El acceso seguro se decide mucho antes del método de inicio de sesión.
Una estrategia moderna decide quién entra, desde qué dispositivo, a qué aplicación y con qué nivel de riesgo, y solo después con qué credencial. Nuestros expertos le llevan del cumplimiento mínimo a un acceso adaptativo y sin contraseñas.
Si solo cambia la capa superior, las cinco de abajo siguen decidiendo el resultado.
El MFA por SMS y por voz se retira el 1 de febrero de 2027.
Los usuarios cuyo único método sea el teléfono no podrán iniciar sesión, sin alternativa. Es el primer paso urgente de una estrategia de acceso seguro, y el mejor momento para empezarla.
El SMS y la voz ya no se aceptan como MFA.
Un único modelo de acceso gobernado
Los métodos de autenticación son la punta del iceberg. Bajo la superficie, estos seis dominios deciden cada solicitud de acceso.
Protección de identidades
Protección de las identidades de usuarios y administradores, acceso privilegiado, gobierno de identidades y protección basada en el riesgo.
Modernización de la autenticación
MFA, métodos resistentes al phishing, FIDO2, passkeys y gobierno de los métodos de autenticación.
Acceso condicional
Aplicación de políticas, contexto del usuario y del dispositivo, señales de riesgo y controles de sesión.
Acceso a aplicaciones y cargas de trabajo
Aplicaciones empresariales y SaaS, identidades de aplicaciones, entidades de servicio y protección de cargas de trabajo.
Confianza en el dispositivo
Dispositivos administrados y conformes, controles para BYOD y señales de estado de los endpoints.
Operaciones modernas y seguridad con agentes
Operaciones con agentes, corrección automatizada, gestión del cambio con agentes y agentes de asistencia al usuario.
Passwordless representa aproximadamente entre el 10 y el 15% del panorama. Es una capacidad dentro de la arquitectura, no la arquitectura en sí.
Gatear, caminar, correr y volar
Cada etapa aprovecha el licenciamiento que quizá ya tenga. Empezamos donde usted está y ordenamos el resto.
Gatear
Resolver la urgencia inmediata y alcanzar un estado mínimo de cumplimiento
- Eliminar los métodos de autenticación heredados
- Retirar el SMS y la llamada de voz
- Registrar al menos un método robusto
- Llevar a todos los usuarios al cumplimiento mínimo
Caminar
Pasar de la autenticación a una verdadera estrategia de acceso
- Políticas aplicadas por usuario, grupo y aplicación
- Requisitos de solidez de la autenticación (MFA y passkeys)
- Validación de la confianza en el dispositivo y evaluación continua del acceso
- Controles de sesión y restricciones de acceso a aplicaciones
- Aplicaciones modernas con integración de MSAL para las aplicaciones internas
Correr
Extender la política de acceso más allá de Microsoft 365
- Políticas adaptativas según el riesgo del usuario y del dispositivo
- Aplicación de la solidez de la autenticación
- Conditional Access App Control para aplicaciones en la nube
- Integración del riesgo del endpoint con Defender for Endpoint
- Identity Governance para el ciclo de vida de los accesos y los permisos
Volar
Una arquitectura de acceso seguro transversal
- Aplicaciones privadas y heredadas con Entra Private Access
- Acceso a internet basado en políticas con Entra Internet Access
- Gobierno automatizado del ciclo de vida de las identidades, con aprobaciones
- Gobierno y control de acceso para agentes de IA e identidades de cargas de trabajo
- Gestión centralizada de las identidades de agentes con Entra Agent ID
Identifique su nivel de madurez
La pregunta no es si ya usa Authenticator o passkeys, sino qué tan preparado está para garantizar la continuidad, la resiliencia y el control de las identidades a largo plazo.
Consultoría, tecnología y operación
Una sola estrategia, ejecutada por nuestros expertos, con nuestras propias soluciones E-Suite y con nuestros servicios gestionados.
E-xperiences de consultoría
Paquetes Passwordless Readiness, desde una revisión gratuita y de solo lectura de su tenant hasta un despliegue completo con transferencia de conocimiento, a cargo de nuestros expertos en identidad.
Tecnología E-Suite
Secure Access Intelligence Report, agentes de Passwordless Readiness y de adopción, y Micro-Visor Passwordless en Microsoft Teams.
Servicios gestionados
Políticas, métodos y riesgo en operación continua, con informes que demuestran la adopción a lo largo del tiempo.
