Én identitetsudbyder, al den adgang, teamet har brug for
Vigilioos IdP giver dit team ét login til hvert system — og giver virksomheden kontrol over hvornår, hvorfra og hvor længe den adgang gælder. Identitet, arbejdsdag og enhed under én politik.
1 login
Til hvert system
MFA
Anden faktor ved adgang
Pr. vagt
Vindue, hvor den gælder
På sekunder
Til at fjerne adgang
Begrebet
Hvad er en identitetsudbyder (IdP)?
En identitetsudbyder — IdP — er den service, der holder styr på, hvem hver person i virksomheden er, og går god for personen, når et system spørger, om adgangen må gives. I stedet for én adgangskode pr. værktøj godkender personen sig én gang, og IdP'en åbner resten: det er det, markedet kalder SSO, det ene login.
Hos Vigilioo stopper IdP'en ikke ved hoveddøren. Fordi den samme platform styrer enheden, kan adgangen også afhænge af vagten, af inaktiv tid og af maskinens tilstand — og skæres af netop dér, hvor den blev givet.
Enkeltlogin (SSO)
Én godkendelse åbner de systemer, virksomheden har givet den rolle adgang til.
Anden faktor
MFA ved login og ved følsomme handlinger, med en adgangskodepolitik, virksomheden fastsætter.
Adgang efter arbejdsdag
Sessionen gælder inden for vagten; uden for den åbner adgangen simpelthen ikke.
Øjeblikkelig tilbagekaldelse
Når en medarbejder stopper, afslutter ét klik sessionen i alle systemer og på enheden.
I praksis
Hvad Vigilioo leverer som identitetsudbyder
Fra en persons første login til dennes exit — med enheden med i samme samtale.
SSO i virksomhedens systemer
Folk logger ind én gang og åbner det, deres rolle tillader, uden at gentage en adgangskode i hvert værktøj.
MFA og adgangskodepolitik
Obligatorisk anden faktor, udløb og mindste kompleksitet fastsat af virksomheden, ikke af brugeren.
Rettigheder pr. rolle (RBAC)
Hvem der ser hvad i konsollen, og hvad de må udføre — herunder hvem der må låse en enhed.
Vagtstyring
Arbejdstimer, arbejdsbyrde og overtidsregler pr. enhed, målt af agenten selv.
Låsning ved inaktivitet
Hverken tastatur eller mus i den tid, politikken angiver, og sessionen falder, mens skærmen låser sig selv.
Forebyggende låsning af enheden
Ved mistanke om en hændelse låses maskinen på afstand, og personens adgang suspenderes i samme handling.
Arbejdsdag
Adgangen følger arbejdsdagen, ikke omvendt
Identiteten er den samme hele dagen; det, der ændrer sig, er hvad den må på hvert tidspunkt i vagten.
Vagtstyring
Komme og gå målt af agenten. Uden for vagtvinduet åbner adgangen ikke — og det, der sker uden for, bliver registreret.
Låsning ved inaktivitet
Når den fastsatte tid er gået uden tastatur og mus, låser skærmen, og sessionen udløber. En enhed, der er efterladt åben, holder op med at være en risiko.
Overarbejde med en regel
Arbejde ud over normen bliver til en balance, med besked til lederen og et loft fra politikken — i stedet for først at dukke op ved månedens slutning.
Forebyggende låsning
Ved mistanke om læk eller misbrug tager ét klik enheden af nettet og afslutter personens adgange i alle systemer.
Livscyklus
Fra ansættelse til exit, uden glemte adgange
De fire trin, hvor en identitet opstår, arbejder, ændrer sig og slutter inde i virksomheden.
Ansættelse
Personen kommer ind med en fastlagt rolle og får kun de adgange, den rolle bærer med sig.
Godkend
Ét login med anden faktor, på en enhed virksomheden kender.
Følg
Vagt, inaktiv tid og følsomme handlinger bliver i adgangssporet.
Fjern
Ved exit falder session og adgang sammen — enheden inklusive.
Spørgsmål
Hyppige spørgsmål om IdP og SSO
Hvad it, sikkerhed og HR plejer at spørge om, før de skriver under.
Vil du se enkeltlogin køre i din drift?
Vi går SSO, anden faktor og afskæring af adgang igennem fra ende til anden, med de systemer og enheder, din virksomhed allerede bruger.
Klar til at overvåge dit team med præcision?
Kom gratis i gang i dag. Intet kort nødvendigt. Klar på under 5 minutter.