Обновления Indeed MFA: больше сценариев аутентификации и гибкости в управлении доступом

Обновления Indeed MFA: больше сценариев аутентификации и гибкости в управлении доступом

Компания «Индид», российский разработчик решений в области защиты айдентити, представила ряд значимых функциональных улучшений сервиса многофакторной аутентификации Indeed MFA.

Обновление включило в себя: резервный сценарий подтверждения входа с помощью одноразового кода, расширенные возможности предварительной аутентификации и новые инструменты для администраторов при управлении сервисом.

Дополнительный сценарии подтверждения доступа

Push-уведомления позволяют подтвердить вход одним действием в мобильном приложении и остаются одним из наиболее удобных способов второго фактора. При этом доставка сообщения может зависеть от внешних сервисов, качества интернет-соединения и настроек мобильного устройства. Если уведомление не дошло или пользователь не успел его подтвердить, процесс аутентификации может быть прерван.

В обновленной версии Indeed MFA предусмотрен резервный сценарий. Компания «Индид» добавила возможность продолжить аутентификацию, если пользователь не подтвердил push-запрос в мобильном приложении Indeed Key. В этом случае система может предложить ввести одноразовый код вручную. Такой сценарий позволяет сохранить привычный способ входа через push и одновременно предусмотреть альтернативный вариант подтверждения.

Функция доступна при интеграции сервиса   через Indeed-агенты. Для сценариев с использованием RADIUS клиентское приложение должно поддерживать технологию Challenge-Response — последовательный обмен запросами и ответами в рамках одной процедуры аутентификации.  

Расширенные правила предварительной аутентификации

Еще одно важное улучшение касается правил предварительной аутентификации. В Indeed MFA появилась возможность создавать их на основе GUID Keycloak и использовать для построения цепочек nFactor. Это позволяет точнее определять как должен проходить запрос аутентификации и при каких условиях пользователю необходимо перейти ко второму фактору. Таким образом, организации получают больше возможностей выстраивать разные сценарии проверки в зависимости от используемых систем, пользователей и требований к доступу.

Новые настройки для администраторов

Кроме этого, в обновленном сервисе Indeed MFA расширены возможности администрирования. Теперь можно настраивать список операторов, которые будут получать системные уведомления, заранее предупреждать администраторов об окончании срока действия сертификата доступа к push-прокси и задавать период, в течение которого пользователь с выданным, но еще не активированным токеном сможет работать без второго фактора. Также разработчик доработал логику биллинга при переходе аккаунта из тестового режима в продуктивный.

«Мы продолжаем развивать Indeed MFA в сторону более гибких и устойчивых сценариев аутентификации. Благодаря новому функционалу сервиса   пользователь может перейти к резервному способу подтверждения, если push-запрос не был подтвержден, а администраторы получили больше возможностей управлять логикой перехода ко второму фактору.

Это позволяет адаптировать многофакторную аутентификацию под разные инфраструктуры наших заказчиков и при этом сохранять удобный для пользователя процесс входа».

Галуст Шахбазян, коммерческий директор Индид Облако».

Официальные каналы Индид в соцсетях

Больше экспертных материалов по безопасности айдентити в удобном формате