Las ventajas del inicio de sesión único seguro (SSO) en BenQ Board
  • 2024-09-10

未命名-1
未命名-1

Muchos proveedores de pizarras inteligentes aseguran ofrecer opciones de inicio de sesión único (SSO), pero estas suelen tener varias limitaciones o precios elevados. La BenQ Board es la única solución de pantalla interactiva EDLA que implementa un SSO seguro sin complicaciones y sin costos adicionales. Las organizaciones que ya tienen una estrategia de SSO pueden utilizar fácilmente las BenQ Board y nuestro completo sistema de gestión IT para una integración fluida.

Evaluando las soluciones SSO actuales

El inicio de sesión único es un mecanismo de autenticación que permite a los usuarios iniciar sesión una sola vez para acceder a su cuenta, incluidas todas sus aplicaciones, archivos y servicios en la nube. Cuando se implementa correctamente, el SSO puede garantizar un acceso conveniente y seguro.

  • Comodidad: Los usuarios solo necesitan recordar un solo conjunto de credenciales, lo que reduce significativamente el tiempo y el esfuerzo necesarios para acceder a todas sus aplicaciones y servicios en la nube.
  • Seguridad: Los administradores de TI también pueden aprovechar el SSO para asegurarse de que solo los miembros verificados de su organización puedan acceder al sistema.

Varios proveedores de pizarras inteligentes EDLA anuncian que admiten SSO, pero una revisión detallada de cómo lo implementan revela algunas brechas de seguridad que podrían dejar expuestos los datos de los usuarios y hacer vulnerables las pizarras al mal uso y amenazas potenciales.

Soluciones SSO: seguridad vs. coste

未命名-1
未命名-1

A continuación, se muestra una tabla que resume las ventajas y desventajas de cada solución SSO.

Solución SSO

Seguridad de acceso

Ventajas

Desventajas

BenQ secure SSO

Sólido, sin costo

  • Ofrece sincronización de listas de usuarios con la mayor variedad de proveedores de servicios de directorio.
  • El acceso a la pantalla puede limitarse a miembros de organizaciones.
  • Todas las cuentas y datos de usuario están separados.
  • Cómodas opciones de inicio de sesión SSO con acceso a almacenamiento en la nube.
  • SSO y otros servicios de administración IT son seguros y están completamente integrados.
  • No hay costes ocultos adicionales.

SSO por suscripción

Suscripción de pago sólida

  • Ofrece sincronización del servicio de lista de usuarios con algunos proveedores de directorio.
  • El acceso a la pizarra puede limitarse a miembros de organizaciones.
  • Todas las cuentas y datos de usuario son independientes.
  • Cuenta con opciones SSO convenientes para iniciar sesión con acceso a almacenamiento en la nube.
  • SSO y otros servicios de gestión TI se subcontratan a terceros.
  • Se aplican costes adicionales.

SSO basado en plataforma

Medio, sin coste

  • La creación de cuentas es sencilla.
  • El acceso a la pizarra no se limita por organización.
  • Cualquier usuario registrado puede acceder a cualquier pizarra

SSO a nivel de app

Débil, sin costo

  • El inicio de sesión único (SSO) solo se aplica a las aplicaciones.
  • Las pizarras están accesibles para cualquier persona.

SSO a nivel de app

El acceso controlado de usuario está limitado a las aplicaciones; cualquiera puede seguir accediendo a las pizarras.

Algunos proveedores solo pueden ofrecer SSO a través de sus propias aplicaciones de pizarra y productividad incluidas con sus paneles. Sus usuarios pueden iniciar sesión tras registrar sus credenciales de Apple ID, Google o Microsoft, etc., y usarlas para acceder a las aplicaciones en el panel.

Pero como el SSO solo se aplica a nivel de app, lo único regulado por este proceso de inicio de sesión es el acceso a la aplicación. Esto significa que solo la app está segura, dejando el resto del panel abierto a usuarios no autorizados.

Como solución, estos proveedores suelen aprovechar la configuración predeterminada de “varios usuarios” en sus paneles EDLA para controlar el acceso, pero esto no resulta ni cómodo ni suficiente.

De entrada, no admite SSO seguro. Esta configuración obliga a los administradores a crear cuentas manualmente, una a una, en cada panel, cada vez. Es un proceso tedioso. Si tienen, por ejemplo, una docena de usuarios y una docena de paneles, tendrían que repetir el proceso de configuración de cuentas más de cien veces.

Otro inconveniente es el bloqueo de pantalla, ya que cada usuario debe introducir su clave cada vez que utilice el panel. Dado que el panel es grande y está a la vista de todos en la sala, desbloquear la pantalla de forma privada resulta casi imposible.

SSO basado en plataforma

Todos los usuarios registrados, incluidos completos desconocidos, pueden usar la pizarra.

Otros proveedores de pizarras inteligentes han creado sus propias plataformas de acceso en línea diseñadas para funcionar con sus pizarras. Cualquier persona que desee usar sus pizarras debe crear una cuenta a través de estas plataformas. Las organizaciones pueden acelerar el proceso de creación de cuentas sincronizando su servicio de directorio de Google Workspace o Microsoft, permitiendo así que sus usuarios ingresen con las mismas credenciales para iniciar sesión en sus pizarras.

Debido a que es obligatorio registrarse, las soluciones de SSO basadas en plataforma parecen una forma segura de limitar el acceso a la pizarra. Pero esto es cierto solo hasta cierto punto. El problema es que algunos proveedores no restringen el acceso a sus plataformas. Permiten que cualquiera con una dirección de correo electrónico cree fácilmente una cuenta y la use para iniciar sesión en cualquiera de sus pizarras inteligentes, sin importar a qué organización pertenezcan estos dispositivos. Personas externas pueden aprovechar esta brecha simplemente creando una cuenta para obtener acceso no autorizado a las pizarras de estas marcas.

