Resultados de la búsqueda :

×

DNN (DotNetNuke) es ampliamente utilizado por organizaciones como repositorio centralizado de usuarios para gestionar empleados, socios, clientes y administradores. En muchos entornos, DNN ya sirve como fuente de confianza para las identidades de los usuarios, mientras que estos necesitan acceso seguro a múltiples aplicaciones personalizadas, herramientas internas y sistemas de terceros.

Confiar únicamente en la autenticación con nombre de usuario y contraseña ya no es suficiente. Los mecanismos de inicio de sesión basados ​​en contraseñas son vulnerables al phishing, el robo de credenciales, los ataques de fuerza bruta y la vulneración de cuentas, especialmente cuando se reutilizan las mismas credenciales en diferentes aplicaciones.

Configurando DNN como proveedor de identidad (IdP) y aplicación de la autenticación de dos factores (2FA)Las organizaciones pueden autenticar de forma segura a los usuarios almacenados en la DNN y permitirles acceder a cualquier aplicación personalizada (proveedor de servicios) mediante el inicio de sesión único (SSO), a la vez que añaden una sólida segunda capa de verificación. Esto garantiza el acceso seguro a las aplicaciones incluso si las credenciales se ven comprometidas, sin afectar la usabilidad ni requerir cambios en los almacenes de usuarios existentes.

DNN como proveedor de identidad con autenticación de dos factores es ideal para organizaciones que desean utilizar DNN como un sistema de identidad centralizado y extender la autenticación segura a aplicaciones externas y personalizadas, entre las que se incluyen:

  • Organizaciones que utilizan DNN como directorio de usuarios central y habilitan el inicio de sesión único (SSO) en aplicaciones personalizadas o de terceros.
  • Empresas que brindan a sus empleados, socios o proveedores acceso a múltiples aplicaciones internas utilizando identidades DNN.
  • Empresas que protegen aplicaciones web personalizadas, API o sistemas heredados mediante autenticación basada en DNN.
  • Empresas que operan en industrias reguladas como finanzas, atención médica, educación y gobierno.

En estos escenarios, los usuarios se autentican contra DNN como IdP y se aplica la autenticación de dos factores antes de conceder acceso a cualquier aplicación conectada, no solo a DNN en sí.

Antes de implementar DNN como IdP con 2FA para aplicaciones personalizadas, asegúrese de que se cumplen los siguientes requisitos:

  • Una instancia de DNN en ejecución con cuentas de usuario almacenadas en DNN.
  • Usuarios registrados con datos de contacto válidos (dirección de correo electrónico y/o número de teléfono móvil)
  • Una o más aplicaciones personalizadas o de terceros que actuarán como proveedores de servicios (SP).
  • Una solución de gestión de identidad y acceso (IAM) que admite:
    • DNN como proveedor de identidad
    • Protocolos SSO estándar (SAML, OAuth, OpenID Connect)
    • Múltiples métodos de autenticación de dos factores (OTP, SMS, correo electrónico, aplicaciones de autenticación)
  • Acceso administrativo para configurar autenticación, SSO y políticas de seguridad.
  • Conectividad de red segura entre DNN, el sistema IAM y las aplicaciones.

IdP DNN miniOrange con autenticación de dos factores Permite a las organizaciones utilizar DNN como un proveedor de identidad centralizado al tiempo que aplica una autenticación sólida para el acceso a cualquier aplicación conectada.

Con miniOrange, las identidades de los usuarios permanecen en la DNN. Cuando un usuario intenta acceder a una aplicación personalizada, la autenticación se delega a la DNN como proveedor de identidad (IdP) y se aplica la autenticación de dos factores como capa de seguridad adicional.

Flujo de autenticación:

  1. El usuario intenta acceder a una aplicación personalizada. (Proveedor de servicios)
  2. La aplicación redirige al usuario a DNN para su autenticación.
  3. El usuario ingresa su nombre de usuario y contraseña de DNN.
  4. DNN valida las credenciales principales.
  5. miniOrange activa un desafío de autenticación de dos factores.
  6. El usuario completa la verificación utilizando un segundo factor configurado (OTP, SMS, correo electrónico o aplicación de autenticación).
  7. Tras una validación 2FA exitosa, el usuario queda autenticado de forma segura y se le otorga acceso a la aplicación.

Este enfoque garantiza que todas las aplicaciones que dependen de DNN para la autenticación se beneficien automáticamente de 2FA, sin necesidad de implementaciones de 2FA individuales por aplicación.

miniOrange ofrece controles de políticas flexibles, registros de auditoría detallados e integraciones perfectas basadas en protocolos, lo que permite a las organizaciones proteger el acceso sin interrumpir las aplicaciones existentes ni los flujos de trabajo de los usuarios.

  • Autenticación centralizada utilizando DNN como proveedor de identidad.
  • Fuerte protección contra phishing y ataques basados ​​en credenciales.
  • Autenticación de dos factores aplicada en todas las aplicaciones conectadas.
  • No es necesario duplicar usuarios en múltiples sistemas.
  • Seguridad mejorada para usuarios privilegiados y administrativos.
  • Mejor cumplimiento de los estándares de seguridad y reglamentarios.
  • Métodos 2FA flexibles basados ​​en preferencias organizacionales o del usuario.
  • Experiencia de inicio de sesión único (SSO) perfecta para usuarios finales.

El uso de DNN como proveedor de identidad con autenticación de dos factores Permite a las organizaciones extender de forma segura la autenticación basada en DNN a cualquier aplicación personalizada o de terceros. Al añadir 2FA a nivel de IdP, las organizaciones reducen significativamente los riesgos de seguridad, protegen los datos confidenciales e implementan políticas de acceso consistentes en todo su ecosistema de aplicaciones.

miniOrange permite una solución escalable, segura y fácil de usar que moderniza la autenticación al tiempo que preserva los almacenes de usuarios DNN y las arquitecturas de aplicaciones existentes, lo que la convierte en una opción ideal para empresas que buscan una identidad centralizada y una sólida seguridad de acceso.

Nos pondremos en contacto con usted lo antes posible.

formulario mo

 Gracias por tu respuesta. Nos pondremos en contacto contigo en breve.

Algo salió mal. Por favor envíe su consulta nuevamente

Índice

¡Hola!

¿Necesitas ayuda? ¡Estamos aquí!

múltiples proveedores