©
P-Reliz.ru - агрегатор пресс-релизов

В RooX UIDM усилена защита доступа «полевых» и аутсорсинговых сотрудников

Компания RooX обновила российскую CIAM-систему RooX UIDM. Для выездных, аутсорсинговых и внештатных сотрудников крупных компаний реализован новый адаптивный сценарий аутентификации, в котором усилена защита доступа к корпоративным системам.

Многие компании привлекают к работе аутсорсинговых сотрудников, например, агентов по продажам, сотрудников колл-центров, курьеров. Кроме того, штатные сотрудники могут выполнять свои обязанности «в поле» — экипажи помощи при ДТП, выездные медслужбы, аудиторы сетевых магазинов и так далее.

В RooX UIDM теперь есть адаптивный безопасный сценарий входа для этих категорий сотрудников, который учитывает особенности удаленной работы.

Такие сотрудники обычно работают на мобильном гаджете. К интернету они подключаются через «чужую» сеть — мобильный интернет, публичные точки доступа, сеть клиента. На выезде у них меньший набор функций, чем в офисе, а иногда этот набор жестко ограничен функционалом специализированного приложения.

«Использовать доменную учетную запись в недоверенных сетях и устройствах опасно. В ряде случаев “полевым” сотрудникам вообще нежелательно знать свой логин и пароль в домене, так как они не должны иметь доступ ни к каким другим корпоративным ресурсам, кроме специализированного приложения. Кроме того, имеет смысл разграничить привилегии “мобильной” и “офисной” роли. Тогда даже если злоумышленник зайдет в систему через украденный гаджет, у него не будет полного доступа ко всем внутренним сервисам», — рассказывает Константин Корсаков, архитектор систем аутентификации и авторизации компании RooX.

Новые функции RooX UIDM
 
В RooX UIDM ранее уже были реализованы управление ролями и возможности многофакторной аутентификации. Сейчас в систему добавлены две новые функции — проверка подсети, из которой работает пользователь, и хранение дополнительных данных для аутентификации.


Первая функция позволяет различать недоверенные сети и ограничивать доступ из них к ресурсам компании. Вторая дает возможность привязывать к пользователю номер мобильного телефона в стандартизованном виде, УКЭП, идентификатор учетной записи стороннего IDP и так далее. Важно отметить, что практика использования номеров мобильных телефонов, указанных в домене, ненадежна. Данные в нем редко приведены к единому стандарту записи, могут быть неактуальны, невалидны, повторяться для разных сотрудников или попросту отсутствовать

С помощью указанных функций в RooX UIDM настраивается адаптивный безопасный сценарий входа, который охватывает все этапы взаимодействия с сотрудником.

Как настраивается адаптивный безопасный сценарий входа
 

Подключение нового сотрудника к возможностям удаленной работы происходит внутри корпоративной сети. Сотрудник логинится со своей доменной учетной записью и привязывает к ней данные для аутентификации «в поле». Если это номер мобильного телефона, он подтверждается с помощью одноразового пароля по SMS. В сценарии установки номера телефона могут быть предусмотрены варианты уведомлений и действий на случай, если этот номер использовался ранее другим сотрудником.

Если сотрудник ограничен в правах доступа к домену, привязку производит администратор.

Далее, когда сотрудник начинает работу в «чужой» сети, активируется ветка сценария с использованием альтернативного входа. При этом права на использование функций автоматически урезаются до «мобильной» роли. Эту ветку сценария можно дополнительно усилить использованием второго фактора.


Справка
RooX (ООО «Рукс Солюшенс») — российская ИТ-компания с 10-летним опытом, которая специализируется на разработке веб-платформ для корпоративного сектора. Решениями компании пользуется около 50 миллионов пользователей в год.

RooX UIDM — отечественная CIAM-система управления аутентификацией и авторизацией. Она разработана для защиты доступа к финансам и чувствительным данным клиентов и партнеров средних и крупных организаций, входит в реестр отечественного ПО.

P-Reliz.ru - аггрегатор пресс-релизов

Другие пресс-релизы ООО "Информационно-аналитический центр"


Konica Minolta и «ТвинПро» будут сотрудничать в сфере комплексной безопасности

ИТ-провайдер полного цикла Konica Minolta Business Solutions Russia и российский разработчик и производитель аппаратно-программных средств безопасности ГК «ТвинПро» заключили соглашение о партнерстве. Компании будут вести совместную работу над проектами с периметральными видеонаблюдением и сигнализацией, охранным освещением и другими техническими средствами комплексной защиты объектов.


Linxdatacenter протестировал российские серверы GAGAR>N

Провайдер ИТ-решений для бизнеса Linxdatacenter завершил тестирование серверного оборудования российского разработчика и производителя GAGAR>N. Результаты тестирования подтвердили возможность использования оборудования в рамках дальнейшей модернизации облачной инфраструктуры компании в Москве и Санкт-Петербурге.  Компания GAGAR>N - российский разработчик и производитель серверного оборудования по международному стандарту Open Compute Project (OCP).


Самокат перешел на электронный документооборот в HR

Отечественный онлайн-ритейлер Самокат перешел на кадровый ЭДО. К платформе HRlink подключилось более 6 000 штатных сотрудников компании. В результате скорость подписания документов увеличилась на 15%, а почтовые расходы снизились в 2 раза.


«Сиссофт» повысит уровень независимости российских компаний от импортных продуктов для мониторинга ИТ-инфраструктуры с помощью Gelarm

«Сиссофт», центр экспертизы в области программного обеспечения и аппаратных решений, и компания Gelarm, разработчик отечественного ПО для мониторинга инфраструктуры, инвентаризации данных и ETL, объявили о старте совместной работы.


«Аэродиск» начинает формировать «дорожную карту» развития российских СХД

Компания «Аэродиск», российский разработчик и производитель инновационных решений в области хранения данных и виртуализации, сообщает о запуске проекта по взаимодействию с профессиональным сообществом в целях составления «дорожной карты» развития российских СХД.


Navicon управляет жизненным циклом сотрудников с помощью HRM

Системный интегратор и разработчик Navicon внедрил ИТ-систему собственной разработки для комплексной автоматизации основных процессов в HR. Решение Navicon HRM избавило компанию от необходимости внедрять широкую линейку ИТ-решений для перевода отдельных HR-процессов в цифру.


IT-компания edna избавилась от бумаги в HR

IT-компания edna подключилась к сервису кадрового электронного документооборота (КЭДО) от HRlink. В результате перехода удалось в десятки раз сократить сроки подписания документов, а также упростить прием на работу дистанционных сотрудников.