¡Hola!

¿Necesitas ayuda? ¡Estamos aquí!

Icono de soporte
Soporte por correo electrónico de miniOrange
comercial

Gracias por su encuesta. Nuestro equipo pronto se comunicará con usted.

Si no recibe noticias nuestras dentro de las 24 horas, no dude en enviar un correo electrónico de seguimiento a info@xecurify.com

Resultados de la búsqueda:

×

¿Configurar la autenticación adaptativa con restricción de dispositivos?


La autenticación adaptativa con configuración avanzada de dispositivos permite a los administradores aplicar políticas de restricción de dispositivos, controlando la cantidad de dispositivos que un usuario puede registrar y a los que puede acceder de forma segura. Mediante la identificación avanzada de dispositivos, el sistema identifica y rastrea los dispositivos de confianza, lo que ayuda a las organizaciones a prevenir el acceso no autorizado a los dispositivos y a mantener una experiencia de autenticación fluida.

Este enfoque admite métodos de identificación de dispositivos tanto sin agente como con agente, lo que permite una evaluación continua del riesgo del dispositivo durante la autenticación. Basándose en las señales de confianza del dispositivo y los patrones de comportamiento, el sistema aplica de forma inteligente acciones de seguridad como permitir, desafiar o denegar, reforzando la protección contra intentos de suplantación de identidad y accesos no autorizados.

La configuración del dispositivo admite los siguientes modos:

  • Restricción de dispositivos sin agente: Utiliza huellas dactilares del navegador y validación basada en sesiones sin necesidad de instalar un agente.
  • Restricción de dispositivo basada en agente: Utiliza un agente de seguridad instalado para una verificación avanzada y protecciones más sólidas a nivel de dispositivo.

Obtenga POC gratis: reserve una ranura


miniOrange ofrece POC gratuito y ayuda a través de una llamada de consulta con nuestros ingenieros de sistemas para configurar la autenticación multifactor para la restricción de dispositivos en su entorno con una prueba de 30 días.

Para ello, solo tienes que enviarnos un correo electrónico a idpsupport@xecurify.com para obtener una prueba de concepto gratuita y te ayudaremos a configurar nuestra solución en un abrir y cerrar de ojos.


Obtenga prueba de concepto gratuita


Siga la guía paso a paso para crear una política adaptativa con configuración del dispositivo

  • Iniciar sesión en miniOrange Consola de administración.
  • Navegue a la pestaña Políticas >> Política de acceso adaptativo.
  • Haga clic en Agregar política.
  • Panel de autenticación adaptativa

    Introduzca un nombre para su política de autenticación adaptativa en el campo obligatorio.

    Política de acceso adaptativo: Agregar nombre de la política

  • Active la característica de Configuración del dispositivo palanca.
  • Restricción de acceso basada en dispositivos

  • Puede configurar la restricción del dispositivo utilizando Sin agente or Basado en agentes métodos:
  • Tipos de restricción de dispositivos


Paso a paso para configurar la restricción de dispositivos sin agente/basada en agente


1. Configurar la restricción de dispositivos sin agente

  • Seleccione la restricción de dispositivo sin agente.
  • Configure las siguientes opciones:
    • Número de registros de dispositivos permitidos: Especifica el número máximo de dispositivos que un usuario puede registrar.
    • Habilitar restricción de dispositivos móviles: Bloquea los intentos de inicio de sesión desde dispositivos móviles.
    • Habilitar el registro automático del dispositivo: Permite el registro automático del dispositivo.
    Restricción adaptativa del dispositivo MFA

  • Haga clic en Siguiente.

2. Definir la acción para el cambio de comportamiento

  • Seleccionar Acción para el cambio de comportamiento, elige el apropiado Acción: y Tipo de desafío para el usuario de esa sección.
  • Acción para el cambio de comportamiento

    Atributo Mareas Ideales para Lecciones
    Permitir Permitir que el usuario se autentique sin desafío ni registro.
    Desafío Permitir la autenticación de usuarios con un desafío, por ejemplo, cuando se excede el límite del dispositivo.
    Denegar Denegar la autenticación del usuario, por ejemplo, cuando se excede el límite del dispositivo.

  • Opciones de tipo de desafío: Establezca el tipo de desafío cuando la Acción para el Comportamiento esté configurada como Desafío.
  • Atributo Mareas Ideales para Lecciones
    Segundo factor del usuario

    El Usuario necesita autenticarse utilizando el segundo factor que haya optado o asignado, como por ejemplo

    • OTP sobre SMS
    • Notificación de inserción
    • OTP por correo electrónico y muchos más.
    KBA (autenticación basada en conocimiento) El sistema le preguntará al usuario dos de las tres preguntas que haya configurado en su consola de autoservicio. Solo después de responderlas correctamente podrá continuar.
    OTP a través de correo electrónico alternativo El usuario recibirá una OTP en el correo electrónico alternativo que ha configurado en la Consola de autoservicio. Una vez que el usuario proporciona la OTP correcta, se le permite continuar.

