### DEPLOYMENT OPTIONS

![Multi-Tenant<br>SaaS](https://www.pingidentity.com/content/dam/picr/ico/48x48/Ico-PingOneCloud-48x48.svg) 

Multi-Tenant  
SaaS

![Dedicated-Tenant<br>SaaS](https://www.pingidentity.com/content/dam/picr/ico/48x48/Ico-PingOneAdvancedServices-Light-48x48.svg) 

Dedicated-Tenant  
SaaS

![Self-Managed<br>Software](https://www.pingidentity.com/content/dam/picr/ico/48x48/Ico-Developers-CloudContainerization-Light-20x20.svg) 

Self-Managed  
Software

### PLATFORM ALIGNMENT

![Identify](https://www.pingidentity.com/content/dam/picr/ico/48x48/Ico-Identify-Light-48x48.svg) 

Identify

![Manage](https://www.pingidentity.com/content/dam/picr/ico/48x48/Ico-Manage-Light-48x48.svg) 

Manage

![Protect](https://www.pingidentity.com/content/dam/picr/ico/48x48/Ico-Capabilities-ThreatProtect-Light-48x48.svg) 

Protect

![Govern](https://www.pingidentity.com/content/dam/picr/ico/48x48/Ico-GovernanceWorkflows-48x48.svg) 

Govern

![Access](https://www.pingidentity.com/content/dam/picr/ico/48x48/Ico-PingAccess-48x48.svg) 

Access

![Orchestrate](https://www.pingidentity.com/content/dam/picr/ico/48x48/Ico-Orchestrate-Light-48x48.svg) 

Orchestrate

## Cómo funciona

PingOne Privilege traslada el acceso privilegiado del «tiempo de administración» a la aplicación en tiempo de ejecución.

En lugar de emitir credenciales de larga duración o depender de la extracción del almacén, concede un acceso efímero y acotado a la tarea que se crea bajo demanda y se revoca automáticamente al finalizar la sesión. El acceso privilegiado se concede solo cuando es necesario. Sin cuentas de administrador permanentes. Sin roles permanentes.

Cada sesión privilegiada está vinculada criptográficamente tanto a una identidad verificada como a un dispositivo físico de confianza mediante una garantía de hardware respaldada por TPM. Combinado con aprobaciones basadas en políticas, grabación de sesiones y registros de auditoría continuos, obtiene un control y una visibilidad granulares sin introducir fricción en los flujos de trabajo.

Con PingOne Privilege,   
 puede lograr lo siguiente:

Elimine las credenciales estáticas en el 95 % del acceso humano al eliminar las contraseñas y las claves SSH de larga duración, mientras integra bóvedas solo para escenarios de emergencia limitados.

Aplique la estrategia Cero privilegios permanentes, que sustituye los roles de administrador permanentes por un acceso limitado en el tiempo y regido por políticas, adaptado a tareas específicas y que se revoca automáticamente una vez finalizadas dichas tareas.

Proteja las sesiones privilegiadas con TPM Assurance para vincular criptográficamente las sesiones a hardware de confianza y evitar la reutilización de credenciales y el acceso no autorizado a los endpoints.

Estandarice el control del acceso privilegiado en entornos híbridos y multinube para aplicar una aplicación de políticas coherente y centralizada en AWS, Azure, GCP, Kubernetes, bases de datos y sistemas locales.

## Parte de la plataforma Ping Identity

El acceso privilegiado no debería ser una bóveda aislada acoplada a su pila. PingOne Privilege funciona como parte de la plataforma Ping Identity más amplia, integrando la verificación de identidad, la autenticación, la autorización, la gobernanza, las señales de riesgo y la orquestación en un plano de control unificado. Esto es lo que nos distingue:

- Acceso privilegiado nativo de la identidad, no complementos centrados en bóvedas
- Control en tiempo de ejecución vinculado al hardware con garantía de TPM
- Gobernanza unificada y evaluación contextual del riesgo
- Escala empresarial probada en implementaciones globales

## Acceso privilegiado, de confianza a nivel de hardware

PingOne Privilege basa el acceso privilegiado en una confianza arraigada en el hardware mediante la tecnología Trusted Platform Module (TPM).

