Один поставщик идентификации, весь доступ, который нужен команде
IdP Vigilioo даёт команде один вход в каждую систему — а компании контроль над тем, когда, откуда и как долго этот доступ действует. Идентичность, рабочий день и устройство под одной политикой.
1 вход
Во все системы
MFA
Второй фактор при доступе
По смене
Окно действия
За секунды
На отзыв доступа
Понятие
Что такое поставщик идентификации (IdP)?
Поставщик идентификации — IdP — это служба, которая хранит, кто есть кто в компании, и ручается за человека, когда система спрашивает, можно ли выдать доступ. Вместо пароля на каждый инструмент человек проходит проверку один раз, а IdP открывает остальное: именно это рынок называет SSO — единый вход.
В Vigilioo IdP не заканчивается на входной двери. Поскольку та же платформа управляет устройством, доступ может зависеть и от смены, и от времени простоя, и от состояния машины — и отрезаться ровно там, где был выдан.
Единый вход (SSO)
Одна проверка открывает системы, которые компания открыла для этой роли.
Второй фактор
MFA при входе и при чувствительных действиях, с политикой паролей, которую задаёт компания.
Доступ по рабочему дню
Сессия действует внутри смены; вне её доступ просто не открывается.
Немедленный отзыв
При увольнении один клик завершает сессию во всех системах и на устройстве.
На практике
Что Vigilioo даёт как поставщик идентификации
От первого входа человека до его ухода — вместе с его устройством.
SSO в системах компании
Люди входят один раз и открывают то, что разрешает их роль, не повторяя пароль в каждом инструменте.
MFA и политика паролей
Обязательный второй фактор, срок действия и минимальная сложность задаются компанией, а не тем, кто пользуется.
Права по ролям (RBAC)
Кто что видит в консоли и что может выполнить — включая то, кому позволено заблокировать устройство.
Контроль смен
Отработанные часы, нагрузка и правила переработок по устройству, измеряет сам агент.
Блокировка при простое
Нет клавиатуры и мыши столько, сколько задано политикой, — сессия завершается, а экран блокируется сам.
Превентивная блокировка устройства
При подозрении на инцидент машина блокируется удалённо, а доступ человека приостанавливается тем же действием.
Рабочий день
Доступ следует за рабочим днём, а не наоборот
Идентичность одна и та же весь день; меняется то, что ей позволено в каждый момент смены.
Контроль смен
Приход и уход измеряет агент. Вне окна смены доступ не открывается — а то, что происходит вне его, фиксируется.
Блокировка при простое
Когда пройдёт заданное время без клавиатуры и мыши, экран блокируется, а сессия истекает. Оставленное открытым устройство перестаёт быть риском.
Переработки по правилу
Работа сверх нормы становится балансом, с оповещением руководителю и лимитом из политики — вместо того чтобы всплыть только в конце месяца.
Превентивная блокировка
При подозрении на утечку или злоупотребление один клик снимает устройство с сети и завершает доступы этого человека во всех системах.
Жизненный цикл
От найма до ухода, без забытых доступов
Четыре этапа, на которых идентичность рождается, работает, меняется и заканчивается внутри компании.
Найм
Человек приходит с определённой ролью и получает только те доступы, которые эта роль несёт.
Проверка
Единый вход со вторым фактором, на устройстве, которое компания знает.
Наблюдение
Смена, простой и чувствительные действия остаются в журнале доступа.
Отзыв
При уходе сессия и доступ падают вместе — вместе с устройством.
Вопросы
Частые вопросы об IdP и SSO
О чём обычно спрашивают ИТ, безопасность и кадры перед подписанием.
Хотите увидеть единый вход в своей компании?
Мы вместе пройдём SSO, второй фактор и отключение доступа от начала до конца — на системах и устройствах, которые ваша компания уже использует.
Готовы следить за командой с точностью?
Начните бесплатно сегодня. Карта не нужна. Настройка меньше чем за 5 минут.