Wdrożenie wieloskładnikowego uwierzytelniania (MFA) podnosi bezpieczeństwo dostępu do danych księgowych przechowywanych w Rewizorze nexo, szczególnie przy pracy zdalnej lub dostępie przez sieć zewnętrzną do serwera bazy danych. Serwis laptopów Wiatraczna konfiguruje MFA na poziomie dostępu do stacji, sieci i samej bazy danych programu, dopasowując rozwiązanie do posiadanej infrastruktury.
Gdzie w praktyce wdraża się MFA przy nexo
Sam program Rewizor nexo nie posiada wbudowanego mechanizmu MFA na poziomie logowania do modułów księgowych, dlatego dodatkowe uwierzytelnianie wdraża się na poziomach, przez które odbywa się dostęp do programu i bazy danych – logowanie do systemu Windows, dostęp VPN przy pracy zdalnej oraz logowanie do konta domenowego powiązanego z uprawnieniami SQL Server.
MFA na poziomie logowania do Windows
Konfigurujemy uwierzytelnianie wieloskładnikowe dla kont lokalnych lub domenowych logujących się na stacji, z której uruchamiany jest program – z wykorzystaniem Windows Hello, klucza sprzętowego lub aplikacji uwierzytelniającej powiązanej z kontem Microsoft lub Azure AD, jeśli środowisko firmowe na to pozwala.
MFA przy dostępie zdalnym do bazy SQL Server
W przypadku pracy zdalnej z dostępem do sieciowej bazy nexo przez VPN konfigurujemy dodatkowy składnik uwierzytelniania na etapie nawiązywania połączenia VPN, zanim użytkownik uzyska dostęp do zasobów sieci lokalnej, w tym do serwera SQL Server hostującego bazę programu księgowego.
Zabezpieczenie dostępu administracyjnego
Osobno zabezpieczamy konta z uprawnieniami administracyjnymi do bazy danych i samego programu – to one stanowią największe ryzyko w razie przejęcia hasła przez osoby nieuprawnione. Wdrażamy dla nich obowiązkowe MFA oraz ograniczamy logowanie administracyjne do wybranych, zaufanych stacji roboczych.
Test i dokumentacja wdrożenia
Po konfiguracji przeprowadzamy testy logowania z różnych scenariuszy – stacja lokalna, praca zdalna, konto administracyjne – i przygotowujemy krótką instrukcję dla użytkowników, jak wygląda proces logowania z dodatkowym składnikiem uwierzytelniania w codziennej pracy. Instrukcję uzupełniamy o procedurę postępowania w razie utraty urządzenia lub aplikacji uwierzytelniającej.