  • Haga clic en Guardar para aplicar la Política Adaptativa.

3. Asignar la política adaptativa a una aplicación

La política tendrá efecto solo después de asociarla con un flujo de inicio de sesión de una aplicación específica.

  • Vaya al Políticas >> Política de inicio de sesión de la aplicación desde la sección de navegación izquierda.
  • Asignar la política adaptativa recién creada a la Política de inicio de sesión de la aplicación haciendo clic en el botón edición Icono junto a la aplicación requerida.
  • Activar Restricción de dispositivo bajo Autenticación Adaptativa.
  • Autenticación adaptativa: Editar la política de inicio de sesión

  • Haga clic en Enviar Formulario.

4. Registro del dispositivo del usuario

Se aplica cuando un usuario registra un dispositivo por primera vez.

  • Visita la URL de tu marca miniorange, por ejemplo: https://<domain_name>.xecurify.com/moas/login
  • Ingrese su Nombre de usuario.
  • Autenticación adaptativa: iniciar sesión en el panel de control

  • entrar: Contraseña.
  • Autenticación adaptativa: Introduzca la contraseña

  • Si la Acción para el comportamiento se establece en Denegar o Desafío, se le solicita al usuario la configuración tipo de desafío junto con una opción para registrar el perfil del dispositivo del usuario.
  • Nota:

    Si la función de registro automático está habilitada y la acción para el cambio de comportamiento está configurada como Denegar o Desafiar, el dispositivo se registra automáticamente después de un desafío exitoso.


    Autenticación adaptativa: verifique su identidad

  • Si la Acción de comportamiento está configurada en Permitir, el usuario inicia sesión en el panel de usuario sin necesidad de registrarse ni solicitar confirmación.

5. Informe del dispositivo del usuario (para el administrador)

  • Después de iniciar sesión correctamente, navegue a Informe >> Informe del dispositivo del usuario.
  • Autenticación adaptativa: haga clic en el informe del dispositivo del usuario.

  • Haga clic en el botón Seleccionar Botón para mostrar el informe de registro de usuario.
  • Autenticación adaptativa: Lista de informes

1. Condición previa:

El miniOrange Device Agent debe estar instalado en su dispositivo.

Pasos para descargar el Agente Miniorange:

  • Iniciar sesión como cliente de miniOrange Consola de administración.
  • Navegue a Dispositivos >> Dispositivos de confianza .
  • Autenticación adaptativa: Ir a un dispositivo de confianza

  • Haga clic en el elemento descargar Agente .
  • Autenticación adaptativa: Agente de descarga

  • Haga clic en el elemento Windows (Agente de descarga para sistema operativo Windows).
  • Autenticación adaptativa: seleccione Windows

  • El Código postal El archivo se descarga en su sistema. Extraiga el archivo ZIP descargado e instale el agente.
  • Autenticación adaptativa: haga clic en ejecutar

2. Configurar la restricción de dispositivos basada en agente

  • Seleccione el elemento Restricción de dispositivos basada en agentes.
  • Seleccionar Método de registro del dispositivo:
    • Autoregistro por Usuario: Los usuarios pueden registrar sus propios dispositivos hasta el límite definido. Ofrece flexibilidad y facilidad de uso con un nivel de seguridad moderado.
    • Solo dispositivos confiables preaprobados: Mayor seguridad, pero requiere mayor administración. El administrador gestiona manualmente la información del dispositivo.
    Autenticación adaptativa: sección de configuración


  • Elija Autorregistro por Usuario.
  • Autenticación adaptativa: autorregistro

  • Configure las siguientes opciones:
    • Número de registros de dispositivos permitidos: Especifica el número máximo de dispositivos que un usuario puede registrar.
    • Habilitar restricción de dispositivos móviles: Bloquea los intentos de inicio de sesión desde dispositivos móviles.
    • Habilitar el registro automático del dispositivo: Permite el registro automático del dispositivo.

Configurar el motor de riesgo para la evaluación de la confianza del dispositivo

El motor de riesgos permite evaluar la confiabilidad de los dispositivos analizando múltiples atributos y calculando una puntuación de riesgo. En función de esta puntuación, se permite, se cuestiona o se deniega el acceso del usuario durante el inicio de sesión y el registro del dispositivo.

