Обновления Indeed MFA: больше сценариев аутентификации и гибкости в управлении доступом
- CNews FORUM 12 ноября
- CNews AWARDS 12 ноября
- Школа Роста
- Российский рынок облаков за 20 лет
- 30 лет рынку ERP в России
- Главные
ИТ-сценарии 2026 - Цифровизация
- Импортозамещение
- Безопасность
- ИТ в госсекторе
- ИТ в банках
- ИТ в торговле
- Телеком
- Интернет
- ИТ-бизнес
- Рейтинги
- Инфографика
|
Компания «Индид», российский разработчик решений в области защиты айдентити, представила ряд значимых функциональных улучшений сервиса многофакторной аутентификации Indeed MFA. Обновление включило в себя: резервный сценарий подтверждения входа с помощью одноразового кода, расширенные возможности предварительной аутентификации и новые инструменты для администраторов при управлении сервисом. Об этом CNews сообщили представители компании «Индид».
Дополнительный сценарии подтверждения доступа
Push-уведомления позволяют подтвердить вход одним действием в мобильном приложении и остаются одним из наиболее удобных способов второго фактора. При этом доставка сообщения может зависеть от внешних сервисов, качества интернет-соединения и настроек мобильного устройства. Если уведомление не дошло или пользователь не успел его подтвердить, процесс аутентификации может быть прерван.
В обновленной версии Indeed MFA предусмотрен резервный сценарий. Компания «Индид» добавила возможность продолжить аутентификацию, если пользователь не подтвердил push-запрос в мобильном приложении Indeed Key. В этом случае система может предложить ввести одноразовый код вручную. Такой сценарий позволяет сохранить привычный способ входа через push и одновременно предусмотреть альтернативный вариант подтверждения.
Функция доступна при интеграции сервиса через Indeed-агенты. Для сценариев с использованием RADIUS клиентское приложение должно поддерживать технологию Challenge-Response — последовательный обмен запросами и ответами в рамках одной процедуры аутентификации.
Расширенные правила предварительной аутентификации
Еще одно важное улучшение касается правил предварительной аутентификации. В Indeed MFA появилась возможность создавать их на основе GUID Keycloak и использовать для построения цепочек nFactor. Это позволяет точнее определять как должен проходить запрос аутентификации и при каких условиях пользователю необходимо перейти ко второму фактору. Таким образом, организации получают больше возможностей выстраивать разные сценарии проверки в зависимости от используемых систем, пользователей и требований к доступу.
Новые настройки для администраторов
Кроме этого, в обновленном сервисе Indeed MFA расширены возможности администрирования. Теперь можно настраивать список операторов, которые будут получать системные уведомления, заранее предупреждать администраторов об окончании срока действия сертификата доступа к push-прокси и задавать период, в течение которого пользователь с выданным, но еще не активированным токеном сможет работать без второго фактора. Также разработчик доработал логику биллинга при переходе аккаунта из тестового режима в продуктивный.
«Мы продолжаем развивать Indeed MFA в сторону более гибких и устойчивых сценариев аутентификации. Благодаря новому функционалу сервиса пользователь может перейти к резервному способу подтверждения, если push-запрос не был подтвержден, а администраторы получили больше возможностей управлять логикой перехода ко второму фактору. Это позволяет адаптировать многофакторную аутентификацию под разные инфраструктуры наших заказчиков и при этом сохранять удобный для пользователя процесс входа», — отметил Галуст Шахбазян, коммерческий директор «Индид Облако».
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.