Identity360 protege o acesso a aplicativos empresariais com MFA
Estima-se que 96% das tentativas de phishing em massa são interrompidas com a implementação de uma solução de MFA. *
Sem a MFA, uma violação de dados pode custar até US$ 4,45 milhões em média a uma empresa, em vez de US$ 3,26 milhões com MFA. †
Mundialmente, apenas 32% das organizações utilizam a MFA para todos os funcionários como medida de segurança. ‡
O Identity360 oferece capacidades de MFA de alto nível para proteger os recursos da sua empresa.
O Identity360 fornece vários autenticadores MFA — incluindo verificação de e-mail, Google Authenticator e autenticadores TOTP personalizados — para verificar as identidades dos usuários quando eles efetuam o login no Identity360 ou em outras aplicações. Você pode configurar até três autenticadores para verificação dos usuários. Durante o login inicial, os usuários serão orientados a se inscrever nos respectivos autenticadores.
O Identity360 permite que você personalize o MFA para sua organização com controles refinados, como permitir a confiança do navegador por um período limitado desejado, definir um limite de tempo para sessões de MFA, aplicar códigos CAPTCHA durante a verificação de identidade e permitir que os usuários adicionem um endereço de e-mail secundário para sua conta para o autenticador de verificação de e-mail. Você também pode optar por ativar códigos de verificação de backup para recuperação de conta de usuário.
O Identity360 fornece relatórios de MFA elaborados que ajudam a rastrear detalhes como o status de inscrição da MFA dos usuários, bem como todas as tentativas de MFA realizadas por eles, juntamente com carimbos de data/hora e o resultado de cada tentativa. Você pode personalizar esses relatórios adicionando ou removendo colunas e filtrando os dados necessários. Além disso, os relatórios podem ser exportados em vários formatos de arquivo – como PDF, CSV, XLS e HTML – para análise posterior.
Veja como a MFA funciona quando um usuário tenta acessar o Identity360 ou qualquer aplicação:
Para autenticação primária, o Identity360 permite que você selecione o seu próprio diretório preferido – como Azure AD, Google e Salesforce – do qual seus usuários já podem fazer parte.
O Identity360 facilita a configuração e o registro da MFA para administradores e usuários finais, respectivamente, com uma interface de usuário simples e fácil de entender.
O SSO protegido por MFA do Identity360 ajuda na defesa contra vários ataques baseados em credenciais, enquanto oferece acesso fácil às aplicações para os funcionários.
Ter identidades de usuário desprotegidas pode expor os recursos da sua empresa a riscos. A MFA pode impedir o acesso não autorizado e proteger os dados confidenciais da sua organização contra ataques. O Identity360 protege as identidades organizacionais e o acesso do usuário final a aplicações e outros recursos da sua empresa com técnicas modernas de MFA.
A autenticação multifator (MFA) é uma medida de segurança de identidades em que um recurso, como uma aplicação, é protegido usando vários métodos de autenticação, e qualquer usuário que o acesse deve se autenticar com esses métodos para obter acesso a ele.
O login único (SSO) é o processo de conceder acesso a vários recursos aos usuários após uma única rodada de verificação de identidade. Após a autenticação inicial, eles podem acessar todos os recursos que lhes foram atribuídos por um tempo estipulado diretamente, sem uma nova autenticação.
Como o SSO fornece acesso com um clique a vários recursos após uma única rodada de verificação de identidade, é fundamental que esse processo de verificação de identidade seja totalmente seguro. A implementação da MFA protege o SSO com métodos de autenticação adicionais além de nomes de usuário e senhas, defendendo-o contra possíveis ataques.
Um usuário pode tentar acessar um recurso — diretamente ou por meio do provedor de identidade (IdP) — usando o SSO. Nos dois casos, eles terão que verificar sua identidade com vários autenticadores, que podem ser diferentes em número e tipo com base nas configurações da organização. Após a conclusão bem-sucedida da MFA, o usuário obtém acesso a esse recurso específico e a outros recursos atribuídos a ele utilizando o SSO.
Você pode implementar a MFA usando o Identity360, que utiliza autenticadores fortes, como Zoho OneAuth, Google Authenticator e autenticadores TOTP personalizados, para proteger aplicações corporativas. Ele oferece controles refinados — como permitir a confiança do navegador por um período limitado desejado e o uso de códigos CAPTCHA durante a verificação de identidade — para personalizar a MFA para sua organização. Para autenticação primária, você pode selecionar o seu diretório preferido, como Azure AD, Google e Salesforce, do qual seus usuários já podem fazer parte. Com a ajuda dos relatórios de MFA, você pode rastrear detalhes como o status de inscrição da MFA dos usuários e todas as tentativas de MFA realizadas por eles, juntamente com carimbos de data/hora.
Para obter um entendimento melhor da capacidade de MFA do Identity360, agende uma demonstração web personalizada com um dos nossos especialistas em soluções.
Source: *Google, †IBM, ‡Okta