Uwierzytelnianie wieloskładnikowe (MFA) to jeden ze skuteczniejszych sposobów ochrony dostępu do systemu finansowo-księgowego, jakim jest Humansoft Corax — nawet przy wykradzionym haśle atakujący nie zaloguje się bez drugiego składnika, np. kodu z aplikacji na telefonie.
Konfigurujemy MFA dla dostępu do Corax, dopasowane do sposobu, w jaki firma z niego korzysta.
Gdzie w praktyce wdraża się MFA
Sam Corax nie zawsze ma wbudowaną obsługę MFA — w praktyce dodatkowy składnik uwierzytelniania konfiguruje się na poziomie dostępu do środowiska, w którym program działa: logowania do Windows, VPN albo bramy RDP przy pracy zdalnej.
Typowe scenariusze wdrożenia
Najczęstsze podejście to MFA na dostępie VPN lub RDP dla pracy zdalnej, MFA na koncie Active Directory (obejmujące pośrednio logowanie do Corax przez integrację z AD) oraz dodatkowe zabezpieczenie kont z uprawnieniami administracyjnymi.
Jak dobieramy rozwiązanie
Sprawdzamy, w jaki sposób pracownicy faktycznie łączą się z systemem — lokalnie w biurze, zdalnie przez VPN, czy przez RDP — i konfigurujemy MFA w tym punkcie dostępu, gdzie realnie chroni przed nieautoryzowanym logowaniem.
Równowaga między bezpieczeństwem a wygodą
Zbyt uciążliwe MFA (np. wymagane przy każdym logowaniu w ciągu dnia) prowadzi do szukania obejść przez użytkowników. Dobieramy ustawienia zaufanych urządzeń i częstotliwość weryfikacji tak, żeby zabezpieczenie było realnie stosowane.