Glosario
Acceso condicional
El acceso condicional consiste en conceder o denegar el acceso a los recursos de la empresa según condiciones evaluadas en cada inicio de sesión: quién es el usuario, si el dispositivo cumple las políticas, de dónde llega la petición y qué riesgo tiene. Cada intento se juzga por separado.
Cómo funciona
Una regla se lee como una frase: si este usuario, en este dispositivo, desde este país, pide esta aplicación, entonces permito, bloqueo o permito con una prueba adicional. Las señales llegan de varias fuentes. La identidad aporta la cuenta y sus grupos, normalmente desde Microsoft Entra ID. El dispositivo aporta su estado de cumplimiento, informado por el MDM: cifrado activo, sistema actualizado, sin jailbreak, código de bloqueo definido. La red aporta la dirección IP y el país.
El veredicto rara vez es un no rotundo. La mayoría de las reglas piden un añadido: autenticación multifactor, un navegador gestionado, una sesión que caduca antes. Microsoft introdujo el acceso condicional con Azure AD Premium y sigue ampliándolo, y desde 2024 impone de forma progresiva el multifactor en los inicios de sesión de administradores en sus propios portales, lo que indica hacia dónde van los valores por defecto.
Por qué importa para una flota
Antes, una contraseña robada bastaba para leer un buzón desde un portátil al otro lado del mundo. El acceso condicional rompe ese guion, porque la petición también tiene que venir de un dispositivo que la empresa conoce. Es el retorno de una implantación de MDM que más se subestima.
La puesta en marcha exige prudencia. Reglas razonables sobre el papel dejan fuera al director financiero en un aeropuerto, y una política mal delimitada puede bloquear a los administradores que deberían corregirla. Conserve siempre una cuenta de emergencia excluida de las reglas, pase cada política nueva por el modo de solo informe y escriba para qué sirve. Seis meses después nadie lo recuerda.
Un límite honesto: el cumplimiento de un dispositivo vale lo que vale la frescura del dato. Un equipo cuyo último contacto fue hace cuatro días aparece conforme, pero en realidad es desconocido. Incluya la antigüedad del último contacto como una condición más.
Cómo lo gestiona Appaloosa
Appaloosa evalúa el cumplimiento de forma continua en los dispositivos iOS, Android y Windows inscritos: versión del sistema, código de bloqueo, cifrado BitLocker en los PC, aplicaciones obligatorias y fecha del último contacto. Un dispositivo que se sale del marco recibe un aviso, pierde el acceso a las aplicaciones gestionadas o ve borrados sus datos de trabajo. Ese estado de cumplimiento informado por el MDM puede además alimentar las decisiones de acceso de su proveedor de identidad, que obtiene así su señal de dispositivo. Las políticas de Windows están en la página de Windows MDM.
Explorar
Toda la plataforma
Inscripción, apps, seguridad, soporte remoto: todo en un lugar.
Explorar Appaloosa →Vea Appaloosa en su parque Reservar una demo