo remoto y funciones de borrado remoto, inventario de aplicaciones, gestión del autoservicio para los usuarios, imposición de políticas de seguridad y autoconfiguración del acceso a la red e inalámbrico. Todo esto está diseñado para simplificar la experiencia del usuario final. Por primera vez, el personal de TI tiene la flexibilidad de implementar una única solución para gestionar las Mac con una combinación tanto de software alojado en el sitio como de servicios en la nube para dar respuestas a la infinidad de escenarios posibles de usos de Mac.

Los administradores de TI pueden utilizar las herramientas ya conocidas de Políticas de Grupo de Windows para establecer un gran variedad de parámetros de configuración y seguridad de dispositivos Mac y móviles. Centrify Identity Service le permite a TI establecer configuraciones de dispositivos móviles y perfiles de Mac independientemente de la ubicación.

D A T A S H E E T

© 2015 CENTRIFY CORPORATION. ALL RIGHTS RESERVED. WWW.CENTRIFY.COM +1 (669) 444-5200

Centrify provides unified identity management across data center,

cloud and mobile environments that result in single sign-on (SSO) for users

and a simplified identity infrastructure for IT. Centrify’s unified identity

management software and cloud-based Identity-as-a-Service (IDaaS)

solutions leverage an organization’s existing identity infrastructure to

enable single sign-on, multi-factor authentication, privileged identity

management, auditing for compliance and mobile device management.

SANTA CLARA, CALIFORNIA +1 (669) 444 5200

EMEA +44 (0) 1344 317950

ASIA PACIFIC +61 1300 795 789

BRAZIL +55 11 3958 4876

LATIN AMERICA +1 305 900 5354

EMAIL [email protected]

WEB www.centrify.com

La gestión de seguridad para dispositivos móviles se vuelve más fácilCon tendencia cada vez mayor hacia la política BYOD, los usuarios llevan sus propios teléfonos inteligente, tabletas y computadoras portátiles al trabajo. Los trabajadores del campo del conocimiento de hoy en día usan múltiples dispositivos y son más productivos cuando se les habilita el acceso con inicio de sesión única mediante un solo clic a sus aplicaciones y demás recursos de la empresa, ya sea que accedan desde sus dispositivos móviles o desde sus computadoras Mac. Centrify Identity Service, Edición Mac, ofrece por defecto funciones integradas de gestión de seguridad móvil, que provee tanto los controles que necesita el departamento de TI como la simplicidad que precisan los usuarios.

Al igual que lo hace con los sistemas Mac, Centrify integra sin complicaciones los dispositivos móviles con el directorio activo existente y con la infraestructura Windows de gestión basada en Política de Grupo para automatizar la imposición de la política de seguridad, al igual que la emisión automática y la renovación de certificados para una autenticación sólida en las redes Wi-Fi y VPN. O puede usar Centrify Identity Service para gestionar los dispositivos móviles mediante la nube; Centrify le brinda la opción de gestionar dispositivos Mac y móviles del modo en que lo desee. Centrify también ofrece Zero Sign-On para aplicaciones basadas en la web a través de la solución opcional de Centrify Identity Service, Edición App. Y debido a que tiene como sustento la plataforma de Centrify Identity, es fácil y rápido implementar, configurar y gestionar los dispositivos móviles iOS y Android.

Líderes mundiales en asistencia y experienciaLa organización de asistencia a nivel global de Centrify opera 24  horas al día, 7 días a la semana, y cuenta con una vasta experiencia en todos los aspectos de gestión Mac e integración de directorio activo. Nuestros especialistas están dedicados a garantizar una implementación exitosa, aun en los entornos más complejos. Dado que somos socios estratégicos de Apple, los expertos de asistencia de Centrify también están capacitados para brindar un soporte oportuno y experimentado, y nuestra división de desarrollo de productos está organizada para proporcionar actualizaciones cuando Apple lanza nuevos sistemas operativos, con lo cual garantizamos que usted y sus usuarios estén siempre habilitados para operar. La comunidad en línea activa de Centrify, con miles de profesionales de TI, le permite acceder a consejos prácticos de implementación, información sobre las mejores prácticas e ideas exclusivas sobre los asuntos que son más importantes para usted.

Características destacadas del producto Administración unificada• Un inicio de sesión única para los usuarios y una infraestructura de identidad

unificada para el departamento de TI.

• Habilita el cumplimiento de políticas de seguridad y la administración con base en directorio activo para dispositivos Mac, iOS y Android.

• Centrify Identity Service amplía la administración para actualizar las políticas de seguridad y para bloquear o borrar dispositivos Mac y móviles.

DS-007-2015-02-04ES

• Utiliza las herramientas de Windows ya conocidas, como la Política de Grupo, para administrar de manera centralizada el acceso a los servicios y hacer cumplir las políticas de seguridad.

• Administrar dispositivos Mac tanto en la oficina como en entornos móviles.

• Automatizar la emisión y la renovación de certificados, sacando el máximo provecho de los servicios de certificados existentes en directorio activo.

Acceso y gestión simplificados para el usuario• Los sistemas con Mac OS se conectan de manera transparente a los recursos

compartidos de archivos alojados en los volúmenes del Sistema de archivos distribuido (DFS, por su sigla en inglés) de Microsoft.

• Simplifica el acceso a redes Wi-Fi y VPN mediante una autenticación sólida basada en certificados.

• Pone a disposición de los usuarios Zero Sign-On para las aplicaciones web autorizadas.

• El portal de autoservicio permite la administración por parte del usuario final de dispositivos Mac y móviles.

Seguridad mejorada• Automatiza la configuración de dispositivos para el acceso remoto, incluido el

acceso Wi-Fi y VPN, la renovación automática y la emisión automática de PKI.

• Garantiza la disponibilidad de funciones de seguridad de confianza con criptografía certificada por FIPS.

• Opcionalmente, aplica la autenticación de dos factores para tarjetas PIV y CAC.

• Permite a las cuentas de usuario autorizadas desbloquear y acceder a discos cifrados mediante el cifrado completo de disco Filevault 2 de Apple.

• La inscripción automática de certificados garantiza el acceso a conexiones Exchange, VPN y Wi-Fi, con lo cual asegura que solo los usuarios asignados puedan acceder a información corporativa sensible.

• Un amplio soporte para todas las plataformas de dispositivos más populares y los niveles de versiones de SO garantiza la compatibilidad entre todos los dispositivos del usuario final.

• Aplicaciones y dispositivos de inventario en toda la empresa, organizados por usuario, grupo o dispositivo, para una mayor visibilidad de los dispositivos de la empresa y de los usuarios.

• Detecta dispositivos liberados o desbloqueados ilícitamente para mejorar la seguridad y minimizar las vulnerabilidades dentro de su entorno.

Especificaciones y certificaciones del productoCentrify Identity Service, Edición Mac, es compatible con:• Mac OS X 10.8 Intel y más recientes

• Servidor Mac OS X 10.8 Intel y más recientes

Las certificaciones incluyen:• Norma de procesamiento informático federal FIPS 140-2 validada

• Autenticación de dos factores (tarjeta inteligente) aprobada por JITC para Mac OS X y Red Hat Linux

La solución móvil de Centrify admite:• iOS versión 4.x y más recientes

• Android 2.3.x y más recientes