Como Emitir YubiKey con una Clave FIDO2 Pre-registrada en Entra ID (2024)

Como Emitir YubiKey con una Clave FIDO2 Pre-registrada en Entra ID (1)

07 Aug 2024

Cómo obtener una YubiKey con una clave FIDO2 precargada en Entra ID

Si te preguntas cómo obtener una YubiKey con una clave FIDO2 precargada, probablemente sea porque viste el anuncio de Yubico y Okta sobre la nueva función que te permite enviar YubiKeys con claves FIDO2 precargadas (o tal vez pensaste en lo molesto que es inscribir a los usuarios en claves FIDO2 y se te ocurrió una solución similar). Esta función está diseñada para simplificar el proceso de incorporación de los usuarios al eliminar la necesidad de que inscriban sus claves manualmente. Sin embargo, esta función actualmente solo está disponible para los clientes de Okta. Si es un usuario de Entra ID, es posible que se pregunte si también puede aprovechar esta función.

Cual distribución de claves FIDO2 es la mejor manera de administrar las YubiKeys?

Si bien la idea de enviar YubiKeys con claves FIDO2 precargadas es atractiva, puede que no sea el mejor enfoque para todas las organizaciones. Si bien a primera vista el envío de claves FIDO2 precargadas parece que podría resolver el problema del huevo y la gallina de las contraseñas, puede ser solo una solución provisional en lugar de la cura. Si bien puede simplificar el proceso de incorporación para los usuarios, también plantea inquietudes sobre la seguridad; por ejemplo, ¿cómo se garantiza que la persona que recibe la YubiKey sea la persona que debería recibirla? ¿Cómo se garantiza que la YubiKey no sea interceptada en tránsito? y también algunas inquietudes sobre la continuidad de su organización, qué sucede si la YubiKey se pierde o se bloquea, ¿el usuario tiene que esperar 24 horas para que llegue la nueva? ¿Mientras tanto recurres a las contraseñas?

Cómo emitir YubiKeys a escala con claves FIDO2 precargadas en Entra ID

Entonces, ¿cómo se pueden emitir YubiKeys con claves FIDO2 precargadas en Entra ID? Si bien Entra ID actualmente no ofrece una función integrada para enviar YubiKeys con claves FIDO2 precargadas, tenemos una mejor alternativa. Al aprovechar la plataforma Keytos EZCMS, puede administrar y distribuir fácilmente YubiKeys SIN ninguna credencial precargada en ellas. Antes de que me grites, déjame explicarte. Con EZCMS, puedes automatizar el proceso de emisión de YubiKeys a los usuarios y guiarlos a través del proceso de inscripción, asegurándote de que registren de forma segura sus claves FIDO2 y Entra CBA con Entra ID. Este enfoque no solo garantiza un proceso de incorporación seguro y optimizado, sino que también proporciona una solución más sólida y flexible que también funciona para la inscripción de autoservicio en FIDO2 y Entra CBA si el usuario bloquea su clave o la pierde.

Cómo distribuir YubiKeys y habilitar la inscripción por autoservicio

Este blog no será una guía paso a paso sobre cómo prescindir de contraseñas en Entra ID, pero le brindaré una descripción general de alto nivel sobre cómo puede usar EZCMS para distribuir YubiKeys y habilitar la inscripción por autoservicio. El proceso es simple y directo, y se puede dividir en los siguientes pasos:

1) Solicitar YubiKeys: solicite YubiKeys de Yubico en grandes cantidades y envíelas a su organización. Si no quiere lidiar con la molestia de enviar YubiKeys a todo el mundo, puede utilizar el Envío de YubiKeys de Keytos como servicio para que Keytos envíe sus YubiKeys directamente a sus usuarios.

2) Configure su instancia de EZCMS: ahora que tiene sus YubiKeys, puede configurar su instancia de EZCMS. Puede seguir este video que lo pondrá en funcionamiento en menos de una hora.

3) Registre su inventario: registre sus YubiKeys en la plataforma EZCMS, esto lo ayudará a realizar un seguimiento de su inventario y garantizar que se asigne la YubiKey correcta al usuario correcto.

4) Los usuarios solicitan su YubiKey: ahora los usuarios pueden ir a EZCMS y solicitar su clave (o una clave para uno de sus subordinados directos para permitir que los gerentes la soliciten en nombre de los nuevos empleados). Según su configuración, su equipo de TI o el equipo de Keytos asignará la clave y la distribuirá al usuario.

