Uwierzytelnianie wieloskładnikowe (MFA, Multi-Factor Authentication) dla dostępu do WAPRO Fakir to dodatkowa warstwa ochrony kluczowych danych finansowych firmy. W standardowej konfiguracji dostęp do systemu FK jest chroniony wyłącznie hasłem – jeśli hasło zostanie skradzione lub odgadnięte, osoba nieuprawniona uzyska pełny dostęp do danych finansowych. MFA wymaga od użytkownika potwierdzenia tożsamości przez drugi czynnik (aplikacja mobilna, SMS, klucz sprzętowy), co radykalnie zmniejsza ryzyko nieautoryzowanego dostępu nawet w przypadku kompromitacji hasła. Jest to szczególnie istotne dla dostępu zdalnego do WAPRO Fakir (przez RDP lub VPN).
Serwis Wiatraczna konfiguruje MFA dla środowiska WAPRO Fakir – wdrażamy uwierzytelnianie wieloskładnikowe na poziomie dostępu do serwera, VPN lub RDP, chroniąc dostęp do systemu FK przed nieautoryzowanym dostępem przy zachowaniu wygody pracy użytkowników.
MFA dla WAPRO Fakir – wdrożenie i konfiguracja
Analiza możliwości wdrożenia MFA w środowisku FK
WAPRO Fakir jako aplikacja desktopowa nie ma wbudowanego mechanizmu MFA – uwierzytelnianie wieloskładnikowe wdraża się na poziomie infrastruktury dostępowej, nie samego programu. Analizujemy architekturę dostępu do WAPRO Fakir w środowisku klienta i identyfikujemy właściwe punkty wdrożenia MFA: logowanie Windows do serwera/stacji roboczej (MFA dla Windows Logon przez Windows Hello lub zewnętrzne rozwiązanie), dostęp RDP do serwera terminali (MFA na poziomie RD Gateway lub rozwiązania RADIUS), dostęp VPN wymagany przed połączeniem z siecią wewnętrzną (MFA w kliencie VPN), logowanie domenowe Active Directory (MFA przez Azure AD / Entra ID dla środowisk z AD Connect). Rekomendujemy podejście optymalne dla środowiska klienta.
Wdrożenie MFA dla dostępu RDP do WAPRO Fakir
Dla firm korzystających z WAPRO Fakir przez RDP (serwer terminali) wdrożenie MFA na poziomie Remote Desktop Gateway jest najpraktyczniejszym rozwiązaniem. Konfigurujemy RD Gateway z wymogiem uwierzytelnienia wieloskładnikowego: użytkownik po podaniu hasła musi potwierdzić tożsamość przez aplikację Authenticator (Microsoft, Google, Duo) lub inny skonfigurowany drugi czynnik. Integrujemy RD Gateway z serwerem RADIUS (np. Azure MFA Server lub rozwiązanie on-premise) lub z Azure Active Directory jeśli firma korzysta z Microsoft 365. Testujemy logowanie z każdej stacji roboczej, weryfikując, że MFA działa poprawnie i nie blokuje uprawnionych użytkowników.
MFA dla VPN i dostępu sieciowego do SQL Server
W środowiskach, gdzie użytkownicy łączą się z WAPRO Fakir przez VPN (np. praca zdalna), wdrażamy MFA na poziomie klienta VPN. Konfigurujemy serwer VPN (OpenVPN, Cisco AnyConnect, FortiClient, WireGuard) z integracją RADIUS i MFA. Użytkownik przy łączeniu przez VPN podaje hasło i zatwierdza połączenie w aplikacji Authenticator. Po uwierzytelnieniu przez VPN uzyskuje dostęp do sieci wewnętrznej z SQL Server i WAPRO Fakir. Testujemy konfigurację dla wszystkich platform klienckich (Windows, macOS, mobile), weryfikujemy działanie przy różnych scenariuszach: wygaśnięcie sesji VPN, reconnect, zmiana urządzenia.
Zarządzanie tokenami i procedury awaryjne
Wdrożenie MFA wymaga planowania procedur zarządzania tokenami i scenariuszy awaryjnych: co zrobić, gdy użytkownik zgubi telefon z aplikacją Authenticator, jak przeprowadzić reset tokenu MFA dla pracownika, jak zapewnić dostęp dla administratorów w przypadku niedostępności usługi MFA (backup codes, pomocniczy token). Konfigurujemy te procedury i szkolimy administratorów systemu. Dokumentujemy całą konfigurację MFA wraz z procedurami awaryjnymi, tak aby w sytuacji kryzysowej można było szybko przywrócić dostęp do WAPRO Fakir bez naruszania bezpieczeństwa całego środowiska.
Chcesz wdrożyć MFA dla WAPRO Fakir? Skontaktuj się z nami
Serwis Wiatraczna wdroży uwierzytelnianie wieloskładnikowe dla środowiska WAPRO Fakir, chroniąc dane finansowe Twojej firmy przed nieautoryzowanym dostępem. Zadzwoń lub napisz – zabezpieczymy Twój system FK zgodnie z najlepszymi praktykami bezpieczeństwa IT.