Comarch ERP Altum – konfiguracja MFA do programu

Naprawa ASUS Zenbook 16 OLED UM5606 – serwis laptopów Warszawa

Comarch ERP Altum – konfiguracja MFA do programu to wdrożenie dodatkowego etapu weryfikacji tożsamości operatora podczas logowania do systemu ERP, ponad standardowy login i hasło. Uwierzytelnianie wieloskładnikowe (MFA) zwiększa bezpieczeństwo dostępu do danych firmowych, szczególnie w środowiskach wieloddziałowych, gdzie do systemu loguje się wielu użytkowników z różnych lokalizacji.

Konfigurujemy mechanizm MFA dla logowania do Comarch ERP Altum, dobierając metodę weryfikacji odpowiednią do infrastruktury klienta oraz testując proces logowania na stanowiskach roboczych, tak aby dodatkowe zabezpieczenie nie utrudniało codziennej pracy operatorów.

Po co MFA w systemie ERP

System ERP przechowuje dane wrażliwe dla działalności firmy – dokumenty sprzedaży i zakupu, dane kontrahentów, rozrachunki, informacje magazynowe. Samo hasło operatora może zostać przechwycone lub odgadnięte, dlatego dodanie drugiego składnika uwierzytelniania (np. kodu z aplikacji mobilnej, tokena sprzętowego lub powiadomienia push) znacząco utrudnia nieautoryzowany dostęp, nawet jeśli hasło zostanie skompromitowane.

Etapy wdrożenia MFA

Konfiguracja rozpoczyna się od analizy sposobu logowania operatorów – czy odbywa się ono bezpośrednio w Comarch ERP Altum, czy z wykorzystaniem logowania domenowego Active Directory, ponieważ od tego zależy, na jakim poziomie należy wdrożyć dodatkowy składnik uwierzytelniania.

Zakres prac

  • Analiza obecnego procesu logowania operatorów do Altum
  • Dobór metody dodatkowej weryfikacji (aplikacja mobilna, token, powiadomienie)
  • Konfiguracja mechanizmu MFA na poziomie dostępu do stanowiska lub konta domenowego
  • Powiązanie kont operatorów z metodą weryfikacji dwuskładnikowej
  • Testy logowania z wymuszonym drugim składnikiem na wybranych stanowiskach
  • Przygotowanie procedury awaryjnej na wypadek utraty urządzenia do weryfikacji

Typowe wyzwania

Przy wdrażaniu MFA najczęściej pojawiają się pytania o procedurę awaryjnego dostępu, gdy operator nie ma przy sobie urządzenia do weryfikacji, a także o to, jak zorganizować proces logowania dla stanowisk współdzielonych przez kilku pracowników, np. w punktach sprzedaży korzystających z Comarch POS.

MFA a środowiska wieloddziałowe

W firmach z siecią oddziałów MFA pomaga ograniczyć ryzyko związane z logowaniem zdalnym lub z lokalizacji, które nie są objęte dodatkowym nadzorem sieciowym. Konfigurujemy zasady tak, aby dodatkowa weryfikacja obejmowała newralgiczne stanowiska i konta o szerokich uprawnieniach, bez nadmiernego komplikowania pracy na stanowiskach o ograniczonym zakresie dostępu.

Wsparcie powdrożeniowe

Po konfiguracji MFA pomagamy również w rozwiązywaniu bieżących problemów z logowaniem, takich jak niezsynchronizowany czas urządzenia generującego kody czy utrata dostępu do aplikacji uwierzytelniającej przez operatora.

Serwis laptopów i komputerów

Naprawa laptopów i komputerów stacjonarnych – Warszawa i okolice. Serwis na miejscu oraz dojazd do klienta.

22 378 46 39

Obszar działania

Warszawa – wszystkie dzielnice – oraz sąsiednie miejscowości. Sprzęt przyjmujemy w serwisie, dojeżdżamy też do domu i do firmy.

Strona główna