Estrategia de acceso seguro

El acceso seguro se decide mucho antes del método de inicio de sesión.

Una estrategia moderna decide quién entra, desde qué dispositivo, a qué aplicación y con qué nivel de riesgo, y solo después con qué credencial. Nuestros expertos le llevan del cumplimiento mínimo a un acceso adaptativo y sin contraseñas.

La fecha límite

El MFA por SMS y por voz se retira el 1 de febrero de 2027.

Los usuarios cuyo único método sea el teléfono no podrán iniciar sesión, sin alternativa. Es el primer paso urgente de una estrategia de acceso seguro, y el mejor momento para empezarla.

Retiro del MFA por SMS y voz
–días
–horas
–minutos
–segundos
1 de febrero de 2027
Seis dominios de capacidades

Un único modelo de acceso gobernado

Los métodos de autenticación son la punta del iceberg. Bajo la superficie, estos seis dominios deciden cada solicitud de acceso.

Protección de identidades

¿Quién accede a los recursos?

Protección de las identidades de usuarios y administradores, acceso privilegiado, gobierno de identidades y protección basada en el riesgo.

Modernización de la autenticación

¿Cómo se verifica la identidad?

MFA, métodos resistentes al phishing, FIDO2, passkeys y gobierno de los métodos de autenticación.

Acceso condicional

¿En qué condiciones se concede el acceso?

Aplicación de políticas, contexto del usuario y del dispositivo, señales de riesgo y controles de sesión.

Acceso a aplicaciones y cargas de trabajo

¿A qué recursos se accede?

Aplicaciones empresariales y SaaS, identidades de aplicaciones, entidades de servicio y protección de cargas de trabajo.

Confianza en el dispositivo

¿Desde qué dispositivo se accede?

Dispositivos administrados y conformes, controles para BYOD y señales de estado de los endpoints.

Operaciones modernas y seguridad con agentes

¿Cómo escalamos y operamos el acceso?

Operaciones con agentes, corrección automatizada, gestión del cambio con agentes y agentes de asistencia al usuario.

Passwordless representa aproximadamente entre el 10 y el 15% del panorama. Es una capacidad dentro de la arquitectura, no la arquitectura en sí.

Recorrido de madurez

Gatear, caminar, correr y volar

Cada etapa aprovecha el licenciamiento que quizá ya tenga. Empezamos donde usted está y ordenamos el resto.

1

Gatear

Resolver la urgencia inmediata y alcanzar un estado mínimo de cumplimiento

  • Eliminar los métodos de autenticación heredados
  • Retirar el SMS y la llamada de voz
  • Registrar al menos un método robusto
  • Llevar a todos los usuarios al cumplimiento mínimo
Office 365 · Entra ID Free
2

Caminar

Pasar de la autenticación a una verdadera estrategia de acceso

  • Políticas aplicadas por usuario, grupo y aplicación
  • Requisitos de solidez de la autenticación (MFA y passkeys)
  • Validación de la confianza en el dispositivo y evaluación continua del acceso
  • Controles de sesión y restricciones de acceso a aplicaciones
  • Aplicaciones modernas con integración de MSAL para las aplicaciones internas
Microsoft 365 E3 · Entra ID P1
3

Correr

Extender la política de acceso más allá de Microsoft 365

  • Políticas adaptativas según el riesgo del usuario y del dispositivo
  • Aplicación de la solidez de la autenticación
  • Conditional Access App Control para aplicaciones en la nube
  • Integración del riesgo del endpoint con Defender for Endpoint
  • Identity Governance para el ciclo de vida de los accesos y los permisos
E3 + Entra ID P2 · Defender Suite · E5
4

Volar

Una arquitectura de acceso seguro transversal

  • Aplicaciones privadas y heredadas con Entra Private Access
  • Acceso a internet basado en políticas con Entra Internet Access
  • Gobierno automatizado del ciclo de vida de las identidades, con aprobaciones
  • Gobierno y control de acceso para agentes de IA e identidades de cargas de trabajo
  • Gestión centralizada de las identidades de agentes con Entra Agent ID
Entra Suite · E7
Véalo en acción

Soluciones en acción

Presentaciones breves de nuestros expertos sobre cada solución de la estrategia, empezando por la que responde a la fecha límite de febrero de 2027.

Secure Access E-ntelligence

Passwordless antes del 1 de febrero de 2027: ¿están listos sus usuarios de Entra ID?

Una evaluación estructurada de la postura de autenticación de su Microsoft Entra ID, basada en evidencias de su propio tenant. Se ejecuta en su entorno y sus datos siguen bajo su control.

