Jeden dostawca tożsamości, każdy dostęp, którego potrzebuje zespół
IdP Vigilioo daje twojemu zespołowi jedno logowanie do każdego systemu — a firmie kontrolę nad tym, kiedy, skąd i jak długo ten dostęp obowiązuje. Tożsamość, dzień pracy i urządzenie pod jedną polityką.
1 logowanie
Do każdego systemu
MFA
Drugi składnik przy dostępie
Na zmianę
Okno obowiązywania
W sekundach
Na odebranie dostępu
Koncepcja
Czym jest dostawca tożsamości (IdP)?
Dostawca tożsamości — IdP — to usługa, która przechowuje, kim jest każda osoba w firmie, i ręczy za nią, gdy system pyta, czy ten dostęp można przyznać. Zamiast jednego hasła na narzędzie, osoba uwierzytelnia się raz, a IdP otwiera resztę: to właśnie rynek nazywa SSO, logowaniem jednokrotnym.
W Vigilioo IdP nie kończy się na drzwiach wejściowych. Ponieważ ta sama platforma zarządza urządzeniem, dostęp może też zależeć od zmiany, od czasu bezczynności i od stanu maszyny — i zostać odcięty dokładnie tam, gdzie został przyznany.
Logowanie jednokrotne (SSO)
Jedno uwierzytelnienie otwiera systemy, które firma udostępniła tej roli.
Drugi składnik
MFA przy logowaniu i przy wrażliwych działaniach, z polityką haseł ustaloną przez firmę.
Dostęp według dnia pracy
Sesja obowiązuje w ramach zmiany; poza nią dostęp po prostu się nie otwiera.
Natychmiastowe odebranie
Przy odejściu pracownika jedno kliknięcie kończy sesję we wszystkich systemach i na urządzeniu.
W praktyce
Co Vigilioo daje jako dostawca tożsamości
Od pierwszego logowania osoby po jej odejście — z jej urządzeniem w tej samej rozmowie.
SSO w systemach firmy
Ludzie logują się raz i otwierają to, na co pozwala ich rola, bez powtarzania hasła w każdym narzędziu.
MFA i polityka haseł
Obowiązkowy drugi składnik, wygasanie i minimalna złożoność ustalone przez firmę, nie przez użytkownika.
Uprawnienia według roli (RBAC)
Kto co widzi w konsoli i co może wykonać — w tym kto może zablokować urządzenie.
Kontrola zmian
Przepracowane godziny, obciążenie i zasady nadgodzin na urządzenie, mierzone przez samego agenta.
Blokada przy bezczynności
Brak klawiatury i myszy przez czas określony polityką i sesja wygasa, a ekran blokuje się sam.
Zapobiegawcza blokada urządzenia
Przy podejrzeniu incydentu maszyna zostaje zablokowana zdalnie, a dostęp osoby zawieszony w tym samym działaniu.
Dzień pracy
Dostęp podąża za dniem pracy, nie odwrotnie
Tożsamość jest ta sama przez cały dzień; zmienia się to, co wolno jej w każdym momencie zmiany.
Kontrola zmian
Wejście i wyjście mierzone przez agenta. Poza oknem zmiany dostęp się nie otwiera — a to, co dzieje się poza nim, jest rejestrowane.
Blokada przy bezczynności
Gdy minie ustalony czas bez klawiatury i myszy, ekran się blokuje, a sesja wygasa. Zostawione otwarte urządzenie przestaje być ryzykiem.
Nadgodziny z zasadą
Praca ponad wymiar staje się saldem, z alertem dla przełożonego i limitem z polityki — zamiast pojawiać się dopiero na koniec miesiąca.
Blokada zapobiegawcza
Przy podejrzeniu wycieku lub nadużycia jedno kliknięcie wyłącza urządzenie z sieci i kończy dostęp tej osoby we wszystkich systemach.
Cykl życia
Od zatrudnienia po odejście, bez osieroconych dostępów
Cztery etapy, w których tożsamość powstaje, pracuje, zmienia się i kończy w firmie.
Wdrożenie
Osoba przychodzi z określoną rolą i dostaje tylko te dostępy, które ta rola niesie.
Uwierzytelnienie
Jedno logowanie z drugim składnikiem, na urządzeniu, które firma rozpoznaje.
Śledzenie
Zmiana, bezczynność i wrażliwe działania zostają w ścieżce dostępu.
Odebranie
Przy odejściu sesja i dostęp znikają razem — łącznie z urządzeniem.
Pytania
Częste pytania o IdP i SSO
O co zwykle pytają IT, bezpieczeństwo i kadry przed podpisaniem.
Chcesz zobaczyć logowanie jednokrotne w swojej firmie?
Przechodzimy razem SSO, drugi składnik i odcięcie dostępu od początku do końca, na systemach i urządzeniach, których twoja firma już używa.
Gotowy monitorować swój zespół z precyzją?
Zacznij za darmo już dziś. Bez karty. Konfiguracja w mniej niż 5 minut.