Menú
Saltar al contenido principal
Contenido
<Todos los temas
impresión

Registrar YubiKeys en EntraID mediante inscripción

Desafiar

Las empresas deben encontrar soluciones seguras e intuitivas para proteger eficazmente a todos sus empleados. Sin métodos de autenticación modernos, el esfuerzo de TI necesario para la autenticación y la vulnerabilidad a los ataques de phishing aumentan.

nuestra solución

Al registrar YubiKeys en Microsoft Entra ID a través de la inscripción, las YubiKeys se registran automáticamente para todos los usuarios deseados, para una autenticación segura, fácil de usar y resistente a phishing con un mínimo esfuerzo de TI.

Configurar Microsoft Entra ID

Este artículo describe los pasos necesarios para configurar Microsoft Entra ID, incluida la habilitación de la autenticación FIDO2, el registro de la aplicación y la asignación de los permisos de API necesarios.

Importante

Dado que esta funcionalidad todavía está en versión BETA de Microsoft, puede estar sujeta a cambios en futuras versiones.

Cómo configurar Microsoft Entra ID

  1. Ir a Centro de administración de Microsoft Entra o para microsoft Azure.
  2. Inicie sesión con sus credenciales de administrador.
  3. Habilitar la autenticación sin contraseña FIDO2 en Microsoft Entra ID:
    • Para  Centro de administración de Microsoft Entra: Navegar a Identidad > Schutz > Métodos de autenticación > Directrices.
    • Para  microsoft Azure: Navegar a ID de entrada de Microsoft > Seguridad > Administrar > Métodos de autenticación > Directrices.
  4. Klicken Sie auf Llave maestra (FIDO2).
  5. Activar bajo Activar y apuntar el interruptor.
  6. Elija debajo Incluir morir opción Todos los usuarios o en Seleccionar grupos a partir.
  7. (Opcional) Seleccionar Configurar para personalizar la configuración de la llave maestra según los requisitos de seguridad de su organización.
  8. Klicken Sie auf guardar.

  9. Registre la aplicación (si aún no está registrada) y configure los permisos de API necesarios:
    • Ir a Registro de aplicaciones.
    • Si su solicitud aún no está registrada, haga clic en Nuevo registroe ingrese la información de registro requerida para su solicitud.
    • Seleccione su aplicación y navegue hasta Permisos de API.
    • Asegúrese de que se agreguen los siguientes permisos de API para permitir que la aplicación interactúe con Microsoft Entra ID:
      • Directorio.Leer.todos
      • Grupo.Leer.Todo
      • Usuario.Leer.todo
      • Método de autenticación de usuario.Lectura y escritura.Todo
    • Asegúrese de que se otorgue el consentimiento del administrador para los permisos solicitados.



      El ID de Microsoft Entra se configuró correctamente.

Próximos pasos: Habilite la autenticación sin contraseña para Microsoft Entra ID a través de la inscripción

Antes de continuar, asegúrese de que se haya creado y configurado una fuente de importación de ID de Microsoft Entra dentro de la organización adecuada para sincronizar usuarios.

Una vez configurado el ID de Microsoft Entra, continúe con el siguiente paso y agregue el paso Autenticación sin contraseña con Microsoft Entra ID Inscripción de YubiKey para registrar YubiKeys en Entra ID y habilitar inicios de sesión sin contraseña basados en FIDO2 para usuarios y/o grupos seleccionados.