En lugar de depender de credenciales almacenadas en sistemas de archivos o tokens que pueden reproducirse, las claves privadas permanecen protegidas dentro del hardware TPM resistente a la manipulación. Incluso en caso de robo de archivos, vulneración del SO o robo del dispositivo, las operaciones criptográficas solo pueden realizarse mediante el dispositivo de confianza original. La garantía de hardware integrada ofrece:

- Vinculación criptográfica del usuario al dispositivo en tiempo de ejecución
- Protección de las claves privadas dentro del hardware TPM estandarizado por ISO
- Resistencia a la reproducción de credenciales desde puntos finales no administrados o comprometidos
- Validación continua del estado de confianza del dispositivo durante las sesiones activas

### Aplique la estrategia Cero privilegios permanentes

Elimine el acceso elevado persistente y reduzca drásticamente la superficie de ataque garantizando que el privilegio sea efímero, acotado a la tarea y revocado automáticamente. El principio del mínimo privilegio se vuelve aplicable en tiempo real.

### Controle el tiempo de ejecución, no solo el inicio de sesión

Vaya más allá de la rotación de credenciales y la extracción del almacén. Aplique el privilegio durante la sesión con validación continua de identidad, dispositivo y condiciones de política.

### Reduzca la proliferación de credenciales y el riesgo operativo

Eliminar secretos reutilizables en la mayoría de los casos de uso de acceso humano mientras simplifica la gobernanza de privilegios multinube mediante la aplicación centralizada de políticas.

### Refuerce la seguridad vinculada al hardware

Vincule la identidad al hardware de confianza mediante una garantía respaldada por TPM para que las credenciales en riesgo no puedan reutilizarse desde endpoints no gestionados.

### Prepárese para las auditorías con visibilidad continua

Mantenga registros resistentes a manipulaciones, grabaciones completas de sesiones e informes alineados con políticas y asignados a los marcos de CIS, HIPAA, ISO, SOC 2 y PCI DSS.

## Habilite el acceso privilegiado justo a tiempo en todo su ecosistema

Ponga a sus administradores y desarrolladores al mando con la estrategia de privilegios efímeros y cero privilegios permanentes, que son seguros, auditables y creados para fomentar unas operaciones ágiles.

## Preguntas frecuentes

### ¿En qué se diferencia PingOne Privilege de las soluciones PAM tradicionales?

Las herramientas de gestión de acceso privilegiado tradicionales se centran en el almacenamiento y la rotación de credenciales estáticas. PingOne Privilege aplica acceso privilegiado sin credenciales en tiempo de ejecución con cero privilegios permanentes y garantía de hardware respaldada por TPM, trasladando el control del inicio de sesión a la aplicación a nivel de sesión.

### ¿Qué es el modelo 95/5 en el acceso privilegiado?

Aproximadamente el 95 % de los casos de uso de acceso privilegiado humano no requieren credenciales estáticas. PingOne Privilege elimina esas credenciales y reserva la integración con bóvedas solo para escenarios limitados de arranque inicial o acceso de emergencia.

### ¿Cómo mejora TPM la seguridad del acceso privilegiado?

TPM almacena claves criptográficas en hardware resistente a manipulaciones y vincula las sesiones con privilegios a dispositivos de confianza. Aunque las credenciales se vean comprometidas, no pueden reutilizarse desde puntos finales no autorizados.

### ¿Qué opciones de implementación están disponibles?

PingOne Privilege admite tanto modelos basados en agentes como sin agentes. Las implementaciones basadas en agentes proporcionan un control profundo de sesión para SSH, RDP y bases de datos, mientras que el acceso sin agentes permite una conectividad fluida con la consola en la nube y la CLI.

### ¿Cómo ayuda PingOne Privilege al cumplimiento y la gobernanza?

Centraliza la gestión de políticas, evalúa continuamente el uso de privilegios, detecta roles con privilegios excesivos y genera registros listos para auditorías alineados con los principales marcos normativos.