Uwierzytelnianie wieloskładnikowe (MFA) znacząco zwiększa bezpieczeństwo dostępu do Humansoft HermesSQL, szczególnie dla użytkowników pracujących zdalnie lub logujących się przez VPN. Nawet jeśli hasło użytkownika zostanie skradzione, MFA uniemożliwia nieautoryzowany dostęp do danych handlowych firmy.
Nasz serwis konfiguruje MFA dla środowisk HermesSQL przez integrację z systemami uwierzytelniania wieloskładnikowego, dopasowując rozwiązanie do posiadanej infrastruktury IT.
Podejścia do MFA w środowiskach HermesSQL
HermesSQL sam w sobie nie obsługuje natywnie MFA, jednak można je wdrożyć na kilku poziomach infrastruktury:
- MFA na poziomie VPN: użytkownik musi zalogować się do VPN z MFA, zanim uzyska dostęp do sieci z serwerem HermesSQL
- MFA na poziomie RDP/RemoteApp: jeśli HermesSQL działa na serwerze RDS, logowanie RDP można zabezpieczyć MFA (np. przez Azure AD MFA, Duo, RSA)
- MFA dla kont Windows (domenowych): jeśli logowanie do HermesSQL odbywa się przez konta AD, MFA na poziomie Entra ID lub lokalnego NPS z RADIUS
Dobór rozwiązania
Dobieramy rozwiązanie MFA odpowiednie dla środowiska klienta: firmy korzystające z Microsoft 365 mogą używać Azure AD MFA bezkosztowo, firmy z własną infrastrukturą – Duo Security, WatchGuard AuthPoint lub Cisco Duo. Każde z tych rozwiązań działa transparentnie dla użytkownika HermesSQL.
Wdrożenie etapowe
Wdrożenie MFA planujemy etapowo: najpierw dla administratorów i użytkowników zdalnych (największe ryzyko), następnie dla wszystkich użytkowników. Przeprowadzamy szkolenie użytkowników z obsługi wybranej metody MFA (aplikacja mobilna, SMS, klucz sprzętowy) przed aktywacją.