ScalefuzjaAktualizacje produktuPrzedstawiamy rozszerzone zasady dostępu i nowe aktualizacje usługi OneIdP

Przedstawiamy rozszerzone zasady dostępu i nowe aktualizacje usługi OneIdP

W przypadku OneIdP nasza wizja zawsze była prosta: uczynić tożsamość podstawą ujednoliconego zarządzania. W ciągu ostatnich kilku miesięcy rozszerzyliśmy jego możliwości, aby wyeliminować luki, uprościć procesy administracyjne i jeszcze bardziej zbliżyć do siebie tożsamość, urządzenia i aplikacje. Najnowsze aktualizacje bazują na tym fundamencie, wprowadzając udoskonalenia, które są nie tylko nowymi funkcjami, ale także odpowiedzią na rzeczywiste wyzwania, z którymi zespoły IT mierzą się każdego dnia.

Przedstawiamy nowe aktualizacje w OneIdP

Przedstawiamy rozszerzone zasady dostępu (XAP)

Tradycyjne SSO Zatrzymuje się na tożsamości: jeśli dane uwierzytelniające się potwierdzą, dostęp zostaje przyznany. Rozszerzone zasady dostępu zmieniają to równanie. Każde logowanie jest oceniane nie tylko przez kim jest użytkownik ale także jak, gdzie i z jakiego środowiska źródło próby dostępu. Sygnały zgodności z urządzenia, jego lokalizacja, zgłoszony adres IP i stan aplikacji są weryfikowane w czasie rzeczywistym. To uwierzytelnianie dostosowuje się do kontekstu, eliminuje niewidoczne punkty i zapewnia bezproblemowy i bezkompromisowo bezpieczny dostęp.

Dlatego z przyjemnością ogłaszamy wprowadzenie rozszerzonych zasad dostępu (XAP) z OneIdP. 

Wersja ta wzmacnia zbieżność tożsamości i zgodności. 

Dzięki rozszerzonym zasadom dostępu zespoły IT mogą teraz egzekwować warunki dostępu nie tylko na podstawie danych uwierzytelniających użytkownika, ale także poprzez:

  • Sygnały zgodności urządzenia z Veltar
  • Lokalizacja urządzenia
  • Zgłoszony adres IP
  • Status instalacji wymaganych aplikacji

Wzmacniając kontrolę w XAP, dostrzegliśmy również szansę po drugiej stronie spektrum, gdzie zaufanie jest już zapewnione. Zarządzane urządzenia, które są weryfikowane i stale monitorowane przez OneIdP, nie wymagają powtarzania monitów o hasło, co spowalnia użytkowników.

Wprowadzenie funkcji pomijania hasła na urządzeniach zarządzanych

Hasła pozostają stałym źródłem problemów w procesach pracy w przedsiębiorstwach. Spowalniają użytkowników, wprowadzają luki w zabezpieczeniach i zbyt często utrudniają produktywność. Jednak na zaufanych, zarządzanych urządzeniach, prośba o wielokrotne wpisywanie danych uwierzytelniających nie zwiększa bezpieczeństwa, a dodatkowo dodaje niepotrzebne kroki, spowalniając pracę zaawansowanych użytkowników. 

Właśnie dlatego wprowadzamy opcję pomijania hasła na zarządzanych urządzeniach jako część konfiguracji logowania jednokrotnego OneIdP.

Dzięki tej aktualizacji użytkownicy mogą teraz logować się do aplikacji SSO bezpośrednio na zarządzanych urządzeniach bez konieczności podawania hasła. Bezpieczeństwo pozostaje nienaruszone, ponieważ logowanie jest nadal przypisane do właściwego użytkownika i na właściwym urządzeniu.

