Comarch ERP Altum – konfiguracja MFA do programu to wdrożenie dodatkowego etapu weryfikacji tożsamości operatora podczas logowania do systemu ERP, ponad standardowy login i hasło. Uwierzytelnianie wieloskładnikowe (MFA) zwiększa bezpieczeństwo dostępu do danych firmowych, szczególnie w środowiskach wieloddziałowych, gdzie do systemu loguje się wielu użytkowników z różnych lokalizacji.
Konfigurujemy mechanizm MFA dla logowania do Comarch ERP Altum, dobierając metodę weryfikacji odpowiednią do infrastruktury klienta oraz testując proces logowania na stanowiskach roboczych, tak aby dodatkowe zabezpieczenie nie utrudniało codziennej pracy operatorów.
Po co MFA w systemie ERP
System ERP przechowuje dane wrażliwe dla działalności firmy – dokumenty sprzedaży i zakupu, dane kontrahentów, rozrachunki, informacje magazynowe. Samo hasło operatora może zostać przechwycone lub odgadnięte, dlatego dodanie drugiego składnika uwierzytelniania (np. kodu z aplikacji mobilnej, tokena sprzętowego lub powiadomienia push) znacząco utrudnia nieautoryzowany dostęp, nawet jeśli hasło zostanie skompromitowane.
Etapy wdrożenia MFA
Konfiguracja rozpoczyna się od analizy sposobu logowania operatorów – czy odbywa się ono bezpośrednio w Comarch ERP Altum, czy z wykorzystaniem logowania domenowego Active Directory, ponieważ od tego zależy, na jakim poziomie należy wdrożyć dodatkowy składnik uwierzytelniania.
Zakres prac
- Analiza obecnego procesu logowania operatorów do Altum
- Dobór metody dodatkowej weryfikacji (aplikacja mobilna, token, powiadomienie)
- Konfiguracja mechanizmu MFA na poziomie dostępu do stanowiska lub konta domenowego
- Powiązanie kont operatorów z metodą weryfikacji dwuskładnikowej
- Testy logowania z wymuszonym drugim składnikiem na wybranych stanowiskach
- Przygotowanie procedury awaryjnej na wypadek utraty urządzenia do weryfikacji
Typowe wyzwania
Przy wdrażaniu MFA najczęściej pojawiają się pytania o procedurę awaryjnego dostępu, gdy operator nie ma przy sobie urządzenia do weryfikacji, a także o to, jak zorganizować proces logowania dla stanowisk współdzielonych przez kilku pracowników, np. w punktach sprzedaży korzystających z Comarch POS.
MFA a środowiska wieloddziałowe
W firmach z siecią oddziałów MFA pomaga ograniczyć ryzyko związane z logowaniem zdalnym lub z lokalizacji, które nie są objęte dodatkowym nadzorem sieciowym. Konfigurujemy zasady tak, aby dodatkowa weryfikacja obejmowała newralgiczne stanowiska i konta o szerokich uprawnieniach, bez nadmiernego komplikowania pracy na stanowiskach o ograniczonym zakresie dostępu.
Wsparcie powdrożeniowe
Po konfiguracji MFA pomagamy również w rozwiązywaniu bieżących problemów z logowaniem, takich jak niezsynchronizowany czas urządzenia generującego kody czy utrata dostępu do aplikacji uwierzytelniającej przez operatora.