©
P-Reliz.ru - агрегатор пресс-релизов

В RooX UIDM усилена защита доступа «полевых» и аутсорсинговых сотрудников

Компания RooX обновила российскую CIAM-систему RooX UIDM. Для выездных, аутсорсинговых и внештатных сотрудников крупных компаний реализован новый адаптивный сценарий аутентификации, в котором усилена защита доступа к корпоративным системам.

Многие компании привлекают к работе аутсорсинговых сотрудников, например, агентов по продажам, сотрудников колл-центров, курьеров. Кроме того, штатные сотрудники могут выполнять свои обязанности «в поле» — экипажи помощи при ДТП, выездные медслужбы, аудиторы сетевых магазинов и так далее.

В RooX UIDM теперь есть адаптивный безопасный сценарий входа для этих категорий сотрудников, который учитывает особенности удаленной работы.

Такие сотрудники обычно работают на мобильном гаджете. К интернету они подключаются через «чужую» сеть — мобильный интернет, публичные точки доступа, сеть клиента. На выезде у них меньший набор функций, чем в офисе, а иногда этот набор жестко ограничен функционалом специализированного приложения.

«Использовать доменную учетную запись в недоверенных сетях и устройствах опасно. В ряде случаев “полевым” сотрудникам вообще нежелательно знать свой логин и пароль в домене, так как они не должны иметь доступ ни к каким другим корпоративным ресурсам, кроме специализированного приложения. Кроме того, имеет смысл разграничить привилегии “мобильной” и “офисной” роли. Тогда даже если злоумышленник зайдет в систему через украденный гаджет, у него не будет полного доступа ко всем внутренним сервисам», — рассказывает Константин Корсаков, архитектор систем аутентификации и авторизации компании RooX.

Новые функции RooX UIDM
 
В RooX UIDM ранее уже были реализованы управление ролями и возможности многофакторной аутентификации. Сейчас в систему добавлены две новые функции — проверка подсети, из которой работает пользователь, и хранение дополнительных данных для аутентификации.


Первая функция позволяет различать недоверенные сети и ограничивать доступ из них к ресурсам компании. Вторая дает возможность привязывать к пользователю номер мобильного телефона в стандартизованном виде, УКЭП, идентификатор учетной записи стороннего IDP и так далее. Важно отметить, что практика использования номеров мобильных телефонов, указанных в домене, ненадежна. Данные в нем редко приведены к единому стандарту записи, могут быть неактуальны, невалидны, повторяться для разных сотрудников или попросту отсутствовать

С помощью указанных функций в RooX UIDM настраивается адаптивный безопасный сценарий входа, который охватывает все этапы взаимодействия с сотрудником.

Как настраивается адаптивный безопасный сценарий входа
 

Подключение нового сотрудника к возможностям удаленной работы происходит внутри корпоративной сети. Сотрудник логинится со своей доменной учетной записью и привязывает к ней данные для аутентификации «в поле». Если это номер мобильного телефона, он подтверждается с помощью одноразового пароля по SMS. В сценарии установки номера телефона могут быть предусмотрены варианты уведомлений и действий на случай, если этот номер использовался ранее другим сотрудником.

Если сотрудник ограничен в правах доступа к домену, привязку производит администратор.

Далее, когда сотрудник начинает работу в «чужой» сети, активируется ветка сценария с использованием альтернативного входа. При этом права на использование функций автоматически урезаются до «мобильной» роли. Эту ветку сценария можно дополнительно усилить использованием второго фактора.


Справка
RooX (ООО «Рукс Солюшенс») — российская ИТ-компания с 10-летним опытом, которая специализируется на разработке веб-платформ для корпоративного сектора. Решениями компании пользуется около 50 миллионов пользователей в год.

RooX UIDM — отечественная CIAM-система управления аутентификацией и авторизацией. Она разработана для защиты доступа к финансам и чувствительным данным клиентов и партнеров средних и крупных организаций, входит в реестр отечественного ПО.

P-Reliz.ru - аггрегатор пресс-релизов

Другие пресс-релизы ООО "Информационно-аналитический центр"


В Петербурге назвали самых востребованных голосовых помощников

Городские голосовые помощники с искусственным интеллектом в 2023 году чаще всего обрабатывали звонки петербуржцев при обращениях в службу «122» и Городской центр жилищных субсидий, а также консультировали жителей об услугах МФЦ. «Виктория» — голосовой помощник «Службы 122» — стал самым востребованным из ассистентов.


БФТ-Холдинг завершил перевод централизованной системы бухгалтерского учета Ленинградской области на ЭДО

БФТ-Холдинг завершил проект развития информационной системы управления бюджетным процессом в Ленинградской области. Расширена область применения электронного документооборота в рамках реализации положений приказа Минфина России № 61н и модернизированы процессы обмена информацией между компонентами системы за счет создания системы централизованного хранения электронных документов, их файлов вложений и электронных подписей.


Adtech-холдинг Hybrid инвестирует в travel adtech компанию Trackadero

Компания Hybrid, специализирующаяся на высокотехнологичных разработках в области интернет-рекламы, объявила о своих инвестициях в travel adtech компанию Trackadero. Компании объединят свои экспертизы в adtech и travel-аналитике с целью создания рекламных продуктов, ориентированных на маркетинговые офисы стран, регионов и городов.


Axenix открыла офис в Санкт-Петербурге

Компания Axenix объявляет об открытии офиса в Санкт-Петербурге. Это пятая локация в расширяющейся региональной сети компании: офисы Axenix уже работают в Москве, Твери, Ростове-на-Дону и Краснодаре.


ATI.SU: Проблемы с трансграничными платежами тормозят рынок международных перевозок

В первом квартале 2024 года, по данным международной «Биржи грузоперевозок ATI.SU», количество заявок на доставку грузов по России выросло на 23% в годовом выражении. Похожая динамика и в международных перевозках: экспорт увеличился на 36%, а импорт — на 15%.


24 компании получили статус партнера в программе Hybrid Partners за 6 месяцев

В октябре 2023 года компания Hybrid, специализирующаяся на высокотехнологичных разработках в области Интернет-рекламы, запустила партнерскую программу Hybrid Partners. За это время статус сертифицированного партнера получили 24 компании.


Nubes запустил услугу комплексного аудита информационной безопасности

Облачный провайдер НУБЕС (Nubes) представил новую услугу — комплексный аудит ИБ. В его состав входит сканирование ИТ-инфраструктуры компании на уязвимости, проверка надежности паролей учетных записей, изучение корпоративной сети на предмет некорректных настроек средств защиты, а также оценка киберграмотности пользователей в отношении фишинговых рассылок.