AuthBridge
Autenticación, autorización y gestión de acceso a la red, conectando usuarios, bases corporativas e infraestructura de seguridad.
Visión general del servicio
AuthBridge no es una pantalla de inicio de sesión para Wi-Fi. Es una capa de control para redes corporativas que autentica visitantes, colaboradores y proveedores de forma automática, sin depender de que alguien apruebe manualmente cada acceso. Cada conexión consulta las bases internas del cliente, comunica la liberación al firewall y queda registrada para consulta posterior. Debe entenderse como middleware de autenticación y gestión de acceso, nunca como una simple pantalla de "captive portal".
Autenticación automática
El visitante se registra, acepta los términos y recibe acceso al instante, sin depender de la aprobación manual de recepción o TI, reduciendo filas y tickets abiertos.
Informe de quién se conectó
Al final del día, el equipo sabe exactamente quién accedió a la red, cuándo y por qué flujo fue autenticado, lo que ayuda a responder ante un incidente o una auditoría.
Recurrencia de visitantes
Más que registrar el acceso, AuthBridge muestra cuántas veces cada visitante ya ha regresado, ayudando a entender el movimiento de la sede, un dato que también interesa a marketing y relaciones.
Cómo funciona
Flujo general, del primer clic al registro: la secuencia siguiente es la misma para cualquier perfil de usuario. Lo que cambia es la base consultada y la regla de aprobación aplicada.
-
1
Intento de acceso
El usuario intenta acceder a la red Wi-Fi.
-
2
Redirección
La infraestructura de red redirige al flujo de autenticación.
-
3
Presentación
AuthBridge presenta registro, inicio de sesión o validación.
-
4
Datos y términos
El usuario ingresa los datos solicitados y acepta los términos, cuando está configurado.
-
5
Consulta a las bases
El sistema consulta bases internas, API, AD/LDAP u otra fuente configurada.
-
6
Aprobación automática
Bajo la regla estándar, el acceso se otorga automáticamente, sin depender de que alguien lo apruebe. Una regla de aprobación manual solo entra en juego si el proyecto lo requiere.
-
7
Comunicación al firewall
AuthBridge comunica al firewall para liberar el acceso.
-
8
Registro
El evento queda registrado e ingresa al informe del día, junto con el historial de cuántas veces ese visitante ya ha aparecido.
Como la aprobación es automática por defecto, el paso que más genera cuellos de botella en portales tradicionales (que alguien deba aprobar manualmente) desaparece en la mayoría de los casos.
Más que un captive portal simple
Comparación directa entre un portal de Wi-Fi genérico y AuthBridge.
| Capacidad | Captive portal simple | AuthBridge |
|---|---|---|
| Acceso | Pantalla de inicio de sesión genérica, contraseña o voucher | Flujos personalizados por perfil de usuario |
| Integración | Poca o ninguna | Bases corporativas, ERP, CRM, AD/LDAP y firewall |
| Aprobación de acceso | Manual o inexistente | Automática por defecto, sin depender de aprobación humana |
| Trazabilidad | Baja o inexistente | Registro de eventos para consulta y auditoría |
| Recurrencia | No existe | Muestra cuántas veces cada visitante ya ha regresado a la red |
| Gestión | Manual, sin panel centralizado | Panel de gestión de acceso e historial |
| Operación | Responsabilidad del cliente | Implementación, soporte y monitoreo por ACT |
Pilares funcionales
Seguridad
Autenticación de usuarios y reducción de accesos anónimos, con más control sobre quién está en la red.
Agilidad
Entrada automática de visitantes y colaboradores, sin depender de aprobación manual, con menos cuellos de botella para recepción y TI.
Inteligencia de datos
Las bases internas validan usuarios y el historial muestra cuántas veces cada uno regresa, generando un dato útil también fuera de TI.
Personalización
Flujos, campos, reglas e identidad visual adaptados al cliente, manteniendo la experiencia del visitante alineada con la marca.
Integración
Firewall, ERP, CRM, base de datos, API, AD y LDAP, aprovechando la infraestructura que el cliente ya tiene.
Perfiles de acceso
Cómo se comporta el producto para cada usuario: AuthBridge trata cada perfil con un flujo propio de identificación, validación y aprobación.
Visitante (cliente, proveedor, socio, candidato)
- Acceso temporal vía Captive Portal
- Aceptación de términos de uso
- Aprobación automática o manual, según regla
- Registro para auditoría
Colaborador (usuario interno)
- Acceso recurrente
- Autenticación por credenciales
- Validación en base corporativa (AD, LDAP, RR. HH.)
