ICT NWT s.r.o.
IT bezpečnost · Identita

Vícefaktorové ověřování od Microsoftu

Vícefaktorové ověřování (MFA) přidává do přihlašování další vrstvu ochrany. Při přístupu k účtům nebo aplikacím uživatelé provedou dodatečné ověření identity, například otiskem prstu nebo kódem z telefonu. V rámci Microsoft Entra ID (dříve Azure AD) zvyšuje ochranu přístupu k datům a aplikacím a přitom zůstává pro uživatele jednoduché.

Proč samotné heslo nestačí

Flexibilní metody ověření podle potřeb vaší organizace

Microsoft Entra ID nabízí širokou škálu metod vícefaktorového ověřování: textové zprávy, hovory, biometrické údaje, jednorázová hesla i hardwarové klíče. Vyberete si podle specifických potřeb zabezpečení uživatelů.

  • Samotné heslo lze zjistit, uhodnout nebo odpozorovat
  • Útoky hrubou silou a slovníkové útoky mají vysokou úspěšnost
  • Phishingové kampaně cílí na krádeže identit a hesel
  • Hesla lze zadávat vzdáleně a přihlašovat se bez vědomí uživatele
Metody vícefaktorového ověřování Microsoft
Aplikace Microsoft Authenticator
Mobilní aplikace

Microsoft Authenticator

Přihlášení schvalujete pomocí nabízených oznámení, biometriky nebo jednorázových kódů. Hesla můžete doplnit nebo nahradit dvoustupňovým ověřením a zvýšit tak zabezpečení účtů přímo z mobilního zařízení. K zabezpečení použijete otisk prstu, rozpoznání obličeje nebo PIN. Pokud o telefon přijdete, k účtu se stále dostanete pomocí hesla a záložní metody.

Aplikace je k dispozici pro Android a iOS. Poskytuje MFA nejen pro produkty Microsoftu, ale i pro další služby, a podporuje oborový standard časově omezených jednorázových kódů (TOTP). Můžete do ní přidat libovolný online účet, který tento standard podporuje.

MFA Premium

Hardwarový klíč YubiKey: konec phishingu

Univerzální bezpečnostní token s rozhraním USB a NFC čipem je skvělým nástrojem pro zabezpečení e-mailů, sociálních sítí, kryptoburz i přístupu k počítači. Pouhým dotykem prstu zcela eliminujete riziko phishingu. YubiKey je mechanicky odolný, voděodolný, bez baterie a ideální na svazek klíčů.

Tokeny vyrábí švédská společnost Yubico. Pokud služba podporuje YubiKey jako druhý faktor, útočníci nemají šanci se k datům uživatele dostat. SMS kódy a starší metody jsou proti phishingu bezradné. Tokeny na rozdíl od mobilních aplikací nepotřebují telefon, neinstalují se, neaktualizují a jsou znovupoužitelné pro libovolné množství služeb.

YubiKey 5 NFC

YubiKey 5 NFC má kovové tlačítko, kterým uživatel potvrzuje operace. Tlačítko je zcela mechanické, nepoužívá otisk prstu. Kde je to vyžadováno, zadává uživatel navíc číselný PIN.

Výhody YubiKey

Klíč, který máte vždy u sebe

Mobilní

Díky NFC funguje i s telefonem a tabletem, bez kabelu.

Odolnost

Vstřikovací výrobní technologie dělá token extrémně odolným proti mechanickému poškození.

Přenositelnost

Určen ke každodennímu nošení, připnutý ke svazku klíčů nebo v peněžence.

Bezpečný výrobní proces

Tokeny se vyrábějí v USA a Švédsku z evropských komponent. Celý proces je kontrolován až po zapečetění obalu.

Bez baterií

Kdykoliv připraven k použití, bez baterie a bez instalace ovladačů.

Balíček

MFA pro celou firmu na klíč

Nastavíme zásady podmíněného přístupu v Microsoft Entra ID, nasadíme Authenticator a klíče YubiKey pro správce a proškolíme uživatele.

Chci nabídku
Nezávazná poptávka

Chcete zavést vícefaktorové ověřování? Ozveme se vám.

Napište nám, kolik uživatelů máte a jaké licence Microsoft používáte. Navrhneme nejvhodnější metody ověření.

Ing. Filip Lang

Ing. Filip Lang

Vedoucí oddělení implementace

+420 724 707 417 filip.lang@ictnwt.cz