OneLogin Protect 4.0 Authenticator zlepšuje tok samostatného viacstupňového overovania a zabezpečenia aktivácie jedným kliknutím

Bezpečnosť / OneLogin Protect 4.0 Authenticator zlepšuje tok samostatného viacstupňového overovania a zabezpečenia aktivácie jedným kliknutím 1 minúta čítania

OneLogin



Spoločnosť OneLogin ohlásila vylepšenia zabezpečenia a prispôsobenia svojej služby zjednoteného prihlásenia vydaním autentifikátora OneLogin Protect 4.0. Táto funkcia je nastavená na zvýšenie bezpečnosti jej služieb pre používateľov a správcov veľkých spoločností, ktoré využívajú protokol OneLogin. Tok autentifikácie používateľa bol prepracovaný do modulárneho a rozšíriteľného formátu, aby umožňoval plynulejšiu plavbu používateľom na všetkých zariadeniach a zároveň poskytoval správcom sietí väčšiu kontrolu nad bezpečnostnými konfiguráciami služby.

Prvým hlavným výsledkom tohto redizajnu je samostatná povaha viacstupňových autentifikačných bariér. Každý krok teraz funguje ako samostatná bariéra, ktorá vyžaduje platné poverenia a odpovede na vlastnej stránke bez ohľadu na to, čo bolo zadané predtým. To zvyšuje bezpečnosť produktov, ktoré OneLogin chráni.



V súlade s tým je druhým hlavným výsledkom tohto redizajnu aktivačný protokol na jedno kliknutie, ktorý je optimalizovaný pre vreckové zariadenia. Táto funkcia umožňuje viacfaktorovú autentizáciu, vďaka čomu je integrácia klientov s viacfaktorovou autentifikáciou jednoduchšia, najmä pre používateľov, ktorí majú na overenie totožnosti iba mobilný telefón. Po overení totožnosti používateľa umožňuje aktivačná funkcia jedným kliknutím používateľom prejsť autentifikátorom priamo bez problémov s viacerými vrstvami overovania, ktoré sú potrebné v iných službách MFA.



Aj keď dve vyššie uvedené integrácie funkcií umožňujú rýchlejší a jednoduchší proces autentifikácie, ďalšie autentifikačné opatrenia, ako napríklad potreba opätovného overenia pred prístupom k citlivej aplikácii alebo údajom, zvyšujú bezpečnosť autentifikátora. To môže predstavovať ďalšiu bariéru medzi používateľom a zamýšľanou informáciou, ale je vytvorená zámerne, aby ukladala prísnejšie zabezpečenie namiesto toho, aby umožňovala ľahký prístup priamo k dôverným informáciám.



OneLogin vytvára svoju autentifikačnú službu pre svoje vlastné aplikácie, ako aj pre služby tretích strán používané podnikmi. Na vylepšenie svojho vydania autentifikátora OneLogin Protect 4.0 firma uviedla Bug Bounty s významnými peňažnými cenami, ktoré budú rozdané na OneLogin Bug Bounty Bash 8. augusta.thaugusta v Las Vegas. Jednotlivým bezpečnostným analytikom sa odporúča, aby hlásili všetky chyby zabezpečenia, na ktoré narazia v najnovšom vydaní OneLoginu.

Zdroj: OneLogin