W przypadku OneIdP nasza wizja zawsze była prosta: uczynić tożsamość podstawą ujednoliconego zarządzania. W ciągu ostatnich kilku miesięcy rozszerzyliśmy jego możliwości, aby wyeliminować luki, uprościć procesy administracyjne i jeszcze bardziej zbliżyć do siebie tożsamość, urządzenia i aplikacje. Najnowsze aktualizacje bazują na tym fundamencie, wprowadzając udoskonalenia, które są nie tylko nowymi funkcjami, ale także odpowiedzią na rzeczywiste wyzwania, z którymi zespoły IT mierzą się każdego dnia.

Przedstawiamy rozszerzone zasady dostępu (XAP)
Tradycyjne SSO Zatrzymuje się na tożsamości: jeśli dane uwierzytelniające się potwierdzą, dostęp zostaje przyznany. Rozszerzone zasady dostępu zmieniają to równanie. Każde logowanie jest oceniane nie tylko przez kim jest użytkownik ale także jak, gdzie i z jakiego środowiska źródło próby dostępu. Sygnały zgodności z urządzenia, jego lokalizacja, zgłoszony adres IP i stan aplikacji są weryfikowane w czasie rzeczywistym. To uwierzytelnianie dostosowuje się do kontekstu, eliminuje niewidoczne punkty i zapewnia bezproblemowy i bezkompromisowo bezpieczny dostęp.
Dlatego z przyjemnością ogłaszamy wprowadzenie rozszerzonych zasad dostępu (XAP) z OneIdP.
Wersja ta wzmacnia zbieżność tożsamości i zgodności.
Dzięki rozszerzonym zasadom dostępu zespoły IT mogą teraz egzekwować warunki dostępu nie tylko na podstawie danych uwierzytelniających użytkownika, ale także poprzez:
- Sygnały zgodności urządzenia z Veltar
- Lokalizacja urządzenia
- Zgłoszony adres IP
- Status instalacji wymaganych aplikacji
Wzmacniając kontrolę w XAP, dostrzegliśmy również szansę po drugiej stronie spektrum, gdzie zaufanie jest już zapewnione. Zarządzane urządzenia, które są weryfikowane i stale monitorowane przez OneIdP, nie wymagają powtarzania monitów o hasło, co spowalnia użytkowników.
Wprowadzenie funkcji pomijania hasła na urządzeniach zarządzanych
Hasła pozostają stałym źródłem problemów w procesach pracy w przedsiębiorstwach. Spowalniają użytkowników, wprowadzają luki w zabezpieczeniach i zbyt często utrudniają produktywność. Jednak na zaufanych, zarządzanych urządzeniach, prośba o wielokrotne wpisywanie danych uwierzytelniających nie zwiększa bezpieczeństwa, a dodatkowo dodaje niepotrzebne kroki, spowalniając pracę zaawansowanych użytkowników.
Właśnie dlatego wprowadzamy opcję pomijania hasła na zarządzanych urządzeniach jako część konfiguracji logowania jednokrotnego OneIdP.
Dzięki tej aktualizacji użytkownicy mogą teraz logować się do aplikacji SSO bezpośrednio na zarządzanych urządzeniach bez konieczności podawania hasła. Bezpieczeństwo pozostaje nienaruszone, ponieważ logowanie jest nadal przypisane do właściwego użytkownika i na właściwym urządzeniu.
Dzięki tej funkcji zyskujesz:
- Usprawnione działanie dla użytkowników:Pracownicy uzyskują szybszy dostęp do aplikacji, bez konieczności wielokrotnego podawania hasła.
- Domyślnie bezpieczeństwo:Uwierzytelnianie jest bezpośrednio powiązane z zaufaniem do zarządzanego urządzenia, co eliminuje podszywanie się pod inne osoby lub niewłaściwe wykorzystanie danych uwierzytelniających.
- Uwierzytelnianie sterowane przez administratoraZespoły IT kontrolują uwierzytelnianie za pośrednictwem OneIdP, włączając je tylko wtedy, gdy jest to konieczne, zapewniając bezpieczeństwo.
Funkcja „Pomiń hasło na urządzeniach zarządzanych” rozwiązuje problem braku użyteczności, w którym wielokrotne monity o uwierzytelnienie przynosiły niewielką wartość na urządzeniach, które już były zaufane. Usprawniając logowanie, zmniejszyliśmy tarcia bez narażania bezpieczeństwa.
Następnym krokiem było zadbanie o to, aby zespoły IT nie traciły z oczu tego, co dzieje się w tle.
Wprowadzenie do dzienników dostępu aplikacji SSO
OneIdP zapewnia teraz szczegółowe dzienniki dostępu dla wszystkich aplikacji obsługujących logowanie jednokrotne (SSO). Administratorzy IT mogą śledzić każdą próbę logowania na urządzeniach zarządzanych i niezarządzanych, co zapewnia im głębszy wgląd i raportowanie, usprawniając audyty.
Rozpocznij korzystanie z nowych aktualizacji OneIdP
Rozszerzone zasady dostępu, pomijanie hasła na zarządzanych urządzeniach oraz szczegółowe dzienniki dostępu do aplikacji SSO zostały opracowane z myślą o rozwiązywaniu codziennych problemów, z którymi borykają się zespoły IT, zapewniając równowagę między silniejszym bezpieczeństwem a płynnym doświadczeniem użytkownika. Te aktualizacje to kolejny krok w kierunku uczynienia tożsamości fundamentem ujednoliconego zarządzania. OneIdP, gdzie bezpieczeństwo i użyteczność wzajemnie się wzmacniają.
Zachęcamy do zapoznania się z tymi możliwościami, wdrożenia ich w swoim środowisku i podzielenia się swoją opinią. Twój wkład nie tylko pomoże nam udoskonalić OneIdP, ale także pomoże nam w tworzeniu kolejnego zestawu funkcji, które są najważniejsze dla zespołów IT i bezpieczeństwa, takich jak Twój.

