Verificar identidad
Cuando un usuario se pone en contacto con el servicio de asistencia, debe existir una forma fiable de confirmar que es quien dice ser. Specops Secure Service Desk ayuda a proteger contra la suplantación de identidad y la ingeniería social mediante una verificación de identidad más sólida.
La verificación se realiza en la sección Verificar la identidad, donde puede seleccionar uno o varios métodos en los que el usuario se haya inscrito. Seleccionar varios métodos refuerza la verificación.
Algunos métodos de verificación son más débiles que otros, y un único método débil puede no ofrecer suficientes garantías. Cuando se habilita Exigir más de un único factor débil para verificar a un usuario, la verificación debe incluir al menos un método fuerte o al menos dos métodos débiles.
También se puede exigir la verificación antes de realizar acciones sensibles en el servicio de asistencia. Cuando se habilita Forzar verificación de identidad, debe verificarse la identidad del usuario antes de que un agente pueda realizar otras acciones, como restablecer su contraseña o desbloquear su computadora. Para obtener más información, consulte Verificación de identidad y seguridad.
Métodos de verificación
Existen dos tipos de métodos de verificación:
- Métodos gestionados por el agente
- Métodos mediante enlaces del navegador
Métodos gestionados por el agente
Los métodos gestionados por el agente son iniciados y gestionados por el agente del servicio de asistencia y no requieren que el usuario abra un enlace del navegador. Según el método, el usuario puede aprobar una solicitud en una aplicación, leer un código en voz alta o proporcionar información que el agente introduce.
Métodos mediante enlaces del navegador
Con los métodos mediante enlaces del navegador, el usuario completa la autenticación en su navegador web abriendo un enlace enviado por el agente del servicio de asistencia. Estos métodos de verificación están marcados con Requiere enviar un enlace de navegador al usuario.
Si se seleccionan varios métodos mediante enlaces del navegador para la verificación de identidad, el usuario recibe un único enlace y completa todos los pasos de autenticación en la misma sesión del navegador.
Servicios de identidad que admiten ambos métodos
Los servicios de identidad que admiten tanto la verificación gestionada por el agente como la verificación mediante enlaces del navegador aparecen como dos entradas independientes en la lista Verificar la identidad. Las entradas se denominan de la siguiente manera:
| Método | Nombre |
|---|---|
| Specops Verified ID |
Nota: Se muestran ambos métodos cuando el método de verificación de Specops Verified ID está configurado como Ambos. Si solo se habilita un método, aparece una única entrada Specops Verified ID. |
| RSA SecurID |
|
| Okta Verify |
|
| Identificación por parte del director |
|
Verificar la identidad de un usuario
Después de localizar al usuario (consulte Buscar un usuario), haga lo siguiente:
- Haga clic en Verificar la identidad.
- Si es necesario, seleccione el idioma de los mensajes de texto enviados al usuario durante la verificación de identidad.
- Seleccione uno o varios métodos de verificación y haga clic en Iniciar verificación.
- Siga las instrucciones en pantalla para iniciar la verificación. Si seleccionó un método mediante un enlace del navegador, envíe el enlace al usuario.
-
Mantenga abierta la pestaña Verificar la identidad hasta que se complete la verificación.
El estado Sin verificar aparece en la esquina superior derecha de la página Verificar la identidad hasta que se haya verificado la identidad del usuario. El indicador consta de una etiqueta roja Sin verificar y un icono de usuario rojo atravesado por una línea diagonal. Tras una verificación correcta, la etiqueta cambia a Verificada y el indicador se vuelve verde.
-
Una vez completada la verificación, un mensaje confirma que la identidad del usuario se ha verificado correctamente. A continuación, puede realizar las acciones del servicio de asistencia.
Usar la identificación por parte del director
En algunas situaciones, las restricciones de comunicación o de datos pueden impedir que los usuarios verifiquen su propia identidad. En estos casos, el director del usuario puede confirmar su identidad en su nombre.
Para habilitar la identificación por parte del director, consulte Identificación por parte del director.
Para usar la identificación por parte del director como método de verificación:
- Haga clic en Verificar la identidad.
- Seleccione el método de verificación Identificación por parte del director y haga clic en Iniciar verificación.
- El gerente (si está registrado como tal en Active Directory) recibirá un correo electrónico solicitando verificar al usuario. Depende del gerente (y del usuario en cuestión) asegurarse de que se verifique al usuario correcto (por ejemplo, llamando al usuario).
- El gerente hace clic en Continuar en el correo electrónico de identificación por parte del director. El gerente es redirigido a una ventana del navegador con la solicitud de verificación del Service Desk.
-
El gerente hace clic en Verificar para verificar al usuario.
Advertencia
Es esencial en este tipo de escenarios que el gerente esté al tanto de la llamada del Service Desk, y que verifique que de hecho es el usuario en cuestión quien está tratando de ser verificado.
Verificación de identidad y seguridad
Si se habilita la configuración Forzar verificación de identidad, debe verificarse la identidad de un usuario que se pone en contacto con el servicio de asistencia antes de que el agente pueda realizar otras acciones, como restablecer su contraseña o desbloquear su computadora, lo que aumenta la seguridad de la interacción. Una vez verificada la identidad, la interacción con el Service Desk dependerá de la creación de tokens de sesión seguros para mantener la integridad de la sesión.
En una sesión típica de service desk, el agente del service desk emite una solicitud de identificación al usuario, utilizando uno de los servicios de identidad del usuario. Una vez que el usuario se ha autenticado con el servicio de identidad, se crea el token seguro. Este token se comparte entre el agente del service desk específico y el usuario durante la duración de la sesión. Cada interacción (restablecimiento de contraseña, desbloqueo de computadora) se valida contra este token. Durante la duración de la sesión, el token solo funcionará para el agente del service desk que inició la verificación de identidad, para realizar acciones para el usuario que verificó su identidad.
Traceability
Además de proporcionar una forma segura de autorizar acciones desde el Service Desk, los tokens también permiten la creación de un registro continuo de eventos asociado con cada sesión del Service Desk. Esto hace que cada sesión sea rastreable y se pueda buscar. Toda la información sobre la sesión es accesible a través del menú de informes.