Identitätsanbieter · SSO

Ein Identitätsanbieter, jeder Zugang, den Ihr Team braucht

Der IdP von Vigilioo gibt Ihrem Team eine einzige Anmeldung für jedes System — und dem Unternehmen die Kontrolle darüber, wann, von wo und wie lange dieser Zugang gilt. Identität, Arbeitstag und Gerät unter einer Richtlinie.

1 Anmeldung

Für jedes System

MFA

Zweiter Faktor beim Zugriff

Je Schicht

Gültigkeitsfenster

In Sekunden

Zum Entziehen des Zugangs

Das Konzept

Was ist ein Identitätsanbieter (IdP)?

Ein Identitätsanbieter — IdP — ist der Dienst, der festhält, wer jede Person im Unternehmen ist, und für sie bürgt, wenn ein System fragt, ob dieser Zugang gewährt werden darf. Statt eines Passworts je Werkzeug meldet sich die Person einmal an und der IdP öffnet den Rest: das nennt der Markt SSO, die einmalige Anmeldung.

Bei Vigilioo endet der IdP nicht an der Eingangstür. Weil dieselbe Plattform das Gerät verwaltet, kann der Zugang auch von der Schicht, von der Leerlaufzeit und vom Zustand des Rechners abhängen — und genau dort gekappt werden, wo er gewährt wurde.

Single Sign-on (SSO)

Eine Authentifizierung öffnet die Systeme, die das Unternehmen für diese Rolle freigegeben hat.

Zweiter Faktor

MFA bei der Anmeldung und bei sensiblen Aktionen, mit einer vom Unternehmen festgelegten Passwortrichtlinie.

Zugang nach Arbeitstag

Die Sitzung hält innerhalb der Schicht; außerhalb öffnet sich der Zugang schlicht nicht.

Sofortiger Entzug

Beim Offboarding beendet ein Klick die Sitzung über alle Systeme und auf dem Gerät.

In der Praxis

Was Vigilioo als Identitätsanbieter liefert

Von der ersten Anmeldung einer Person bis zu ihrem Ausscheiden — mit ihrem Gerät im selben Gespräch.

SSO über die Unternehmenssysteme

Menschen melden sich einmal an und öffnen, was ihre Rolle erlaubt, ohne in jedem Werkzeug ein Passwort zu wiederholen.

MFA und Passwortrichtlinie

Pflicht zum zweiten Faktor, Ablauf und Mindestkomplexität vom Unternehmen festgelegt, nicht von der nutzenden Person.

Rollenbasierte Berechtigungen (RBAC)

Wer was in der Konsole sieht und was er ausführen darf — einschließlich, wer ein Gerät sperren darf.

Schichtkontrolle

Arbeitszeiten, Arbeitspensum und Überstundenregeln pro Gerät, vom Agenten selbst gemessen.

Sperre bei Leerlauf

Weder Tastatur noch Maus für die in der Richtlinie festgelegte Dauer, und die Sitzung fällt, während der Bildschirm sich von selbst sperrt.

Vorsorgliche Gerätesperre

Bei Verdacht auf einen Vorfall wird der Rechner aus der Ferne gesperrt und der Zugang der Person in derselben Aktion ausgesetzt.

Arbeitstag

Der Zugang folgt dem Arbeitstag, nicht umgekehrt

Die Identität bleibt den ganzen Tag dieselbe; was sich ändert, ist, was sie zu jedem Zeitpunkt der Schicht darf.

Heutiger ArbeitstagZugang gewährt
Kommen 08:57Gehen 18:12
ArbeitszeitenLeerlauf · Bildschirm gesperrtÜberstundenZugang beendet
Schicht

Schichtkontrolle

Kommen und Gehen vom Agenten gemessen. Außerhalb des Schichtfensters öffnet sich der Zugang nicht — und was außerhalb passiert, wird festgehalten.

Leerlauf

Sperre bei Leerlauf

Sobald die festgelegte Zeit ohne Tastatur und Maus vergangen ist, sperrt der Bildschirm und die Sitzung läuft ab. Ein offen gelassenes Gerät ist kein Risiko mehr.

Überstunden

Überstunden mit Regel

Arbeit über das Pensum hinaus wird zum Saldo, mit Hinweis an die Führungskraft und einer Obergrenze aus der Richtlinie — statt erst zum Monatsende aufzutauchen.

Vorfall

Vorsorgliche Sperre

Bei Verdacht auf Abfluss oder Missbrauch nimmt ein Klick das Gerät vom Netz und beendet die Zugänge dieser Person in allen Systemen.

Lebenszyklus

Vom Onboarding bis zum Offboarding, ohne verwaisten Zugang

Die vier Stufen, in denen eine Identität im Unternehmen entsteht, arbeitet, sich ändert und endet.

1

Onboarding

Die Person kommt mit einer festgelegten Rolle und erhält nur die Zugänge, die diese Rolle mitbringt.

2

Authentifizieren

Einmalige Anmeldung mit zweitem Faktor, auf einem Gerät, das das Unternehmen kennt.

3

Verfolgen

Schicht, Leerlaufzeit und sensible Aktionen bleiben im Zugriffspfad.

4

Entziehen

Beim Offboarding fallen Sitzung und Zugang gemeinsam — das Gerät eingeschlossen.

Fragen

Häufige Fragen zu IdP und SSO

Was IT, Sicherheit und Personal meist vor dem Abschluss fragen.

Möchten Sie die einmalige Anmeldung in Ihrem Betrieb sehen?

Wir gehen SSO, den zweiten Faktor und die Zugangssperre von Anfang bis Ende durch, mit den Systemen und Geräten, die Ihr Unternehmen bereits nutzt.

Demo buchen

Bereit, Ihr Team mit Präzision?

Starten Sie heute kostenlos. Keine Kreditkarte nötig. Eingerichtet in weniger als 5 Minuten.

7 Tage kostenlos testen
Keine Kreditkarte
Jederzeit kündbar
Bildschirmüberwachung in EchtzeitSperre von USB-Ports und BluetoothSchichtkontrolle mit automatischer ZeiterfassungWebsites und Programme per Richtlinie erlaubtStandort und geografische GrenzenVorsorgliche GerätesperreProduktivitätsberichte für das TeamEnde-zu-Ende-Verschlüsselung mit AES-256Bildschirmüberwachung in EchtzeitSperre von USB-Ports und BluetoothSchichtkontrolle mit automatischer ZeiterfassungWebsites und Programme per Richtlinie erlaubtStandort und geografische GrenzenVorsorgliche GerätesperreProduktivitätsberichte für das TeamEnde-zu-Ende-Verschlüsselung mit AES-256