- Compatible con WPA2 Enterprise/802.1X
Prestador de servicio (externo)
- Acceso por plazo definido
- Aprobación por administrador
- Vinculación a empresa externa
- Registro detallado para auditoría
Administrador del cliente
- Aprueba o bloquea usuarios
- Consulta accesos e informes
- Gestiona reglas de aprobación
- Sigue los logs de auditoría
Equipo de TI del cliente
- Proporciona datos de integración
- Valida firewall, VLANs, SSIDs y APs
- Sigue las pruebas de autenticación
Integraciones
| Frente | Cómo funciona |
|---|---|
| Firewall | Compatible con firewalls y NGFW que soportan el modelo de captive portal externo con autenticación vía FreeRADIUS, entre ellos FortiGate, pfSense, Sophos, Palo Alto Networks, Cisco Meraki y SonicWall. Otros fabricantes con el mismo modelo pueden homologarse según el alcance del proyecto. |
| AD / LDAP | Integrable con bases corporativas de identidad para validar usuarios internos. |
| ERP / CRM / RR. HH. | Puede consultar sistemas corporativos para validar usuarios, obtener datos de registro o verificar reglas de autorización. |
| API | Puede exponer o consumir integraciones vía API, según el alcance del proyecto. |
Endpoints, creación automática de grupo, aprobación por MAC/IP y fabricantes homologados varían según el alcance técnico de cada proyecto.
Seguridad, privacidad y trazabilidad
AuthBridge ayuda a la organización a estructurar flujos más transparentes y auditables para la recolección de datos de usuarios de la red.
Eventos que pueden registrarse
- Registro de usuario e intento de inicio de sesión
- Inicio de sesión autorizado o denegado
- Aprobación o rechazo por administrador
- Bloqueo de usuario y expiración de acceso
- Aceptación de términos, fecha y hora de autenticación
- Dispositivo, IP, MAC, SSID o AP, cuando esté disponible e integrado
Recolección y privacidad
- Recolección mínima necesaria de datos
- Información clara al usuario sobre la finalidad del registro
- Aceptación de términos de uso y política de privacidad
- Control de acceso a los datos recolectados
- Retención según la política definida por el cliente
- Posibilidad de auditoría de los accesos
AuthBridge puede formar parte de una estrategia de cumplimiento y gobernanza de datos, siempre que se configure con políticas adecuadas de recolección, retención, acceso y descarte definidas por el cliente. La adherencia a normas como la LGPD depende de las políticas y configuraciones aplicadas en cada proyecto.
Requisitos básicos para comenzar
Qué preparar para iniciar la configuración: lista de referencia para dar inicio al proyecto. El alcance final varía según el entorno y se acuerda caso por caso.
Logo del cliente
Archivo en PNG, sin fondo, para aplicar la identidad del cliente en el Captive Portal.
Método de autenticación
Cómo quiere el cliente identificar a los usuarios: documento de identidad, teléfono, correo electrónico, cuenta de Microsoft 365, cuenta de Google Workspace u otra base ya utilizada.
Términos de uso de la red
Texto que el cliente proporciona para que el usuario acepte al momento del registro.
Acceso al firewall
Autorización para que el equipo de ACT configure la integración y la autorización de acceso.
Alcance de la implementación
Qué esperar del proyecto: AuthBridge puede contratarse bajo un modelo de suscripción, con facturación vinculada al alcance del entorno (sedes, integraciones o puntos de acceso, por ejemplo) y una tarifa de activación para la implementación. Las condiciones comerciales específicas constan en la propuesta de cada proyecto.
-
1
Relevamiento
Entorno, flujos de acceso y perfiles de usuarios.
-
2
Configuración
Captive Portal, campos, reglas de aprobación y administradores.
-
3
Integración
Firewall y base de datos del cliente, con pruebas de autenticación.
-
4
Validación conjunta
Con el equipo técnico del cliente, antes de salir en vivo.
-
5
Ajustes finales
Correcciones señaladas en la validación.
-
6
Operación asistida
Cuando se contrata, con soporte y monitoreo de ACT.
Casos de uso recomendados
Empresas e industrias
- Colaboradores, terceros y proveedores
- Integración con sistemas internos
- Visibilidad de quién circula por la red
Municipios e instituciones públicas
- Wi-Fi para ciudadanos, funcionarios y visitantes
- Flujo adecuado a exigencias de seguridad y transparencia
Instituciones educativas
- Acceso de estudiantes, docentes y colaboradores
- Estabilidad en picos de matrícula o exámenes de ingreso
Entornos con firewall NGFW
- FortiGate, pfSense, Sophos, Palo Alto y otros
- Captive portal con FreeRADIUS
Entornos con exigencia de auditoría
- Comprobación de accesos
- Historial de autenticación
Redes corporativas con 802.1X
- Proyectos con WPA2 Enterprise
- Integración con las bases corporativas
¿Quieres saber si AuthBridge resuelve lo que tu operación necesita?
Habla con ACT y comprende, con claridad, cómo esta solución se ajusta a tu entorno.
Hablar con ACT