× INÍCIO IMPRESSÃO CARTÕES IMPRESSORAS FITAS LEITORES PORTA-CARTÕES SOLUÇÕES GUIAS CONTACTOS
☰
ActiveCard

Solução · HID DigitalPersona

Autenticação multifator para Windows, VPNs e aplicações.

Combine biometria, FIDO2, passkeys, smart cards, cartões de acesso físico, dispositivos móveis, OTP e outros fatores numa política de autenticação adaptada aos diferentes utilizadores e contextos.

Windows LogonFIDO2BiometriaPasskeysRADIUS

O HID DigitalPersona centraliza autenticação multifator para a força de trabalho e permite aplicar métodos diferentes consoante o utilizador, o posto de trabalho, a aplicação ou o nível de risco. A plataforma foi concebida para integrar-se com ambientes Microsoft e com aplicações empresariais existentes.

FlexibilidadeEscolha os fatores adequados a cada utilizador

Biometria, smart cards, FIDO2, cartões PACS, mobile, OTP, PIN e outros métodos podem coexistir na mesma política.

PasswordlessReduza a dependência de passwords

DigitalPersona suporta autenticação passwordless no Windows e dispositivos FIDO2 certificados, incluindo credenciais HID Crescendo.

IntegraçãoWindows, VPNs e aplicações

A mesma plataforma pode proteger o acesso ao posto de trabalho, acesso remoto e aplicações federadas ou não federadas.

OperaçãoPolíticas centrais, experiência adaptada

As equipas de IT podem aplicar regras consistentes sem obrigar todos os utilizadores a autenticar-se exatamente da mesma forma.

Fatores de autenticação

Uma matriz ampla de opções de MFA

DigitalPersona suporta fatores de conhecimento, posse e biometria, permitindo combiná-los de acordo com as necessidades de segurança da organização.

Biometria

Impressão digital e reconhecimento facial

Permitem autenticar o utilizador através de características biométricas, reduzindo fricção no acesso ao posto de trabalho.

FIDO2 e passkeys

Autenticação resistente a phishing

Suporta dispositivos FIDO2 certificados, incluindo cartões e chaves de segurança HID Crescendo, bem como outros autenticadores compatíveis.

Smart cards

PKI, OATH e credenciais inteligentes

Smart cards e security keys podem ser utilizados como autenticadores de posse em ambientes empresariais.

Credenciais PACS

Cartões de acesso e Mobile IDs

Credenciais usadas no controlo de acessos físico podem também fazer parte da estratégia de autenticação da força de trabalho.

OTP

Tokens hardware e software

Passwords de utilização única continuam disponíveis para cenários onde este fator se adequa ao processo de autenticação.

Password / PIN

Podem fazer parte de uma combinação MFA

Os métodos tradicionais podem continuar a ser utilizados quando a política ou o fluxo operacional o exigem.

Cobertura

Da sessão Windows ao acesso remoto e às aplicações

Windows

Logon e desbloqueio

DigitalPersona suporta MFA no Windows, incluindo cenários passwordless e a combinação de vários fatores de autenticação.

VPN / RDP

Acesso remoto através de RADIUS

A integração com Microsoft NPS permite aplicar MFA a VPN, RDP Gateway e outros serviços que utilizem RADIUS.

Aplicações federadas

OpenID Connect, WS-Fed e SAML2P

O Identity Provider pode estender a autenticação a aplicações cloud e empresariais compatíveis com estes protocolos.

Aplicações não federadas

Password Manager

O Password Manager pode armazenar credenciais de aplicações e websites e libertá-las depois de o utilizador se autenticar.

Utilizadores num posto de trabalho com autenticação por cartão
DigitalPersona adapta-se a ambientes onde vários utilizadores partilham a mesma workstation.

Postos partilhados

Autenticação rápida para equipas que partilham computadores

Em operações como saúde, indústria, retalho, call centers ou forças de segurança, diferentes pessoas podem utilizar o mesmo posto de trabalho. DigitalPersona permite que cada utilizador se autentique com os fatores definidos para a sua identidade, mantendo controlo e rastreabilidade.

Esta abordagem é especialmente útil quando a rapidez de login é importante, mas não se pretende abdicar de MFA.

Integração Microsoft

Aproveitar a infraestrutura de identidade existente

A plataforma pode ser implementada em ambientes Windows Active Directory, Microsoft Entra ID ou LDS e utiliza ferramentas Microsoft para gestão de utilizadores e distribuição de políticas.

Directory

Active Directory / Entra ID / LDS

Integra a autenticação com a infraestrutura de identidade existente, evitando criar uma diretoria paralela apenas para MFA.

Políticas

Group Policy

As políticas podem ser distribuídas através de GPO para controlar métodos e requisitos de autenticação nos endpoints.

Federação

OIDC · WS-Fed · SAML2P

Permite ligar aplicações federadas à mesma estratégia de autenticação.

Remote access

RADIUS / Microsoft NPS

Aplica MFA a acessos remotos compatíveis através do plugin RADIUS.

ADFS

Extensão DigitalPersona

Permite acrescentar MFA ao ADFS, incluindo autenticação biométrica.

Reporting

Eventos Microsoft e Power BI

Os eventos de segurança podem ser recolhidos e utilizados para reporting e apoio a requisitos de conformidade.

Instalação do Grupo Madero

Caso de estudo · Grupo Madero

Da autenticação apenas por password para MFA

O Grupo Madero adotou HID DigitalPersona no ambiente corporativo para reforçar a proteção das identidades digitais. A solução permitiu combinar biometria, dispositivos móveis e credenciais físicas num modelo de autenticação multifator integrado com a infraestrutura existente.

A implementação foi concluída em três meses. Entre os resultados divulgados pela HID estão maior controlo e rastreabilidade dos acessos, redução de tentativas de login não autorizadas, melhoria da experiência de utilização e reforço da conformidade.

Ler o case study →

Documentação HID

Documentação técnica

ActiveCard + HID

Quer avaliar o DigitalPersona para o seu ambiente?

Podemos ajudar a validar Windows, Active Directory ou Entra ID, VPN, aplicações, workstations partilhadas e fatores de autenticação para definir uma política MFA adequada à operação.