Konfiguracja uwierzytelniania wieloskładnikowego (MFA) dla dostępu do Streamsoft Prestiż — szczególnie w środowiskach, gdzie system ERP dostępny jest przez RDP lub sieć VPN — znacząco podnosi poziom bezpieczeństwa, wymagając od użytkownika potwierdzenia tożsamości drugim czynnikiem: kodem z aplikacji mobilnej, SMS-em lub tokenem sprzętowym. MFA skutecznie blokuje nieautoryzowany dostęp nawet przy wycieku hasła.
Serwis Wiatraczna wdraża wieloskładnikowe uwierzytelnianie (MFA) dla środowisk Streamsoft Prestiż, dostosowując metodę MFA do infrastruktury firmy i wymagań użytkowników.
Konfiguracja MFA dla Streamsoft Prestiż
Dostęp do Streamsoft Prestiż chroniony wyłącznie hasłem jest podatny na ataki: phishing, brute force, credential stuffing. W środowiskach, gdzie Prestiż jest dostępny przez internet (RDP, VPN), ryzyko nieautoryzowanego dostępu jest szczególnie wysokie. Wdrożenie MFA sprawia, że samo hasło nie wystarcza — atakujący potrzebuje drugiego czynnika, który ma tylko uprawniony użytkownik. Serwis Wiatraczna wdraża MFA w sposób pragmatyczny: skuteczny i wygodny dla użytkowników.
MFA na poziomie RDP – ochrona dostępu zdalnego
Najbardziej efektywnym miejscem wdrożenia MFA dla Prestiż w środowisku zdalnym jest poziom dostępu RDP. Wdrażamy MFA dla połączeń Remote Desktop przez: Duo Security (popularny, prosty w wdrożeniu, darmowy plan dla mniejszych firm), Microsoft Azure MFA z Network Policy Server (dla środowisk z Active Directory i Azure AD), lub dedykowane bramy RD Gateway z MFA. Każde połączenie RDP wymaga potwierdzenia tożsamości w aplikacji mobilnej (Duo Mobile, Microsoft Authenticator) — bez potwierdzenia połączenie jest odrzucane nawet przy prawidłowym haśle.
MFA na poziomie VPN
Jeśli dostęp do Prestiż odbywa się przez VPN, wdrażamy MFA na poziomie bramy VPN: konfiguracja RADIUS z MFA dla OpenVPN, Cisco AnyConnect, FortiClient lub innego klienta VPN używanego w firmie. Każde połączenie VPN wymaga drugiego czynnika. Konfigurujemy wyjątki dla zaufanych sieci (sieć biurowa nie wymaga MFA) i zarządzamy tokenami MFA dla użytkowników: enrolment, resetowanie tokenu przy zmianie telefonu, procedura awaryjna przy utracie urządzenia z tokenem.
Wdrożenie i enrolment użytkowników
Wdrożenie MFA wymaga przeprowadzenia użytkowników przez proces enrolmentu: pobranie aplikacji MFA (Duo Mobile, Microsoft Authenticator, Google Authenticator), połączenie konta z telefonem przez QR kod lub link aktywacyjny, testowe uwierzytelnienie. Przeprowadzamy enrolment dla wszystkich użytkowników Prestiż, zapewniając, że każda osoba mająca dostęp do systemu ma skonfigurowane MFA i rozumie, jak z niego korzystać. Szkolimy z obsługi MFA i procedur przy utracie urządzenia.
Zarządzanie MFA i polityki bezpieczeństwa
Konfigurujemy polityki MFA dopasowane do firmy: czy MFA wymagane jest przy każdym logowaniu, czy z pamięcią (trusted device przez 30 dni), czy tylko przy dostępie z nowych urządzeń. Konfigurujemy obsługę sytuacji wyjątkowych: procedura awaryjnego dostępu przy utracie telefonu z tokenem, zarządzanie urządzeniami zaufanymi, blokada urządzeń przy odejściu pracownika. Dokumentujemy całą konfigurację MFA i przekazujemy administratorowi IT procedury zarządzania MFA dla nowych i odchodzących pracowników.
Skontaktuj się z Serwisem Wiatraczna
MFA dla Streamsoft Prestiż to prosta inwestycja, która dramatycznie podnosi bezpieczeństwo dostępu do systemu ERP. Skontaktuj się z nami — wdrożymy MFA sprawnie i bez zakłóceń dla użytkowników.