OneLogin Protect 4.0 Authenticator Meningkatkan Aliran Autentikasi Multi-Langkah Sendiri dan Keselamatan Pengaktifan Satu Klik

Keselamatan / OneLogin Protect 4.0 Authenticator Meningkatkan Aliran Autentikasi Multi-Langkah Sendiri dan Keselamatan Pengaktifan Satu Klik 1 minit dibaca

OneLogin



OneLogin telah mengumumkan peningkatan keselamatan dan penyesuaian untuk perkhidmatan log masuk bersatu dengan pelepasan pengesah OneLogin Protect 4.0nya. Ciri ini ditetapkan untuk meningkatkan keselamatan perkhidmatannya untuk pengguna dan pentadbir perusahaan besar yang menggunakan protokol OneLogin. Aliran pengesahan pengguna telah didesain semula ke dalam format modular dan dapat diperluas untuk memungkinkan pengalaman pengguna pelayaran yang lebih lancar pada semua peranti sambil memberi pentadbir rangkaian kawalan yang lebih besar terhadap konfigurasi keselamatan perkhidmatan.

Hasil utama pertama reka bentuk semula ini adalah sifat penghalang pengesahan pelbagai langkah yang berdiri sendiri. Setiap langkah kini beroperasi sebagai penghalang bebasnya sendiri yang menuntut tauliah dan respons yang sah di halamannya sendiri tanpa mengira apa yang dimasukkan sebelumnya. Ini meningkatkan keselamatan produk yang dilindungi OneLogin.



Sejajar dengan ini, hasil utama kedua reka bentuk semula ini adalah protokol pengaktifan satu klik yang dioptimumkan untuk peranti pegang tangan. Ciri ini berfungsi dengan baik untuk pengesahan pelbagai faktor menjadikan integrasi klien pengesahan berbilang faktor lebih mudah terutama bagi pengguna yang hanya memiliki telefon bimbit untuk melakukan pengesahan. Setelah pengguna disahkan, ciri pengaktifan satu klik membolehkan pengguna melalui pengesah secara langsung tanpa perlu adanya pelbagai lapisan pengesahan seperti yang diperlukan dalam perkhidmatan MFA lain.



Walaupun kedua-dua integrasi ciri yang dibahas sebelumnya menjadikan proses pengesahan lebih cepat dan sederhana, langkah keselamatan lain seperti keperluan pengesahan semula sebelum mengakses aplikasi atau data sensitif meningkatkan keselamatan pengesah. Ini mungkin menimbulkan halangan lain antara pengguna dan maklumat yang dimaksudkan tetapi ia dibuat dengan sengaja untuk mengenakan keselamatan yang lebih ketat dan bukannya membenarkan akses mudah ke maklumat sulit.



OneLogin membuat perkhidmatan pengesahannya untuk aplikasinya sendiri dan juga perkhidmatan pihak ketiga yang digunakan oleh perusahaan. Untuk meningkatkan pembebasan pengesah OneLogin Protect 4.0, firma itu telah menyediakan Bug Bounty dengan hadiah wang tunai yang besar yang akan diberikan di OneLogin Bug Bounty Bash pada 8ikaOgos di Las Vegas. Penganalisis keselamatan individu digalakkan untuk melaporkan sebarang kelemahan yang mereka hadapi dalam siaran terbaru OneLogin.

Sumber: OneLogin