  • Navegue a la pestaña Motor de riesgo sección y clic Configurar.
  • Autenticación adaptativa: configurar el motor de riesgos

  • Configurar parámetros de riesgo:
    • En la sección Parámetros de riesgo, revise la lista de atributos del dispositivo agrupados por categoría.
    • El Identificadores de dispositivos La categoría contiene atributos obligatorios (como ID de instalación, UUID del BIOS, SID de la máquina, etc.). Estos atributos siempre están habilitados y no se pueden deshabilitar ni reordenar, ya que son fundamentales para la identificación del dispositivo.
    • Para otras categorías (Hardware, Red, Software, Ubicación), habilite los atributos que desee utilizar para la evaluación de confianza del dispositivo.
    • Establezca una prioridad para cada atributo habilitado:
      • Alta: Fuerte impacto en la puntuación de riesgo
      • Media: Impacto moderado
      • Bajo: Impacto mínimo
      Autenticación adaptativa: parámetro de riesgo

    • Haga clic en Guardar Cambios.
  • Configurar umbrales de puntuación de riesgo:
    • En la sección Puntuación de riesgo Pestaña, define los rangos de puntuación (0–100) que determinan el resultado de la autenticación durante el inicio de sesión del usuario.
    • Los puntajes de riesgo más bajos indican dispositivos confiables.
    • Los puntajes de riesgo más altos indican posibles riesgos de seguridad o anomalías.
    • Configure los umbrales de la siguiente manera:
      • Permitir: Permitir que el usuario se autentique sin desafío ni registro.
      • El Desafío: Permitir la autenticación de usuarios con un desafío, por ejemplo, cuando se excede el límite del dispositivo.
      • Negar: Denegar la autenticación del usuario, por ejemplo, cuando se excede el límite del dispositivo o cuando el atributo del dispositivo no coincide.
    Autenticación adaptativa: almacén de riesgos

3. Definir la acción para el cambio de comportamiento

  • Seleccionar Acción para el cambio de comportamiento, elige el apropiado Acción: y Tipo de desafío para el usuario de esa sección.

  • Autenticación adaptativa: Editar comportamiento de acción

    Atributo Mareas Ideales para Lecciones
    Permitir Permitir que el usuario se autentique sin desafío ni registro.
    Desafío Permitir la autenticación de usuarios con un desafío, por ejemplo, cuando se excede el límite del dispositivo.
    Denegar Denegar la autenticación del usuario, por ejemplo, cuando se excede el límite del dispositivo.

  • Opciones de tipo de desafío: Establezca el tipo de desafío cuando la Acción para el Comportamiento esté configurada como Desafío.
  • Atributo Mareas Ideales para Lecciones
    Segundo factor del usuario

    El Usuario necesita autenticarse utilizando el segundo factor que haya optado o asignado, como por ejemplo

    • OTP sobre SMS
    • Notificación de inserción
    • OTP por correo electrónico y muchos más.
    KBA (autenticación basada en conocimiento) El sistema le preguntará al usuario dos de las tres preguntas que haya configurado en su consola de autoservicio. Solo después de responderlas correctamente podrá continuar.
    OTP a través de correo electrónico alternativo El usuario recibirá una OTP en el correo electrónico alternativo que ha configurado en la Consola de autoservicio. Una vez que el usuario proporciona la OTP correcta, se le permite continuar.

  • Haga clic en Guardar para aplicar la Política Adaptativa.

4. Asignar la política adaptativa a una aplicación

La política tendrá efecto solo después de asociarla con un flujo de inicio de sesión de una aplicación específica.

  • Vaya al Políticas >> Política de inicio de sesión de la aplicación desde la sección de navegación izquierda.
  • Asignar la política adaptativa recién creada a la Política de inicio de sesión de la aplicación haciendo clic en el botón edición Icono junto a la aplicación requerida.
  • Activar Restricción de dispositivo bajo Autenticación Adaptativa.
  • Autenticación adaptativa: Editar la política de inicio de sesión

  • Haga clic en Enviar Formulario.

5. Registro del dispositivo del usuario

    Se aplica cuando un usuario registra un dispositivo por primera vez.

  • Visita la URL de tu marca miniorange, por ejemplo: https://<domain_name>.xecurify.com/moas/login
  • Ingrese su Nombre de usuario.
  • Autenticación adaptativa: iniciar sesión en el panel de control

  • entrar: Contraseña.
  • Autenticación adaptativa: iniciar sesión en el panel de control

  • Si la Acción para el comportamiento se establece en Denegar o Desafío, se le solicita al usuario la configuración tipo de desafío junto con una opción para registrar el perfil del dispositivo del usuario.
  • Nota:

    Si la función de registro automático está habilitada y la acción para el cambio de comportamiento está configurada como Denegar o Desafiar, el dispositivo se registra automáticamente después de un desafío exitoso.


