Wieloskładnikowe uwierzytelnianie (MFA) podnosi bezpieczeństwo dostępu do środowiska, w którym pracuje Subiekt nexo, szczególnie przy pracy zdalnej lub dostępie do bazy danych przez internet.
Serwis laptopów Wiatraczna konfiguruje MFA dla stanowisk z Subiektem nexo, integrując je z istniejącymi mechanizmami logowania firmowego i zdalnego dostępu do sieci.
Poziomy wdrożenia MFA
Ponieważ Subiekt nexo nie posiada natywnego mechanizmu wieloskładnikowego logowania operatora, dodatkowy składnik uwierzytelniania wdrażamy na poziomie dostępu do systemu Windows, połączenia VPN lub sesji zdalnego pulpitu, przez którą operatorzy łączą się ze stanowiskiem z zainstalowanym programem.
Integracja z kontem domenowym
Jeśli stanowisko korzysta z logowania Active Directory, MFA konfigurujemy przy użyciu Azure AD, czyli Microsoft Entra ID, w środowiskach hybrydowych, co wymusza podanie drugiego składnika weryfikacji przy logowaniu do komputera lub otwieraniu sesji zdalnej.
Zabezpieczenie dostępu zdalnego
Dla firm korzystających ze zdalnego dostępu do bazy Subiekta nexo, na przykład przez VPN lub protokół RDP, konfigurujemy MFA na bramie dostępowej, tak aby każde połączenie z zewnątrz sieci firmowej wymagało potwierdzenia kodem z aplikacji uwierzytelniającej lub tokenem sprzętowym.
Wybór metody drugiego składnika
Dobieramy metodę MFA dopasowaną do specyfiki firmy: aplikację uwierzytelniającą generującą kody czasowe, powiadomienie push na telefon lub sprzętowy token bezpieczeństwa, uwzględniając liczbę operatorów i charakter ich pracy.
Polityka haseł i sesji
Wdrożenie MFA łączymy z aktualizacją polityki haseł oraz czasu wygasania nieaktywnych sesji, co dodatkowo ogranicza ryzyko nieautoryzowanego dostępu do danych finansowych i handlowych przechowywanych w bazie programu.
Szkolenie i testy końcowe
Po zakończonej konfiguracji przeprowadzamy testy logowania z drugim składnikiem na wszystkich stanowiskach oraz instruujemy użytkowników, jak postępować w przypadku utraty dostępu do urządzenia uwierzytelniającego lub telefonu z aplikacją MFA.
Procedury awaryjne
Przygotowujemy również procedurę awaryjnego odzyskania dostępu na wypadek utraty telefonu lub tokena, opartą o zapasowe kody odzyskiwania lub alternatywną metodę weryfikacji, tak aby operator nie został całkowicie odcięty od programu.