SSO basado en suscripción

Solo los usuarios registrados pueden acceder a sus pizarras y datos, aunque a un precio.

También existen proveedores de soluciones que ofrecen sincronización básica de servicios de directorio, permitiendo a sus clientes limitar el acceso a las pizarras únicamente a los usuarios que pertenecen a sus listas de cuentas existentes. Esto garantiza que las cuentas de los usuarios estén separadas y que solo personas autorizadas puedan acceder a sus pizarras y datos.

Aunque esta configuración promete un alto nivel de seguridad de acceso, estas soluciones SSO requieren que los clientes se suscriban a servicios premium de gestión de terceros para disponer de controles de accesos en sus pizarras. Dependiendo de las condiciones del servicio, los clientes deberán seguir pagando una tarifa periódica por cada licencia, usuario o unidad organizativa registrada.

¿Por qué BenQ secure SSO es el mejor?

A diferencia de otros proveedores de soluciones, BenQ ofrece el nivel más alto de SSO seguro sin cobrar tarifas adicionales. A continuación, se presentan las cinco fortalezas clave que distinguen al SSO seguro de BenQ.

1. Garantizamos la sincronización de permisos de cuentas en tiempo real.

BenQ permite a tu organización implementar un SSO seguro en tus BenQ Boards, permitiendo limitar el acceso solo a los usuarios que pertenecen a tu dominio registrado o a tus servicios de directorio existentes. El sistema de Identity and Access Management (IAM) de BenQ se integra con la mayor variedad de proveedores de servicios de directorio, incluyendo Google Workspace, Microsoft Entra ID, ClassLink, Clever e incluso servidores LDAP u otros servidores basados en SAML.

Los permisos de acceso se actualizan y sincronizan en tiempo real. Si una persona deja o se une a tu organización, su acceso a todos los BenQ Boards se revoca o concede de manera instantánea.

2. el acceso está limitado a los usuarios de tu organización.

A diferencia de los proveedores que ofrecen SSO basado en plataforma, BenQ garantiza que solo los usuarios que pertenezcan a tu organización puedan acceder a tus pantallas. Y según tu estrategia de seguridad, puedes permitir que los invitados usen las funciones más básicas de tu panel, como whiteboarding y compartir pantalla, o incluso revocar completamente el acceso de invitados.

3. Todos los datos de usuario están separados.

En comparación con los proveedores que utilizan SSO a nivel de aplicación, BenQ garantiza una separación completa de las cuentas. Aunque varios usuarios puedan iniciar sesión en la misma BenQ Board, todos sus datos locales y cuentas en la nube no son accesibles para otros. Esto previene que otros manipulen o borren por error archivos ajenos.

Además, las pizarras BenQ también aseguran que los usuarios puedan acceder de forma segura a todos los datos de su sesión anterior cuando vuelvan a iniciar sesión en la misma pizarra. Otros proveedores borran todos los datos de usuario tras cada sesión, obligando a iniciar sesión en todas las cuentas y cargar desde cero.

4. Iniciar sesión es tan sencillo como un toque.

Nuestra última generación de BenQ Boards cuenta con lectores NFC, lo que permite a los usuarios iniciar sesión con solo un toque. Esto no solo elimina el tiempo y esfuerzo de iniciar sesión manualmente cada vez, sino que además garantiza la privacidad, ya que los usuarios no necesitan ingresar sus credenciales en la pantalla grande.

Lo que hace este sistema aún mejor es que el almacenamiento en la nube y los ajustes personalizados de los usuarios, incluidos los sitios marcados como favoritos, accesos directos a aplicaciones y fondos de pantalla, están vinculados a sus cuentas de BenQ. Solo necesitan un toque para acceder a todo.

5. Nuestras soluciones de gestión de TI están completamente integradas.

Para muchos proveedores de pantallas inteligentes, su solución SSO se trata como un costo adicional dentro de sus otras herramientas de gestión de TI de pago. Estos proveedores a menudo delegan sus servicios de gestión de cuentas de usuario y de dispositivos a diferentes terceros, lo que genera costes elevados para el cliente final y preocupaciones adicionales sobre la privacidad de los datos.

Además de ofrecer SSO sin coste adicional, nuestro ecosistema de gestión de TI BenQ no solo le permite implementar SSO seguro, sino también gestionar todos sus dispositivos BenQ desde una sola consola. También contamos con una plataforma integrada de gestión de cuentas compatible con los requisitos de seguridad de datos, que da a los usuarios varias formas de personalizar sus cuentas y espacios de trabajo en sus BenQ Boards.

 

Vea cómo implementamos SSO seguro en los BenQ Boards. Solicite una demostración en vivo con uno de nuestros expertos y descubra la diferencia de BenQ hoy mismo.

Habla con una persona experta de BenQ

Por favor, introduzca una dirección de correo electrónico laboral válida.

Envíanos una pregunta abajo y nos pondremos en contacto contigo pronto.

Please verify that you are not a robot.

BenQ is committed to protecting and respecting your privacy, and we’ll only use your personal information to administer your account and to provide the products and services you requested from us. From time to time, we would like to contact you about our products and services, as well as other content that may be of interest to you but only based on your consent and you can unsubscribe from these communications at any time. Your personal data might be transferred to a BenQ group company in a third country – if we do so, it will be solely for the purposes above, and we will implement all necessary measures to safeguard your privacy and data security. You may inquire about, correct, or delete your personal information at any time. For more information on our privacy practices, please review our Privacy Policy.