5) El usuario recibe la YubiKey: una vez que el usuario recibe la YubiKey, puede seguir las instrucciones proporcionadas por EZCMS para inscribir de forma segura sus claves FIDO2 y Entra CBA con Entra ID (realizamos la inscripción del certificado y la inscripción FIDO2 al mismo tiempo para maximizar la compatibilidad y mantener la transparencia para el usuario). Vea el proceso en acción a continuación:

6) Recuperación de usuario: si el usuario bloquea su YubiKey, puede volver a registrarla por sí mismo sin necesidad de ponerse en contacto con el departamento de TI ni esperar a que llegue una nueva clave. En segundo plano, EZCMS también validará la integridad de la clave. Puede obtener más información sobre cómo trabajamos con Yubico para que esto sea posible aquí.

Conclusión

Ahora sabe cómo dejar de usar contraseñas en Entra ID y emitir YubiKeys a gran escala. Si aún tiene preguntas, programe una consulta GRATUITA con uno de nuestros expertos en identidad hoy mismo, y estaremos encantados de ayudarlo a comenzar su viaje hacia la autenticación sin contraseñas.

También te Puede Interesar

El ROI de la Autenticación Sin Contraseña
Cómo Enviar YubiKeys a Todo el Mundo con Facilidad
Cómo Eliminar Contraseñas en Azure AD (Entra ID)
Como Emitir YubiKey con una Clave FIDO2 Pre-registrada en Entra ID (2024)
Top Articles
18883352722
Her Triplet Alphas Chapter 32
[Re-Usable] - SSNSonicHD - Expanded & Enhanced
Digitaler Geldbeutel fürs Smartphone: Das steckt in der ID Wallet-App
Trivago Manhattan
Q102 Weather Desk
Smoke Terminal Waterbury Photos
Endicott Final Exam Schedule Fall 2023
Accident On May River Road Today
Pulitzer And Tony Winning Play About A Mathematical Genius Crossword
Who is Harriet Hageman, the Trump-backed candidate who beat Liz Cheney?
Family Guy Wiki Peter
Walmart Tires Hours
Ihop Logopedia
Jacy Nittolo Ex Husband
Free Cities Mopoga
The latest on the Idaho student murders: Live Updates | CNN
Budokai Z Pre Alpha Trello
Fk Jones Obituary
Envy Nail Bar Memphis
Hendricks County Mugshots Busted Newspaper
Crazy Rays Price List
Craigslist Apts Near Me
Aogf Causes.benevity
Kp Scheduling
Gabrielle Enright Weight Loss
The 7 Cs of Communication: Enhancing Productivity and Effectiveness
Find The Eagle Hunter High To The East
Perfect Coffee Shop Recipe Cool Math Games
How To Get Coins In Path Of Titans
Below Her Mouth | Rotten Tomatoes
Riverry Studio
Adventhealth Employee Handbook 2022
Chihuahua Adoption in Las Vegas, NV: Chihuahua Puppies for Sale in Las Vegas, NV - Adoptapet.com
Rocking Horse Ranch Itinerary
Sa 0 Spn 2659 Fmi 18
Enlightenment Egg Calculator
Huskersillustrated Husker Board
Craigslist Hawley Pa
Israel Tripadvisor Forum
Diabetes Care - Horizon Blue Cross Blue Shield of New Jersey
Lindy Kendra Scott Obituary
Leo 2023 Showtimes Near Amc Merchants Crossing 16
Disney Immersive Experience Cleveland Discount Code
Uk Pharmacy Turfland
Breckie Hill Shower Gif
Georgiatags.us/Mvdkiosk
Online Reading Resources for Students & Teachers | Raz-Kids
Walmart Makes Its Fashion Week Debut
Rexford Tucker Pritchett
Privateplaygro1
O2 Fitness West Ashley Photos
Latest Posts
Article information

Author: Kerri Lueilwitz

Last Updated:

Views: 5533

Rating: 4.7 / 5 (67 voted)

Reviews: 90% of readers found this page helpful

Author information

Name: Kerri Lueilwitz

Birthday: 1992-10-31

Address: Suite 878 3699 Chantelle Roads, Colebury, NC 68599

Phone: +6111989609516

Job: Chief Farming Manager

Hobby: Mycology, Stone skipping, Dowsing, Whittling, Taxidermy, Sand art, Roller skating

Introduction: My name is Kerri Lueilwitz, I am a courageous, gentle, quaint, thankful, outstanding, brave, vast person who loves writing and wants to share my knowledge and understanding with you.