Identiteitsprovider · SSO

Eén identiteitsprovider, alle toegang die je team nodig heeft

De IdP van Vigilioo geeft je team één login voor elk systeem — en geeft het bedrijf controle over wanneer, waarvandaan en hoe lang die toegang geldt. Identiteit, werkdag en apparaat onder één beleid.

1 login

Voor elk systeem

MFA

Tweede factor bij toegang

Per dienst

Geldigheidsvenster

In seconden

Om toegang in te trekken

Het concept

Wat is een identiteitsprovider (IdP)?

Een identiteitsprovider — IdP — is de dienst die bijhoudt wie elke persoon in het bedrijf is en voor hen instaat wanneer een systeem vraagt of die toegang verleend mag worden. In plaats van één wachtwoord per gereedschap authenticeert de persoon zich één keer en opent de IdP de rest: dat is wat de markt SSO noemt, de enkele login.

Bij Vigilioo stopt de IdP niet bij de voordeur. Omdat hetzelfde platform het apparaat beheert, kan toegang ook afhangen van de dienst, van inactieve tijd en van de staat van de machine — en worden afgesneden op precies de plek waar hij verleend werd.

Single sign-on (SSO)

Eén authenticatie opent de systemen die het bedrijf voor die rol heeft vrijgegeven.

Tweede factor

MFA bij het inloggen en bij gevoelige handelingen, met een wachtwoordbeleid dat het bedrijf bepaalt.

Toegang volgens de werkdag

De sessie geldt binnen de dienst; daarbuiten gaat de toegang eenvoudigweg niet open.

Directe intrekking

Bij uitdiensttreding beëindigt één klik de sessie in alle systemen en op het apparaat.

In de praktijk

Wat Vigilioo levert als identiteitsprovider

Van de eerste login van iemand tot diens vertrek — met het apparaat in hetzelfde gesprek.

SSO over de bedrijfssystemen

Mensen loggen één keer in en openen wat hun rol toestaat, zonder in elk gereedschap een wachtwoord te herhalen.

MFA en wachtwoordbeleid

Verplichte tweede factor, verloop en minimale complexiteit bepaald door het bedrijf, niet door de gebruiker.

Rechten per rol (RBAC)

Wie wat ziet in de console en wat diegene mag uitvoeren — inclusief wie een apparaat mag vergrendelen.

Dienstcontrole

Gewerkte uren, werklast en overwerkregels per apparaat, gemeten door de agent zelf.

Vergrendeling bij inactiviteit

Geen toetsenbord of muis gedurende de in het beleid bepaalde tijd en de sessie valt weg, terwijl het scherm zichzelf vergrendelt.

Voorzorgsvergrendeling van het apparaat

Bij verdenking van een incident wordt de machine op afstand vergrendeld en de toegang van de persoon in dezelfde actie opgeschort.

Werkdag

Toegang volgt de werkdag, niet andersom

De identiteit blijft de hele dag dezelfde; wat verandert is wat zij op elk moment van de dienst mag.

Werkdag van vandaagToegang verleend
Aankomst 08:57Vertrek 18:12
Gewerkte urenInactief · scherm vergrendeldOverwerkToegang beëindigd
Dienst

Dienstcontrole

Aankomst en vertrek gemeten door de agent. Buiten het dienstvenster gaat de toegang niet open — en wat daarbuiten gebeurt wordt vastgelegd.

Inactiviteit

Vergrendeling bij inactiviteit

Zodra de ingestelde tijd zonder toetsenbord of muis is verstreken, vergrendelt het scherm en verloopt de sessie. Een open achtergelaten apparaat is geen risico meer.

Overwerk

Overwerk met een regel

Werk boven de werklast wordt een saldo, met een melding voor de leidinggevende en een plafond uit het beleid — in plaats van pas aan het eind van de maand op te duiken.

Incident

Voorzorgsvergrendeling

Bij verdenking van een lek of misbruik haalt één klik het apparaat offline en beëindigt de toegang van die persoon in alle systemen.

Levenscyclus

Van indiensttreding tot vertrek, zonder wees geworden toegang

De vier fasen waarin een identiteit binnen het bedrijf ontstaat, werkt, verandert en eindigt.

1

Indiensttreding

De persoon komt binnen met een vastgestelde rol en krijgt alleen de toegang die bij die rol hoort.

2

Authenticeren

Enkele login met tweede factor, op een apparaat dat het bedrijf herkent.

3

Volgen

Dienst, inactieve tijd en gevoelige handelingen blijven in het toegangsspoor.

4

Intrekken

Bij vertrek vallen sessie en toegang samen weg — het apparaat inbegrepen.

Vragen

Veelgestelde vragen over IdP en SSO

Wat IT, beveiliging en HR meestal vragen voordat ze tekenen.

Wil je single sign-on in je operatie zien draaien?

We lopen samen SSO, de tweede factor en het afsnijden van toegang van begin tot eind door, met de systemen en apparaten die je bedrijf al gebruikt.

Demo boeken

Klaar om je team te monitoren met precisie?

Begin vandaag gratis. Geen creditcard nodig. Ingericht in minder dan 5 minuten.

7 dagen gratis proberen
Geen creditcard
Altijd opzegbaar
Schermmonitoring in realtimeVergrendeling van USB-poorten en BluetoothDienstcontrole met automatische tijdregistratieSites en programma's toegestaan via beleidLocatie en geografische grenzenVoorzorgsvergrendeling van het apparaatProductiviteitsrapporten van het teamEnd-to-end AES-256-versleutelingSchermmonitoring in realtimeVergrendeling van USB-poorten en BluetoothDienstcontrole met automatische tijdregistratieSites en programma's toegestaan via beleidLocatie en geografische grenzenVoorzorgsvergrendeling van het apparaatProductiviteitsrapporten van het teamEnd-to-end AES-256-versleuteling