OneLogin Protect 4.0 Authenticator forbedrer strømmen av frittstående flertrinnsgodkjenning og aktivering av ett klikk

Sikkerhet / OneLogin Protect 4.0 Authenticator forbedrer strømmen av frittstående flertrinnsgodkjenning og aktivering av ett klikk 1 minutt lest

OneLogin



OneLogin har kunngjort sikkerhets- og tilpasningsforbedringer for sin enhetlige påloggingstjeneste med lanseringen av sin OneLogin Protect 4.0-godkjenning. Denne funksjonen er satt for å forbedre sikkerheten til tjenesten for brukere og administratorer av de store bedriftene som bruker OneLogins protokoll. Brukergodkjenningsflyten er redesignet til et modulært og utvidbart format for å gi en jevnere seiling brukeropplevelse på alle enheter, samtidig som nettverksadministratorer gir større kontroll over tjenestens sikkerhetskonfigurasjoner.

Det første store utfallet av denne redesignen er den frittstående naturen til flertrinns autentiseringsbarrierer. Hvert trinn fungerer nå som sin egen uavhengige barriere som krever gyldig legitimasjon og svar på sin egen side, uavhengig av hva som ble skrevet inn før. Dette øker sikkerheten til produktene OneLogin beskytter.



I tråd med dette er det andre viktigste resultatet av dette redesignet aktiveringsprotokollen med ett klikk som er optimalisert for håndholdte enheter. Denne funksjonen henvender seg til flerfaktorautentisering, noe som gjør integrasjonen av flerfaktorautentiseringsklienter enklere, spesielt for brukere som bare har en mobiltelefon for å utføre autentiseringen. Når en bruker er autentisert, lar aktiveringsfunksjonen med ett klikk brukerne gå gjennom autentisereren direkte uten bryet med flere lag med bekreftelse etter behov i andre MFA-tjenester.



Selv om de to funksjonsintegrasjonene som er adressert tidligere, gir en raskere og enklere autentiseringsprosess, forbedrer andre sikkerhetstiltak, for eksempel behovet for reautentisering før tilgang til et sensitivt program eller data, autentiseringssikkerheten. Dette kan utgjøre en annen barriere mellom brukeren og den tiltenkte informasjonen, men den er opprettet bevisst for å innføre tøffere sikkerhet i stedet for å gi lett tilgang direkte til konfidensiell informasjon.



OneLogin lager sin autentiseringstjeneste for egne applikasjoner så vel som tredjeparts tjenester som brukes av bedrifter. For å forbedre utgivelsen av OneLogin Protect 4.0-autentisereren, har firmaet satt opp en Bug Bounty med betydelige pengepremier som vil bli delt ut på OneLogin Bug Bounty Bash den 8.thaugust i Las Vegas. Individuelle sikkerhetsanalytikere oppfordres til å rapportere om eventuelle sårbarheter de kommer over i OneLogins nyeste utgivelse.

Kilde: OneLogin