Wzrost popularności aplikacji w chmurze przyciągnął niechcianą uwagę hakerów, którzy obecnie koncentrują swoje wysiłki na zdobywaniu danych w chmurze. Hakerzy — za pomocą ataku phishingowego — mogą łatwo nakłonić osobę posiadającą prawidłową nazwę użytkownika i hasło, aby ujawniła swoje poświadczenia. Tradycyjny sposób uwierzytelniania użytkowników za pomocą nazw użytkownika i haseł po prostu przestał się sprawdzać.
Uwierzytelnianie wieloskładnikowe (MFA) to technika wymuszająca dodatkowe składniki zabezpieczeń poza nazwami użytkowników i hasłami, aby zapewnić skuteczne uwierzytelnianie w usłudze Active Directory, aplikacjach w chmurze itp. Oprócz uwierzytelniania wieloskładnikowego, aplikacje w chmurze mogą być również zabezpieczone przy użyciu niestandardowych zasad haseł z zaawansowanymi technikami bezpieczeństwa haseł. Dowiedz się więcej o tych zasadach.
ADSelfService Plus, rozwiązanie do samoobsługowego zarządzania hasłami i logowaniem jednokrotnym (SSO) w usłudze Active Directory, chroni dostęp do aplikacji w chmurze za pomocą MFA. Włączając logowanie jednokrotne między ADSelfService Plus a aplikacjami w chmurze obsługującymi SAML 2.0, takimi jak Google Workspace i Salesforce, można łatwo zabezpieczyć tożsamość użytkowników w chmurze.
Po włączeniu funkcji logowania jednokrotnego użytkownicy zawsze muszą przejść proces uwierzytelniania w ADSelfService Plus — najpierw wprowadzając nazwę użytkownika i hasło, a następnie za pomocą innego wybranego przez Ciebie składnika MFA. To jedyny sposób, aby użytkownicy mogli uzyskać dostęp do aplikacji w chmurze. Uwierzytelnianie wieloskładnikowe do aplikacji w chmurze gwarantuje, że nawet jeśli hakerzy zdobędą poświadczenia użytkownika, nie uzyskają dostępu do aplikacji w chmurze i jej danych. ADSelfService Plus obsługuje uwierzytelnianie wieloskładnikowe dla logowań inicjowanych zarówno przez dostawców tożsamości (IdP) jak i dostawców usług (SP).
ADSelfService Plus obsługuje następujące metody uwierzytelniania wieloskładnikowego gwarantujące bezpieczeństwo aplikacji w chmurze:
ADSelfService Plus wykorzystuje sprawdzone poświadczenia domeny Windows Active Directory jako pierwszy składnik uwierzytelniania. W przypadku drugiego składnika ADSelfService Plus obsługuje składniki natywne, takie jak kody weryfikacyjne wysyłane w wiadomości SMS lub e-mail oraz rozwiązania zewnętrznych dostawców uwierzytelniania, takie jak Duo Security, RSA SecurID, serwer RADIUS i Google Authenticator.