OneLogin Protect 4.0 Authenticator förbättrar flödet av fristående autentisering i flera steg och säkerhetsaktivering med ett klick

säkerhet / OneLogin Protect 4.0 Authenticator förbättrar flödet av fristående autentisering i flera steg och säkerhetsaktivering med ett klick 1 minut läst

OneLogin



OneLogin har meddelat förbättringar av säkerhet och anpassning för sin enhetliga inloggningstjänst med lanseringen av sin OneLogin Protect 4.0-autentiserare. Den här funktionen är inställd på att förbättra säkerheten för dess tjänst för användare och administratörer av de stora företagen som använder OneLogins protokoll. Användarautentiseringsflödet har omformats till ett modulärt och utdragbart format för att möjliggöra en mjukare seglingsanvändarupplevelse på alla enheter samtidigt som nätverksadministratörer får större kontroll över säkerhetskonfigurationerna för tjänsten.

Det första stora resultatet av denna redesign är den fristående karaktären hos flerstegs autentiseringsbarriärerna. Varje steg fungerar nu som sin egen oberoende barriär som kräver giltiga referenser och svar på sin egen sida, oavsett vad som angavs tidigare. Detta höjer säkerheten för produkterna OneLogin skyddar.



I linje med detta är det andra viktiga resultatet av denna redesign aktiveringsprotokollet med ett klick som är optimerat för handhållna enheter. Denna funktion tillgodoser multifaktorautentisering vilket gör integrationen av multifaktorautentiseringsklienter enklare, särskilt för användare som bara har en mobiltelefon för att utföra autentiseringen. När en användare har autentiserats tillåter aktiveringsfunktionen med ett klick användarna att gå igenom autentiseraren direkt utan besväret med flera verifieringslager efter behov i andra MFA-tjänster.



Även om de två funktionsintegrationerna som adresserats tidigare ger en snabbare och enklare autentiseringsprocess, ökar andra säkerhetsåtgärder, såsom behovet av re-autentisering innan åtkomst till en känslig applikation eller data, säkerheten för autentiseraren. Detta kan utgöra en annan barriär mellan användaren och den avsedda informationen men den skapas medvetet för att införa hårdare säkerhet istället för att tillåta enkel åtkomst direkt till konfidentiell information.



OneLogin tillverkar sin autentiseringstjänst för sina egna applikationer samt tjänster från tredje part som används av företag. För att förbättra lanseringen av OneLogin Protect 4.0-autentiseraren har företaget lagt upp en Bug Bounty med betydande kontantpriser som delas ut på OneLogin Bug Bounty Bash den 8thaugusti i Las Vegas. Enskilda säkerhetsanalytiker uppmuntras att rapportera alla sårbarheter som de stöter på i OneLogins senaste version.

Källa: OneLogin