Plataforma TR7 — cuatro productos, una interfaz de operador, un pool de servicios compartido.

PRODUCTO

Application Access Management

La capa de control del acceso empresarial

TR7 AAM agrupa SSO, MFA, autenticación por aplicación, VPN y acceso remoto clientless en una sola plataforma. Independientemente de dónde se conecte el usuario, cada solicitud de acceso se evalúa según identidad, contexto de sesión y políticas de servicio — sin productos fragmentados, reglas dispersas ni apertura de red innecesaria.

Cada solicitud pasa primero por la identidad

Antes de que la aplicación sea visible, comience la sesión y se abra el tráfico del servicio, TR7 AAM entra en acción. Autentica la identidad, aplica MFA y condiciones de acceso, protege la sesión y dirige al usuario solo a la aplicación para la que está autorizado.

Otorgue acceso a la aplicación, no a la red

La VPN lleva al usuario a la red. TR7 AAM, en cambio, dirige al usuario solo a la aplicación para la que está autorizado. Cada solicitud de acceso se controla según identidad, sesión y contexto de servicio; SSO, MFA, VPN y acceso clientless convergen en una sola plataforma. Resultado: menos apertura de red, política más clara, acceso empresarial más seguro.

El modelo tradicional de acceso asume un perímetro de red: si el usuario está dentro se considera confiable, si está fuera se le admite por VPN. Cuando entran en juego el trabajo híbrido, el acceso de contratistas y socios, las aplicaciones empresariales heredadas y las sesiones remotas privilegiadas, este modelo abre más superficie de la necesaria. El acceso moderno ya no consiste en llevar al usuario a la red, sino en admitir al usuario correcto bajo las condiciones correctas en cada aplicación.

TR7 AAM está diseñado para este enfoque. Con autenticación por servicio puede colocar una capa de SSO y MFA delante de una sola aplicación; con el portal de acceso de aplicaciones, el usuario solo ve los servicios para los que tiene autorización. Las infraestructuras de identidad OAuth2, OIDC, SAML, LDAP, RADIUS y TACACS+ funcionan bajo la misma política de acceso; SSL VPN, IKEv2 y acceso clientless RDP/VNC/SSH se gestionan desde la misma plataforma.

Así, la arquitectura de acceso no se reduce a un solo tipo de producto. Las aplicaciones heredadas, los servicios web, los escritorios remotos, los terminales SSH, los portales de socios y los escenarios de usuarios híbridos se unifican en una capa de acceso centralizada. La autenticación, MFA, protección de sesión, bloqueo, protección contra bots y controles CAPTCHA entran en acción antes de que comience el tráfico de la aplicación.

MODOS OPERATIVOS

Dos modelos de acceso · una plataforma · la misma infraestructura de identidad

No todas las aplicaciones siguen el mismo patrón de acceso. TR7 AAM admite tanto colocar una capa de identidad delante de una sola aplicación como construir un portal de acceso multi-aplicación — en la misma instalación, con los mismos proveedores de identidad, con las mismas políticas de MFA y sesión.

1 → 1

Autenticación por aplicación

Añade una capa de autenticación delante de una aplicación HTTP existente. La aplicación permanece donde está; TR7 la envuelve con login, SSO y MFA. Cuando el usuario se autentica correctamente, llega directamente a la aplicación correspondiente.

Ideal para: aplicaciones heredadas sin soporte de identidad moderno, herramientas internas a las que se debe añadir SSO sin tocar el código de la aplicación, escenarios de publicación segura dirigidos a una sola aplicación.

1 → N

Portal de acceso de aplicaciones

Un portal independiente y con marca funciona sobre un vService. El usuario inicia sesión en el portal una vez; solo ve las aplicaciones para las que está autorizado. Cuando hace clic en una aplicación, TR7 abre un túnel seguro al servicio backend correspondiente — sea HTTP, RDP, VNC o SSH.

Ideal para: acceso de contratistas y socios, pantalla de inicio de aplicaciones para fuerza laboral híbrida, sesiones RDP/SSH privilegiadas, acceso scoped, con tiempo limitado y auditable.

Ambos modelos comparten los mismos proveedores de identidad, métodos MFA, formularios de login, plantillas de página y protección de acceso. Puede mover cargas de trabajo entre el modelo por servicio y el modelo de portal sin reconstruir la infraestructura de identidad.

ALCANCE DE IDENTIDAD

Cualquiera que sea la identidad que use su organización, TR7 AAM trabaja con ella

OAuth2, OIDC, SAML, LDAP, RADIUS, TACACS+ y la base de datos de usuarios local convergen en la misma plataforma de acceso. No se necesitan plugins por protocolo, paquetes premium de conectores ni una segunda capa de identidad.

COMBINE CON ETM

No verifique el dispositivo solo una vez — conviértalo en una señal de confianza continua

Los productos de acceso clásicos verifican el dispositivo en el momento de la conexión y toman su decisión. Los riesgos modernos también cambian después del inicio de la sesión. TR7 ETM convierte la confianza del dispositivo en una señal viva: la mide durante la sesión, la alimenta a las políticas AAM y toma acción en el endpoint cuando es necesario.

PLATAFORMA

AAM decide quién entrará. El resto de la plataforma gestiona a qué y cómo se accede.

TR7 ADC publica la aplicación. TR7 WAAP la protege. TR7 AAM determina quién puede acceder. TR7 GTM enruta el tráfico a la región correcta. Cuatro productos, una plataforma, una interfaz de operador y un pool de backends compartido trabajan juntos.

ENTREGA
TR7 ADC
Application Delivery Controller
PROTECCIÓN
TR7 WAAP
Web App. & API Protection
ACCESO
TR7 AAM
Application Access Management (este producto)
ENRUTAMIENTO
TR7 GTM
Global Traffic Manager
Compartido por cuatro pilares
  • Recursos de backend (backends, certificados, health checks)
  • Informes y logs
  • Usuarios y RBAC
  • Multi-tenancy

Cada pilar es un producto independiente con licencia separada. Comparten la misma interfaz de operador, definiciones de pool de backends, almacén de certificados y plano de informes. Por eso operar juntas las capas de acceso, entrega, protección y enrutamiento toma minutos, no semanas.

Modernice el acceso empresarial en sus propios términos

Demostremos juntos su infraestructura de identidad, sus aplicaciones heredadas, sus necesidades de VPN y sus requisitos de cumplimiento más estrictos sobre TR7 AAM. Mostraremos cómo centralizar el acceso en su propia infraestructura sin verse forzado a un servicio ZTNA solo en la nube.