Este es el segundo post en la serie de videos "Diez Razones para Amar a Windows Server 2016" de Matt McSpirit, Evangelista Técnico de Microsoft.
Hoy nos presenta a Samuel Devasahayam, Gerente de Programa del Grupo Principal en el equipo de Microsoft Identity.
La identidad es el nuevo plano de control para asegurar el acceso a los recursos locales y de nube. Centraliza su capacidad de controlar los privilegios de usuario y administrativos, ambos muy importantes cuando se trata de proteger sus datos y aplicaciones de ataques maliciosos. Al mismo tiempo, nuestros usuarios son más móviles que nunca y necesitan acceso a recursos informáticos desde cualquier lugar.
Si utiliza Active Directory hoy, querrá escuchar a Samuel hablar sobre las nuevas características que vienen en Windows Server 2016.
Windows Server 2016 agrega nuevas funciones que le ayudarán a:
- Establecer nuevos controles para la gestión de acceso privilegiado
- Algunas organizaciones tienen literalmente cientos de administradores, lo que representa una gran vulnerabilidad y superficie de ataque. Tus administradores tienen las llaves del reino. Pero, ¿necesitan todas las claves, o deberían limitarse a la clave de un área o aplicación particular, o durante un período de tiempo – conocido como administración "justo a tiempo"?
- Los clientes también tienen la opción de tener un bosque de administración independiente basado en Windows Server 2016 y proyectar las pertenencias de administradores a bosques existentes. Esto ayuda a reducir el impacto en la infraestructura y las aplicaciones existentes
Establecer nuevos controles para aplicaciones sensibles
No todas las aplicaciones son iguales. Ahora puede establecer un control más estricto sobre el acceso de los usuarios o dispositivos a las aplicaciones sensibles que contienen datos personales de los clientes o empleados
La autenticación multi-factor proporciona una segunda capa de seguridad que ayuda a proteger el acceso a datos y aplicaciones
Proporcionar acceso de usuario seguro a los recursos corporativos, tanto locales como en la nube
Capacidad de autenticación contra Azure AD Join
Active Directory admite la autenticación mediante métodos modernos y más seguros, como Microsoft Passport y Windows Hello
Eliminar la necesidad de exponer credenciales de contraseña a Internet
Habilitar control de seguridad y acceso para aplicaciones móviles y servicios RESTful
Posibilidad de autenticar y autorizar el acceso a aplicaciones con OAuth & OpenID Connect
Proporcionar un mayor acceso de los usuarios empresariales a los recursos corporativos, tanto en el local como en la nube
Posibilidad de autenticar usuarios en cualquier directorio compatible con LDAP v3 incluyendo directorios virtuales
Espero les sea de interes. Saludos. Roberto Di Lello
