Este es el segundo post en la serie de videos "Diez Razones para Amar a Windows Server 2016" de Matt McSpirit, Evangelista Técnico de Microsoft.
Hoy nos presenta a Samuel Devasahayam, Gerente de Programa del Grupo Principal en el equipo de Microsoft Identity.

La identidad es el nuevo plano de control para asegurar el acceso a los recursos locales y de nube. Centraliza su capacidad de controlar los privilegios de usuario y administrativos, ambos muy importantes cuando se trata de proteger sus datos y aplicaciones de ataques maliciosos. Al mismo tiempo, nuestros usuarios son más móviles que nunca y necesitan acceso a recursos informáticos desde cualquier lugar.

Si utiliza Active Directory hoy, querrá escuchar a Samuel hablar sobre las nuevas características que vienen en Windows Server 2016.

 

Windows Server 2016 agrega nuevas funciones que le ayudarán a:

  • Establecer nuevos controles para la gestión de acceso privilegiado
  • Algunas organizaciones tienen literalmente cientos de administradores, lo que representa una gran vulnerabilidad y superficie de ataque. Tus administradores tienen las llaves del reino. Pero, ¿necesitan todas las claves, o deberían limitarse a la clave de un área o aplicación particular, o durante un período de tiempo – conocido como administración "justo a tiempo"?
  • Los clientes también tienen la opción de tener un bosque de administración independiente basado en Windows Server 2016 y proyectar las pertenencias de administradores a bosques existentes. Esto ayuda a reducir el impacto en la infraestructura y las aplicaciones existentes
    Establecer nuevos controles para aplicaciones sensibles
    No todas las aplicaciones son iguales. Ahora puede establecer un control más estricto sobre el acceso de los usuarios o dispositivos a las aplicaciones sensibles que contienen datos personales de los clientes o empleados
    La autenticación multi-factor proporciona una segunda capa de seguridad que ayuda a proteger el acceso a datos y aplicaciones
    Proporcionar acceso de usuario seguro a los recursos corporativos, tanto locales como en la nube
    Capacidad de autenticación contra Azure AD Join
    Active Directory admite la autenticación mediante métodos modernos y más seguros, como Microsoft Passport y Windows Hello
    Eliminar la necesidad de exponer credenciales de contraseña a Internet
    Habilitar control de seguridad y acceso para aplicaciones móviles y servicios RESTful
    Posibilidad de autenticar y autorizar el acceso a aplicaciones con OAuth & OpenID Connect
    Proporcionar un mayor acceso de los usuarios empresariales a los recursos corporativos, tanto en el local como en la nube
    Posibilidad de autenticar usuarios en cualquier directorio compatible con LDAP v3 incluyendo directorios virtuales

Espero les sea de interes. Saludos. Roberto Di Lello

Avatar photo

By Roberto Di Lello

Hola, soy Roberto Di Lello trabajo como Consultor Senior en Infraestructura, especializado en Tecnologias Microsoft con mas de 25 años en la industria. He sido galardonado como MS-MVP en Active Directory-Enterprise Mobility por 10 años, y actualmente soy MVP Windows Insider, ademas de poseer otras certificaciones de Microsoft. He trabajado en distintos projectos que involucran Migraciones, Implementaciones, y soporte de Active Directory y Microsoft Exchange, y en los ultimos años me he desempeñado armando equipos de trabajo para diferentes paises y areas de sistemas, he planificado a distintas migraciones a datacenters (ambiente cloud y mixtos). He tenido la oportunidad de participar como miembro del staff de Microsoft en eventos internacionales como ser TechEd NorteAmerica y MS Ignite (NA) al ser Trainer Certificado por Microsoft (MCT).

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

This site uses Akismet to reduce spam. Learn how your comment data is processed.