  • A quién afectará
  • Qué brechas importan más
  • Cuál es el impacto
  • Qué mejorar primero
Video · 4 min
Micro-Visor Passwordless

Pase a sus usuarios del SMS y la voz a passwordless, dentro de Microsoft Teams

Configurado no significa adoptado. Micro-Visor Passwordless identifica quién sigue iniciando sesión con SMS o voz y lo lleva a passwordless, directamente en Microsoft Teams.

  • Identifique a los usuarios de SMS y voz
  • Recuérdeselo en Teams
  • Corrija los métodos a escala
  • Autoservicio para los usuarios
Video · 2 min

Prepárese para la retirada del SMS y la voz

Guías prácticas y con fuentes técnicas de nuestros expertos en seguridad para llevar a todos los usuarios a un inicio de sesión resistente al phishing antes del 1 de febrero de 2027.

Migrating users from SMS and voice MFA to passkeys in Microsoft Entra ID
Identidad y acceso

Cómo migrar a los usuarios del MFA por SMS y voz a passkeys en Microsoft Entra ID

Para retirar el MFA por SMS y voz en Microsoft Entra ID, identifique quién sigue dependiendo de ellos, habilite las passkeys, lance una campaña de registro, cubra todos los dispositivos y exija MFA resistente al phishing por oleadas.

Leer la guía (en inglés)
Passkeys compared with passwords and SMS codes by phishing resistance
Identidad y acceso

Passkeys frente a contraseñas y códigos SMS: qué cambia para sus usuarios

Una passkey sustituye la contraseña o el código SMS por una clave criptográfica que nunca sale del dispositivo del usuario y solo funciona en el sitio web legítimo, así que no se puede robar con phishing, adivinar ni reutilizar.

Leer la guía (en inglés)
Passwordless readiness checklist for Microsoft Entra ID
Identidad y acceso

¿Están listos sus usuarios para passwordless? Lista de comprobación para Microsoft Entra ID

Su organización está lista para passwordless cuando sabe quién sigue usando SMS o voz, cada perfil tiene una passkey compatible, los dispositivos cumplen las versiones mínimas, la recuperación está definida y la aplicación puede ejecutarse primero en modo de solo informe.

Leer la guía (en inglés)
Conditional Access authentication strength requiring phishing-resistant MFA
Identidad y acceso

Solidez de la autenticación en el acceso condicional: cómo exigir MFA resistente al phishing

La solidez de la autenticación permite que el acceso condicional exija métodos de inicio de sesión concretos. Use la solidez integrada de MFA resistente al phishing, pruébela en modo de solo informe y despliéguela por oleadas para dejar de aceptar SMS y voz en los accesos sensibles.

Leer la guía (en inglés)
Preguntas frecuentes

Preguntas frecuentes

¿Passwordless es lo mismo que una estrategia de acceso seguro?

No. Passwordless sustituye la credencial, pero el acceso lo deciden la identidad, el dispositivo, la aplicación, el riesgo y el acceso condicional. Una estrategia de acceso seguro los gobierna a todos; los métodos resistentes al phishing son un control dentro de ella.

¿Qué cambia el 1 de febrero de 2027?

El SMS y la llamada de voz se retiran como métodos de MFA. El registro de un método conforme pasa a ser obligatorio y los usuarios cuyo único método sea el teléfono no podrán iniciar sesión. Las passkeys son el método predeterminado desde el 1 de septiembre de 2026.

¿Necesitamos licencias nuevas?

No necesariamente. Cada etapa de madurez se apoya en un licenciamiento que muchas organizaciones ya tienen, desde Entra ID Free en la primera hasta Entra ID P1, P2 y Entra Suite en las siguientes. Gran parte del valor está en activar y gobernar lo que ya tiene.

¿Podemos empezar sin cambiar producción?

Sí. Passwordless Readiness Free es una revisión de solo lectura de su tenant, con hallazgos y recomendaciones, sin actividades de configuración y sin compromiso comercial.

¿Dónde y en qué idiomas trabajan?

En América y Europa, en inglés o en español, de forma presencial o remota.

Hable con nuestros expertos

Planifique su estrategia de acceso seguro

Cuéntenos en qué punto está hoy. Un experto de Synergy Advisors le recomendará el punto de partida adecuado.

01

Comparta su contextoUsuarios, métodos de autenticación, licenciamiento y plazos.

02

Reciba una recomendaciónEl paquete o la etapa de madurez adecuados, con su alcance y cómo continuar.

03

Adelántese a la fecha límiteEn inglés o en español, de forma presencial o remota.

No pudimos procesar su solicitud. Inténtelo de nuevo o escríbanos.
Gracias. Un experto en acceso seguro de Synergy Advisors se pondrá en contacto con usted en breve.

Al enviar este formulario, acepta que Synergy Advisors se ponga en contacto con usted en relación con su solicitud. Usamos Brevo como plataforma de marketing; sus datos se tratan conforme a nuestra Política de privacidad y la Política de privacidad de Brevo.

Scroll to Top