    Autenticación adaptativa: verifique su identidad

  • Si la Acción de comportamiento está configurada en Permitir, el usuario inicia sesión en el panel de usuario sin necesidad de registrarse ni solicitar confirmación.

6. Gestión de dispositivos

Una vez que un usuario completa el proceso de registro, sus dispositivos registrados aparecen en la sección Dispositivos de confianza de la cuenta de administrador del cliente.

  • Navegue a Dispositivos >> Dispositivos de confianza desde la navegación izquierda.
  • Autenticación adaptativa: Ir a un dispositivo de confianza

  • El Gestión de dispositivos La página contiene dos pestañas: Dispositivos y Auditoría.
  • Autenticación adaptativa: Dispositivo de confianza

  • Detalles de registro del dispositivo.
  • Autenticación adaptativa: gestión de dispositivos

  • Haga clic en Identificador de usuario.

    En esta página se muestran todos los atributos del dispositivo configurados asociados con el usuario seleccionado.

  • Autenticación adaptativa: perfiles de dispositivos

  • Cambiar a Auditoría .

    Aquí se muestran los detalles de la auditoría del dispositivo del usuario.

  • Autenticación adaptativa: pestaña Auditoría

7. Experiencia de inicio de sesión del usuario

Define cómo se autentican los usuarios y qué experimentan durante el inicio de sesión.

  • Visita la URL de tu marca miniorange, por ejemplo: https://<domain_name>.xecurify.com/moas/login
  • Ingrese su Nombre de usuario.
  • Autenticación adaptativa: iniciar sesión en el panel de control

  • entrar: Contraseña.
  • Autenticación adaptativa: Introduzca la contraseña

  • El usuario ha iniciado sesión en el panel de usuario.
  • Cambie a la Auditoría Pestaña para ver los registros de auditoría relacionados con el dispositivo.
  • Autenticación adaptativa: Lista de autoauditoría

  • Haga clic en Coincidencia de perfiles para revisar la comparación de atributos del dispositivo.
  • Si no se detectan atributos no coincidentes, la página indica que el perfil del dispositivo coincide.
  • Si se encuentran atributos no coincidentes, la página muestra la lista de atributos que no coinciden.
  • Autenticación adaptativa: detalles de discrepancia de perfil

  • Haga clic en Permiso Para ver el panorama general decisión política
  • Autenticación adaptativa: Descripción general del autopermiso


  • Elija Solo dispositivos confiables preaprobados.
  • Autenticación adaptativa: Restricción preaprobada

  • Sube un archivo CSV Contiene usuarios y dispositivos previamente aprobados (los usuarios ya deben existir en miniOrange). Descargar muestra CSV para referencia.
  • Configure las siguientes opciones:
    • Habilitar restricción de dispositivos móviles: Bloquea los intentos de inicio de sesión desde dispositivos móviles.
    • Habilitar el registro automático del dispositivo: Permite el registro automático del dispositivo.

Configurar el motor de riesgo para la evaluación de la confianza del dispositivo

El motor de riesgos permite evaluar la confiabilidad de los dispositivos analizando múltiples atributos y calculando una puntuación de riesgo. En función de esta puntuación, se permite, se cuestiona o se deniega el acceso del usuario durante el inicio de sesión y el registro del dispositivo.

  • Navegue a la pestaña Motor de riesgo sección y clic Configurar.
  • Autenticación adaptativa: configurar el motor de riesgos

  • Configurar parámetros de riesgo:
    • En la sección Parámetros de riesgo, revise la lista de atributos del dispositivo agrupados por categoría.
    • El Identificadores de dispositivos La categoría contiene atributos obligatorios (como ID de instalación, UUID del BIOS, SID de la máquina, etc.). Estos atributos siempre están habilitados y no se pueden deshabilitar ni reordenar, ya que son fundamentales para la identificación del dispositivo.
    • Para otras categorías (Hardware, Red, Software, Ubicación), habilite los atributos que desee utilizar para la evaluación de confianza del dispositivo.
    • Establezca una prioridad para cada atributo habilitado:
      • Alta: Fuerte impacto en la puntuación de riesgo
      • Media: Impacto moderado
      • Bajo: Impacto mínimo
      Autenticación adaptativa: parámetro de riesgo

