De la identidad a la puerta: el acceso físico basado en la identidad

Compartir artículo

El acceso físico siempre se ha gestionado por separado de la identidad digital. El departamento de TI se encarga de los empleados, las cuentas, los grupos y los roles organizativos, mientras que los equipos de seguridad y de instalaciones gestionan las puertas, las credenciales y los permisos de acceso. Estos sistemas suelen contener información que se solapa sobre las mismas personas, pero no siempre funcionan juntos. Esto genera trabajo administrativo y riesgos de seguridad, sobre todo cuando los empleados se incorporan, cambian de puesto o dejan la organización.

Puntos clave

Tiempo de lectura: 4 minutos

  • El acceso físico debería reflejar quién es realmente cada persona dentro de la organización: su departamento, su puesto, su ubicación, su situación laboral y los grupos a los que pertenece, y no una lista aparte que un administrador mantenga sincronizada a mano.
  • Smart MasterKey actúa como puente entre el sistema de identidades de tu organización y los herrajes de las puertas que ya tienes, utilizando SSO, MFA y SCIM a nivel empresarial para que los permisos de acceso se actualicen automáticamente cuando alguien se incorpore, cambie de puesto o deje la empresa.
  • Como el acceso se rige por políticas basadas en la identidad, los permisos se ajustan en cuanto cambia el rol o el estatus de alguien. Las personas obtienen acceso cuando lo necesitan y lo pierden en cuanto ya no lo necesitan, y no hace falta sustituir nada de tu infraestructura física actual.

El control de acceso físico debe tener en cuenta la identidad de la organización

El acceso físico de un empleado debería reflejar su función dentro de la organización. El departamento, el puesto, la ubicación, la situación laboral y la pertenencia a un grupo pueden proporcionar el contexto necesario para determinar a qué edificios, plantas, salas o zonas restringidas debe tener acceso cada persona.

En el modelo tradicional, el acceso físico se convierte en otra base de datos de usuarios que los administradores tienen que mantener. En un modelo basado en la identidad, el acceso físico se vincula a la información de la organización que ya define quién es una persona y cuáles son sus responsabilidades.

Dónde encaja Smart MasterKey

Smart MasterKey se sitúa entre la identidad de la organización y la infraestructura de acceso físico subyacente. Conecta la gestión moderna de identidades y accesos con los sistemas de seguridad física existentes sin que las organizaciones tengan que cambiar su infraestructura actual.

La identidad corporativa sigue encargándose de la identidad digital y la información de la organización. El sistema de acceso físico sigue encargándose del control de puertas y puntos de acceso. Smart MasterKey conecta estos entornos y aplica las políticas de acceso físico pertinentes.

Es hora de sacar más partido a la gestión de tu edificio

Descubre la gestión inmobiliaria moderna con Smart MasterKey. Descubre cómo los equipos líderes del sector inmobiliario comercial aumentan la eficiencia, agilizan las operaciones y maximizan el rendimiento gracias a nuestra plataforma.

SSO y MFA para empresas

El inicio de sesión único (SSO) permite a los usuarios autenticarse utilizando su identidad corporativa actual. Smart MasterKey es compatible con cualquier proveedor de identidad SAML u OIDC mediante una única integración. Esto permite a las organizaciones conservar su entorno de autenticación actual en lugar de crear otro sistema de identidad aislado.

La autenticación multifactorial, o MFA, añade otra capa de protección, sobre todo para los administradores que pueden crear usuarios, cambiar permisos o modificar políticas de acceso. El SSO y la MFA protegen el acceso al entorno de gestión, mientras que las credenciales físicas, como las credenciales móviles, los PIN y los dispositivos RFID, controlan el acceso al entorno físico.

SCIM vincula la identidad con el ciclo de vida del empleado

El sistema de gestión de identidades entre dominios (SCIM) ofrece una forma estándar para que los sistemas de identidades y las aplicaciones intercambien información sobre el ciclo de vida de los usuarios. Smart MasterKey es compatible con el aprovisionamiento SCIM con Okta, Microsoft Entra ID, ADFS y otros proveedores de identidades y directorios compatibles.

Esto vincula el acceso físico con el ciclo de vida del empleado. Cuando un empleado se incorpora a la empresa, se le puede asignar su identidad corporativa en Smart MasterKey y concederle acceso físico según las políticas de la organización. Cuando cambia de departamento, de sede o de puesto, la información sincronizada sobre su identidad sirve de base para actualizar sus permisos. Cuando se marcha, se le puede retirar su identidad y revocar su acceso físico y sus credenciales según la política establecida.

Políticas de acceso basadas en la identidad

El acceso basado en la identidad resulta especialmente útil cuando las organizaciones cuentan con varios edificios, departamentos y zonas de acceso. Los permisos físicos se pueden vincular a identidades, roles y grupos, en lugar de gestionarse de forma individual para cada persona.

Un empleado del departamento de finanzas puede tener acceso a las zonas de finanzas, mientras que un empleado asignado a una oficina concreta tiene acceso a ese edificio. Un responsable de instalaciones puede gestionar el acceso a los edificios de los que se encarga, mientras que un contratista puede tener acceso a una ubicación concreta durante un periodo determinado. Cuando un empleado deja la empresa, se le puede retirar el acceso físico como parte del proceso de retirada de privilegios.

La administración basada en roles también separa lo que cada uno puede gestionar de los lugares a los que tiene acceso físico. Un administrador de un inquilino puede gestionar a los usuarios de su organización sin controlar otro inquilino, mientras que un empleado normal puede tener acceso físico sin tener permisos de administrador.

La dirección del acceso físico

El acceso físico debería reflejar la misma realidad organizativa que el acceso digital. Cuando alguien se incorpora, se le debería conceder acceso físico según su función. Cuando cambie de departamento o de ubicación, su acceso debería adaptarse a esos cambios. Cuando se vaya, se le debería revocar el acceso físico.

Smart MasterKey integra la identidad corporativa, la gestión del acceso y el acceso físico, al tiempo que permite a las organizaciones seguir utilizando su infraestructura de control de acceso ya existente. El resultado es un entorno de acceso físico que se adapta a la organización tal y como es hoy en día, en lugar de basarse en permisos creados hace meses o años.

Artículos relacionados