Soluciones en acción
Presentaciones breves de nuestros expertos sobre cada solución de la estrategia, empezando por la que responde a la fecha límite de febrero de 2027.
Passwordless antes del 1 de febrero de 2027: ¿están listos sus usuarios de Entra ID?
Una evaluación estructurada de la postura de autenticación de su Microsoft Entra ID, basada en evidencias de su propio tenant. Se ejecuta en su entorno y sus datos siguen bajo su control.
- A quién afectará
- Qué brechas importan más
- Cuál es el impacto
- Qué mejorar primero
Pase a sus usuarios del SMS y la voz a passwordless, dentro de Microsoft Teams
Configurado no significa adoptado. Micro-Visor Passwordless identifica quién sigue iniciando sesión con SMS o voz y lo lleva a passwordless, directamente en Microsoft Teams.
- Identifique a los usuarios de SMS y voz
- Recuérdeselo en Teams
- Corrija los métodos a escala
- Autoservicio para los usuarios
Prepárese para la retirada del SMS y la voz
Guías prácticas y con fuentes técnicas de nuestros expertos en seguridad para llevar a todos los usuarios a un inicio de sesión resistente al phishing antes del 1 de febrero de 2027.

Cómo migrar a los usuarios del MFA por SMS y voz a passkeys en Microsoft Entra ID
Para retirar el MFA por SMS y voz en Microsoft Entra ID, identifique quién sigue dependiendo de ellos, habilite las passkeys, lance una campaña de registro, cubra todos los dispositivos y exija MFA resistente al phishing por oleadas.
Leer la guía (en inglés)
Passkeys frente a contraseñas y códigos SMS: qué cambia para sus usuarios
Una passkey sustituye la contraseña o el código SMS por una clave criptográfica que nunca sale del dispositivo del usuario y solo funciona en el sitio web legítimo, así que no se puede robar con phishing, adivinar ni reutilizar.
Leer la guía (en inglés)
¿Están listos sus usuarios para passwordless? Lista de comprobación para Microsoft Entra ID
Su organización está lista para passwordless cuando sabe quién sigue usando SMS o voz, cada perfil tiene una passkey compatible, los dispositivos cumplen las versiones mínimas, la recuperación está definida y la aplicación puede ejecutarse primero en modo de solo informe.
Leer la guía (en inglés)
Solidez de la autenticación en el acceso condicional: cómo exigir MFA resistente al phishing
La solidez de la autenticación permite que el acceso condicional exija métodos de inicio de sesión concretos. Use la solidez integrada de MFA resistente al phishing, pruébela en modo de solo informe y despliéguela por oleadas para dejar de aceptar SMS y voz en los accesos sensibles.
Leer la guía (en inglés)Preguntas frecuentes
¿Passwordless es lo mismo que una estrategia de acceso seguro?
No. Passwordless sustituye la credencial, pero el acceso lo deciden la identidad, el dispositivo, la aplicación, el riesgo y el acceso condicional. Una estrategia de acceso seguro los gobierna a todos; los métodos resistentes al phishing son un control dentro de ella.
¿Qué cambia el 1 de febrero de 2027?
El SMS y la llamada de voz se retiran como métodos de MFA. El registro de un método conforme pasa a ser obligatorio y los usuarios cuyo único método sea el teléfono no podrán iniciar sesión. Las passkeys son el método predeterminado desde el 1 de septiembre de 2026.
¿Necesitamos licencias nuevas?
No necesariamente. Cada etapa de madurez se apoya en un licenciamiento que muchas organizaciones ya tienen, desde Entra ID Free en la primera hasta Entra ID P1, P2 y Entra Suite en las siguientes. Gran parte del valor está en activar y gobernar lo que ya tiene.
¿Podemos empezar sin cambiar producción?
Sí. Passwordless Readiness Free es una revisión de solo lectura de su tenant, con hallazgos y recomendaciones, sin actividades de configuración y sin compromiso comercial.
¿Dónde y en qué idiomas trabajan?
En América y Europa, en inglés o en español, de forma presencial o remota.
Planifique su estrategia de acceso seguro
Cuéntenos en qué punto está hoy. Un experto de Synergy Advisors le recomendará el punto de partida adecuado.
Comparta su contextoUsuarios, métodos de autenticación, licenciamiento y plazos.
Reciba una recomendaciónEl paquete o la etapa de madurez adecuados, con su alcance y cómo continuar.
Adelántese a la fecha límiteEn inglés o en español, de forma presencial o remota.