Dostawca tożsamości · SSO

Jeden dostawca tożsamości, każdy dostęp, którego potrzebuje zespół

IdP Vigilioo daje twojemu zespołowi jedno logowanie do każdego systemu — a firmie kontrolę nad tym, kiedy, skąd i jak długo ten dostęp obowiązuje. Tożsamość, dzień pracy i urządzenie pod jedną polityką.

1 logowanie

Do każdego systemu

MFA

Drugi składnik przy dostępie

Na zmianę

Okno obowiązywania

W sekundach

Na odebranie dostępu

Koncepcja

Czym jest dostawca tożsamości (IdP)?

Dostawca tożsamości — IdP — to usługa, która przechowuje, kim jest każda osoba w firmie, i ręczy za nią, gdy system pyta, czy ten dostęp można przyznać. Zamiast jednego hasła na narzędzie, osoba uwierzytelnia się raz, a IdP otwiera resztę: to właśnie rynek nazywa SSO, logowaniem jednokrotnym.

W Vigilioo IdP nie kończy się na drzwiach wejściowych. Ponieważ ta sama platforma zarządza urządzeniem, dostęp może też zależeć od zmiany, od czasu bezczynności i od stanu maszyny — i zostać odcięty dokładnie tam, gdzie został przyznany.

Logowanie jednokrotne (SSO)

Jedno uwierzytelnienie otwiera systemy, które firma udostępniła tej roli.

Drugi składnik

MFA przy logowaniu i przy wrażliwych działaniach, z polityką haseł ustaloną przez firmę.

Dostęp według dnia pracy

Sesja obowiązuje w ramach zmiany; poza nią dostęp po prostu się nie otwiera.

Natychmiastowe odebranie

Przy odejściu pracownika jedno kliknięcie kończy sesję we wszystkich systemach i na urządzeniu.

W praktyce

Co Vigilioo daje jako dostawca tożsamości

Od pierwszego logowania osoby po jej odejście — z jej urządzeniem w tej samej rozmowie.

SSO w systemach firmy

Ludzie logują się raz i otwierają to, na co pozwala ich rola, bez powtarzania hasła w każdym narzędziu.

MFA i polityka haseł

Obowiązkowy drugi składnik, wygasanie i minimalna złożoność ustalone przez firmę, nie przez użytkownika.

Uprawnienia według roli (RBAC)

Kto co widzi w konsoli i co może wykonać — w tym kto może zablokować urządzenie.

Kontrola zmian

Przepracowane godziny, obciążenie i zasady nadgodzin na urządzenie, mierzone przez samego agenta.

Blokada przy bezczynności

Brak klawiatury i myszy przez czas określony polityką i sesja wygasa, a ekran blokuje się sam.

Zapobiegawcza blokada urządzenia

Przy podejrzeniu incydentu maszyna zostaje zablokowana zdalnie, a dostęp osoby zawieszony w tym samym działaniu.

Dzień pracy

Dostęp podąża za dniem pracy, nie odwrotnie

Tożsamość jest ta sama przez cały dzień; zmienia się to, co wolno jej w każdym momencie zmiany.

Dzisiejszy dzień pracyDostęp przyznany
Wejście 08:57Wyjście 18:12
Godziny pracyBezczynność · ekran zablokowanyNadgodzinyDostęp zakończony
Zmiana

Kontrola zmian

Wejście i wyjście mierzone przez agenta. Poza oknem zmiany dostęp się nie otwiera — a to, co dzieje się poza nim, jest rejestrowane.

Bezczynność

Blokada przy bezczynności

Gdy minie ustalony czas bez klawiatury i myszy, ekran się blokuje, a sesja wygasa. Zostawione otwarte urządzenie przestaje być ryzykiem.

Nadgodziny

Nadgodziny z zasadą

Praca ponad wymiar staje się saldem, z alertem dla przełożonego i limitem z polityki — zamiast pojawiać się dopiero na koniec miesiąca.

Incydent

Blokada zapobiegawcza

Przy podejrzeniu wycieku lub nadużycia jedno kliknięcie wyłącza urządzenie z sieci i kończy dostęp tej osoby we wszystkich systemach.

Cykl życia

Od zatrudnienia po odejście, bez osieroconych dostępów

Cztery etapy, w których tożsamość powstaje, pracuje, zmienia się i kończy w firmie.

1

Wdrożenie

Osoba przychodzi z określoną rolą i dostaje tylko te dostępy, które ta rola niesie.

2

Uwierzytelnienie

Jedno logowanie z drugim składnikiem, na urządzeniu, które firma rozpoznaje.

3

Śledzenie

Zmiana, bezczynność i wrażliwe działania zostają w ścieżce dostępu.

4

Odebranie

Przy odejściu sesja i dostęp znikają razem — łącznie z urządzeniem.

Pytania

Częste pytania o IdP i SSO

O co zwykle pytają IT, bezpieczeństwo i kadry przed podpisaniem.

Chcesz zobaczyć logowanie jednokrotne w swojej firmie?

Przechodzimy razem SSO, drugi składnik i odcięcie dostępu od początku do końca, na systemach i urządzeniach, których twoja firma już używa.

Umów demo

Gotowy monitorować swój zespół z precyzją?

Zacznij za darmo już dziś. Bez karty. Konfiguracja w mniej niż 5 minut.

7 dni za darmo
Bez karty
Anulujesz kiedy chcesz
Monitorowanie ekranu w czasie rzeczywistymBlokada portów USB i BluetoothKontrola zmian z automatycznym pomiarem czasuStrony i programy dozwolone politykąLokalizacja i granice geograficzneZapobiegawcza blokada urządzeniaRaporty produktywności zespołuSzyfrowanie AES-256 end-to-endMonitorowanie ekranu w czasie rzeczywistymBlokada portów USB i BluetoothKontrola zmian z automatycznym pomiarem czasuStrony i programy dozwolone politykąLokalizacja i granice geograficzneZapobiegawcza blokada urządzeniaRaporty produktywności zespołuSzyfrowanie AES-256 end-to-end