OneLogin Protect 4.0 autentifikators uzlabo atsevišķu daudzpakāpju autentifikācijas un viena klikšķa aktivizācijas drošības plūsmu

Drošība / OneLogin Protect 4.0 autentifikators uzlabo atsevišķu daudzpakāpju autentifikācijas un viena klikšķa aktivizācijas drošības plūsmu 1 minūte lasīta

OneLogin



OneLogin ir paziņojusi par sava vienotā pieteikšanās pakalpojuma drošības un pielāgošanas uzlabojumiem, izlaižot OneLogin Protect 4.0 autentifikatoru. Šī funkcija ir paredzēta, lai uzlabotu pakalpojuma drošību to lielo uzņēmumu lietotājiem un administratoriem, kuri izmanto OneLogin protokolu. Lietotāja autentifikācijas plūsma ir pārveidota modulārā un paplašināmā formātā, lai nodrošinātu vienmērīgāku lietotāja pieredzi visās ierīcēs, vienlaikus nodrošinot tīkla administratoriem lielāku kontroli pār pakalpojuma drošības konfigurācijām.

Pirmais šīs pārprojektēšanas lielākais rezultāts ir daudzpakāpju autentifikācijas barjeru patstāvība. Katrs solis tagad darbojas kā savs neatkarīgais šķērslis, pieprasot derīgus akreditācijas datus un atbildes savā lapā neatkarīgi no tā, kas ievadīts iepriekš. Tas palielina OneLogin aizsargāto produktu drošību.



Atbilstoši tam otrs nozīmīgais šīs pārveidošanas rezultāts ir viena klikšķa aktivizācijas protokols, kas ir optimizēts rokas ierīcēm. Šī funkcija labi atbilst daudzfaktoru autentifikācijai, padarot daudzfaktoru autentifikācijas klientu integrāciju vienkāršāku, īpaši lietotājiem, kuriem autentifikācijas veikšanai ir tikai mobilais tālrunis. Kad lietotājs ir autentificēts, aktivizēšanas funkcija ar vienu klikšķi ļauj lietotājiem iet tieši caur autentifikatoru, neraizējoties par vairākiem verifikācijas slāņiem, kā nepieciešams citos MFA pakalpojumos.



Lai gan abas iepriekš aplūkotās iezīmju integrācijas nodrošina ātrāku un vienkāršāku autentifikācijas procesu, citi drošības pasākumi, piemēram, nepieciešamība atkārtoti autentificēt pirms piekļuves sensitīvai lietojumprogrammai vai datiem, uzlabo autentifikatora drošību. Tas var radīt vēl vienu šķērsli starp lietotāju un paredzēto informāciju, taču tas ir izveidots apzināti, lai ieviestu stingrāku drošību, nevis ļautu viegli piekļūt konfidenciālai informācijai.



OneLogin izstrādā savu autentifikācijas pakalpojumu savām lietojumprogrammām, kā arī trešo personu pakalpojumiem, kurus izmanto uzņēmumi. Lai uzlabotu OneLogin Protect 4.0 autentifikatora izlaišanu, uzņēmums ir izveidojis Bug Bounty ar ievērojamām naudas balvām, kas tiks pasniegtas OneLogin Bug Bounty Bash 8.thaugustā Lasvegasā. Atsevišķi drošības analītiķi tiek aicināti ziņot par visām ievainojamībām, ar kurām viņi saskaras OneLogin jaunākajā laidienā.

Avots: OneLogin