©
P-Reliz.ru - агрегатор пресс-релизов

В RooX UIDM усилена защита доступа «полевых» и аутсорсинговых сотрудников

Компания RooX обновила российскую CIAM-систему RooX UIDM. Для выездных, аутсорсинговых и внештатных сотрудников крупных компаний реализован новый адаптивный сценарий аутентификации, в котором усилена защита доступа к корпоративным системам.

Многие компании привлекают к работе аутсорсинговых сотрудников, например, агентов по продажам, сотрудников колл-центров, курьеров. Кроме того, штатные сотрудники могут выполнять свои обязанности «в поле» — экипажи помощи при ДТП, выездные медслужбы, аудиторы сетевых магазинов и так далее.

В RooX UIDM теперь есть адаптивный безопасный сценарий входа для этих категорий сотрудников, который учитывает особенности удаленной работы.

Такие сотрудники обычно работают на мобильном гаджете. К интернету они подключаются через «чужую» сеть — мобильный интернет, публичные точки доступа, сеть клиента. На выезде у них меньший набор функций, чем в офисе, а иногда этот набор жестко ограничен функционалом специализированного приложения.

«Использовать доменную учетную запись в недоверенных сетях и устройствах опасно. В ряде случаев “полевым” сотрудникам вообще нежелательно знать свой логин и пароль в домене, так как они не должны иметь доступ ни к каким другим корпоративным ресурсам, кроме специализированного приложения. Кроме того, имеет смысл разграничить привилегии “мобильной” и “офисной” роли. Тогда даже если злоумышленник зайдет в систему через украденный гаджет, у него не будет полного доступа ко всем внутренним сервисам», — рассказывает Константин Корсаков, архитектор систем аутентификации и авторизации компании RooX.

Новые функции RooX UIDM
 
В RooX UIDM ранее уже были реализованы управление ролями и возможности многофакторной аутентификации. Сейчас в систему добавлены две новые функции — проверка подсети, из которой работает пользователь, и хранение дополнительных данных для аутентификации.


Первая функция позволяет различать недоверенные сети и ограничивать доступ из них к ресурсам компании. Вторая дает возможность привязывать к пользователю номер мобильного телефона в стандартизованном виде, УКЭП, идентификатор учетной записи стороннего IDP и так далее. Важно отметить, что практика использования номеров мобильных телефонов, указанных в домене, ненадежна. Данные в нем редко приведены к единому стандарту записи, могут быть неактуальны, невалидны, повторяться для разных сотрудников или попросту отсутствовать

С помощью указанных функций в RooX UIDM настраивается адаптивный безопасный сценарий входа, который охватывает все этапы взаимодействия с сотрудником.

Как настраивается адаптивный безопасный сценарий входа
 

Подключение нового сотрудника к возможностям удаленной работы происходит внутри корпоративной сети. Сотрудник логинится со своей доменной учетной записью и привязывает к ней данные для аутентификации «в поле». Если это номер мобильного телефона, он подтверждается с помощью одноразового пароля по SMS. В сценарии установки номера телефона могут быть предусмотрены варианты уведомлений и действий на случай, если этот номер использовался ранее другим сотрудником.

Если сотрудник ограничен в правах доступа к домену, привязку производит администратор.

Далее, когда сотрудник начинает работу в «чужой» сети, активируется ветка сценария с использованием альтернативного входа. При этом права на использование функций автоматически урезаются до «мобильной» роли. Эту ветку сценария можно дополнительно усилить использованием второго фактора.


Справка
RooX (ООО «Рукс Солюшенс») — российская ИТ-компания с 10-летним опытом, которая специализируется на разработке веб-платформ для корпоративного сектора. Решениями компании пользуется около 50 миллионов пользователей в год.

RooX UIDM — отечественная CIAM-система управления аутентификацией и авторизацией. Она разработана для защиты доступа к финансам и чувствительным данным клиентов и партнеров средних и крупных организаций, входит в реестр отечественного ПО.

P-Reliz.ru - аггрегатор пресс-релизов

Другие пресс-релизы ООО "Информационно-аналитический центр"


ГК «Эдит Про» увеличит долю на рынке ERP до 2-3%

Группа компаний «Эдит Про» отмечает 5-летие работы. За истекший период «Эдит Про» укрепила позиции на российском рынке системной интеграции на платформе 1С. В 2022-2023 годах она планирует увеличить долю на отечественном ERP-рынке с 1% до 2-3%.


Разработка «АксТим» (ex-Accenture) поможет людям с особыми потребностями управлять компьютером

«АксТим» (ex-Accenture) создала прототип альтернативного интерфейса для работы с персональным компьютером. Программа облегчает взаимодействие с ПК людей с дополнительными потребностями.


«Лайфхакер» отказывается от бумаги в HR

Компания «Буферная бухта», выпускающая лайфстайл-издание «Лайфхакер», перешла на кадровый электронный документооборот. Благодаря подключению к платформе HRlink около сотни сотрудников по всей России и за рубежом могут моментально подавать заявления и знакомиться с документами.


Innostage выбрала стратегического партнера в направлении кибербезопасности

Компания Innostage, входящая в топ-5 ИБ-интеграторов России, объявляет о стратегическом партнерстве с компанией Positive Technologies, ведущим разработчиком ИБ-решений и сервисов.


VOXYS и HRlink оцифровали кадровый документооборот для более чем 7 тысяч сотрудников

Центр коммуникаций VOXYS перешел на безбумажный кадровый документооборот на платформе HRlink при участии компании-интегратора Areon. В результате реализации проекта более 7 000 сотрудников компании в 34 регионах России могут дистанционно оформлять кадровые документы.


В типографии «Оптифлекс» запущен комплекс цифрового облагораживания MGI JETvarnish 3D Web

В липецкой типографии «Оптифлекс» начала работу машина цифрового облагораживания на рулонных материалах MGI JETvarnish 3D Web. Её поставила и ввела в эксплуатацию компания Konica Minolta.


«Сиссофт» начал поставлять решения Pragmatic Tools

«Сиссофт» и компания Pragmatic Tools начали сотрудничество, в рамках которого предложат бизнесу уникальный отечественный инструмент, позволяющий автоматизировать процессы импортозамещения ключевого компонента IT- инфраструктуры любой современной компании.