Dzięki tej funkcji zyskujesz: 

  • Usprawnione działanie dla użytkowników:Pracownicy uzyskują szybszy dostęp do aplikacji, bez konieczności wielokrotnego podawania hasła.
  • Domyślnie bezpieczeństwo:Uwierzytelnianie jest bezpośrednio powiązane z zaufaniem do zarządzanego urządzenia, co eliminuje podszywanie się pod inne osoby lub niewłaściwe wykorzystanie danych uwierzytelniających.
  • Uwierzytelnianie sterowane przez administratoraZespoły IT kontrolują uwierzytelnianie za pośrednictwem OneIdP, włączając je tylko wtedy, gdy jest to konieczne, zapewniając bezpieczeństwo.

Funkcja „Pomiń hasło na urządzeniach zarządzanych” rozwiązuje problem braku użyteczności, w którym wielokrotne monity o uwierzytelnienie przynosiły niewielką wartość na urządzeniach, które już były zaufane. Usprawniając logowanie, zmniejszyliśmy tarcia bez narażania bezpieczeństwa. 

Następnym krokiem było zadbanie o to, aby zespoły IT nie traciły z oczu tego, co dzieje się w tle.

Wprowadzenie do dzienników dostępu aplikacji SSO

OneIdP zapewnia teraz szczegółowe dzienniki dostępu dla wszystkich aplikacji obsługujących logowanie jednokrotne (SSO). Administratorzy IT mogą śledzić każdą próbę logowania na urządzeniach zarządzanych i niezarządzanych, co zapewnia im głębszy wgląd i raportowanie, usprawniając audyty.

Rozpocznij korzystanie z nowych aktualizacji OneIdP

Rozszerzone zasady dostępu, pomijanie hasła na zarządzanych urządzeniach oraz szczegółowe dzienniki dostępu do aplikacji SSO zostały opracowane z myślą o rozwiązywaniu codziennych problemów, z którymi borykają się zespoły IT, zapewniając równowagę między silniejszym bezpieczeństwem a płynnym doświadczeniem użytkownika. Te aktualizacje to kolejny krok w kierunku uczynienia tożsamości fundamentem ujednoliconego zarządzania. OneIdP, gdzie bezpieczeństwo i użyteczność wzajemnie się wzmacniają.

Zachęcamy do zapoznania się z tymi możliwościami, wdrożenia ich w swoim środowisku i podzielenia się swoją opinią. Twój wkład nie tylko pomoże nam udoskonalić OneIdP, ale także pomoże nam w tworzeniu kolejnego zestawu funkcji, które są najważniejsze dla zespołów IT i bezpieczeństwa, takich jak Twój.

Śrirama Kakaralę
Śrirama Kakaralę
Sriram tworzy aplikacje mobilne od ponad 10 lat. Jego doświadczenia obejmują pracę nad rozwiązaniem BYOD, niestandardowym systemem operacyjnym Android dla przedsiębiorstw i wielogłowicowymi klientami Chat dla konsumentów. Miał doświadczenie w pracy dla start-upów na wczesnym etapie rozwoju, średnich przedsiębiorstw, a także korporacji międzynarodowych znajdujących się w niemal stagnacji. Prywatnie uważa, że ​​dobra kanapka to wszystko, czego potrzebuje świat!!.

Więcej z bloga

Przedstawiamy Terminal zdalny dla systemu Windows: uproszczony, bezpieczny dostęp zdalny

Zdalne zarządzanie urządzeniami z systemem Windows rzadko kiedy jest proste. Specjaliści IT często żonglują wieloma narzędziami, spędzają zbyt dużo czasu na diagnozowaniu problemów...

Wprowadzenie programowalnych właściwości niestandardowych (PCP)

Wraz ze wzrostem złożoności środowisk IT, utrzymanie dokładnych metadanych urządzeń staje się coraz trudniejsze. Właściwości niestandardowe odgrywają kluczową rolę...

Zarządzanie każdym ekranem: Scalefusion obsługuje teraz zarządzanie Apple TV

Scalefusion został stworzony, aby zarządzać urządzeniami, z których faktycznie korzysta Twoja firma, bez konieczności korzystania z rozproszonych narzędzi. Rozumiemy...