    • Haga clic en Guardar Cambios.
  • Configurar umbrales de puntuación de riesgo:
    • En la sección Puntuación de riesgo Pestaña, define los rangos de puntuación (0–100) que determinan el resultado de la autenticación durante el inicio de sesión del usuario.
    • Los puntajes de riesgo más bajos indican dispositivos confiables.
    • Los puntajes de riesgo más altos indican posibles riesgos de seguridad o anomalías.
    • Configure los umbrales de la siguiente manera:
      • Permitir: Conceder acceso inmediatamente.
      • El Desafío: Requiere verificación adicional.
      • Negar: Bloquear el acceso.
    Autenticación adaptativa: almacén de riesgos

  • Haga clic en Guardar para aplicar la Política Adaptativa.
  • Navegue a Dispositivos >> Dispositivos de confianza desde la navegación izquierda.
  • Autenticación adaptativa: Ir a un dispositivo de confianza

  • Los detalles del usuario y del dispositivo previamente aprobados se muestran después de la carga del CSV.
  • Autenticación adaptativa: gestión de dispositivos

3. Asignar la política adaptativa a una aplicación

La política tendrá efecto solo después de asociarla con un flujo de inicio de sesión de una aplicación específica.

  • Vaya al Políticas >> Política de inicio de sesión de la aplicación desde la sección de navegación izquierda.
  • Asignar la política adaptativa recién creada a la Política de inicio de sesión de la aplicación haciendo clic en el botón edición Icono junto a la aplicación requerida.
  • Activar Restricción de dispositivo bajo Autenticación Adaptativa.
  • Autenticación adaptativa: Editar la política de inicio de sesión

  • Haga clic en Enviar Formulario.

4. Registro del dispositivo del usuario

Se aplica cuando un usuario registra un dispositivo por primera vez.

  • Visita la URL de tu marca miniorange, por ejemplo: https://<domain_name>.xecurify.com/moas/login
  • Ingrese su Nombre de usuario.
  • Autenticación adaptativa: iniciar sesión en el panel de control

  • entrar: Contraseña.
  • Autenticación adaptativa: Introduzca la contraseña

  • Si la Acción para el comportamiento se establece en Denegar o Desafío, se le solicita al usuario la configuración tipo de desafío junto con una opción para registrar el perfil del dispositivo del usuario.
  • Nota:

    Si la función de registro automático está habilitada y la acción para el cambio de comportamiento está configurada como Denegar o Desafiar, el dispositivo se registra automáticamente después de un desafío exitoso.


    Autenticación adaptativa: verifique su identidad

  • Si la Acción de comportamiento está configurada en Permitir, el usuario inicia sesión en el panel de usuario sin necesidad de registrarse ni solicitar confirmación.

5. Gestión de dispositivos

Una vez que un usuario completa el proceso de registro, sus dispositivos registrados aparecen en la sección Dispositivos de confianza de la cuenta de administrador del cliente.

  • Navegue a Dispositivos >> Dispositivos de confianza desde la navegación izquierda.
  • El Gestión de dispositivos La página contiene dos pestañas: Dispositivos y Auditoría.
  • Detalles de registro del dispositivo.
  • Autenticación adaptativa: gestión de dispositivos

  • Haga clic en Identificador de usuario.
  • En esta página se muestran todos los atributos del dispositivo configurados asociados con el usuario seleccionado.
  • Autenticación adaptativa: perfiles de dispositivos

  • Cambiar a Auditoría .
  • Autenticación adaptativa: pestaña Auditoría

6. Experiencia de inicio de sesión del usuario

Define cómo se autentican los usuarios y qué experimentan durante el inicio de sesión.

  • Visita la URL de tu marca miniorange, por ejemplo: https://<domain_name>.xecurify.com/moas/login
  • Ingrese su Nombre de usuario.
  • Autenticación adaptativa: iniciar sesión en el panel de control

  • entrar: Contraseña.
  • Autenticación adaptativa: Introduzca la contraseña

  • El usuario ha iniciado sesión en el panel de usuario.
  • Cambie a la Auditoría Pestaña para ver los registros de auditoría relacionados con el dispositivo.
  • Autenticación adaptativa: Lista de autoauditoría

  • Haga clic en Coincidencia de perfiles para revisar la comparación de atributos del dispositivo.
  • Si no se detectan atributos no coincidentes, la página indica que el perfil del dispositivo coincide.
  • Si se encuentran atributos no coincidentes, la página muestra la lista de atributos que no coinciden.
  • Autenticación adaptativa: detalles de discrepancia de perfil

  • Haga clic en Permiso Para ver el panorama general decisión política
  • Autenticación adaptativa: Descripción general del autopermiso


Nuestros otros productos de gestión de identidad y acceso