Использование приложений authenticator для проверки подлинности без пароля

Завершено

По мере того как ИТ-специалисты продолжают переход на проверку подлинности без пароля, он обращается к сотрудникам, которые работают удаленно или на нескольких устройствах.

В отличие от офисных сотрудников, этим пользователям нужен способ, не привязанный к одному устройству. Для поддержки этой гибкости команда представляет приложения для проверки подлинности.

Что такое приложения-аутентификаторы?

Приложения Authenticator (например, Microsoft Authenticator) позволяют пользователям проверять свое удостоверение с помощью доверенного мобильного устройства вместо пароля.

Ниже перечислены распространенные методы проверки подлинности:

  • Push-уведомления, требующие утверждения
  • Сопоставление чисел для подтверждения намерения в течение ограниченного интервала времени
  • Биометрическая проверка, например идентификатор лица или отпечатка пальцев

Так как проверка подлинности связана с зарегистрированным устройством, а не общим секретом, этот подход более устойчив к фишингу и краже учетных данных.

Для пользователей приложения authenticator обеспечивают гибкость на разных устройствах, а также знакомый мобильный интерфейс.

Как работают приложения-аутентификаторы

Приложения для аутентификации используют модель аутентификации на основе запросов с ограниченным сроком действия:

  • Пользователь пытается войти.
  • Запрос на подтверждение отправляется на их мобильное устройство.
  • Пользователь подтверждает запрос до истечения срока действия.
  • Доступ предоставляется без ввода пароля.

На этой схеме показано упрощенное представление о том, как приложения authenticator помогают защитить доступ на нескольких устройствах.

Схема, показывающая линейную прогрессию из попытки входа в push-уведомление или одноразовый код, а затем ответ пользователя и, наконец, доступ.

Этот процесс гарантирует, что только пользователи с доступом к зарегистрированным устройствам могут утверждать входы. Злоумышленнику с доступом к скомпрометированных учетных данных потребуется преодолеть дополнительный барьер получения утверждения от аутентификатора пользователя до истечения срока его действия.

В развертывании организации это позволяет удаленным сотрудникам безопасно выполнять вход из любого места без использования паролей, которые могут быть перехвачены или повторно использованы.

Настройте приложение для аутентификации

Пользователи могут настроить приложение authenticator на своем мобильном устройстве.

Чтобы настроить приложение authenticator, выполните приведенные действия.

  • Установите приложение authenticator на мобильном устройстве.
  • Откройте приложение и войдите или добавьте учетную запись.
  • Следуйте инструкциям, чтобы связать приложение с учетной записью пользователя.
  • Подтвердите тестовый вход, чтобы завершить настройку.

Note

Организациям часто требуется, чтобы пользователи регистрируют приложение authenticator в процессе подключения или настройки безопасности.

Когда следует использовать приложения-аутентификаторы

При развертывании в ИТ-команде приложения-аутентификаторы лучше всего подходят для следующих сценариев:

  • Удаленные или гибридные сотрудники
  • Пользователи, которые входят на нескольких устройствах
  • Сценарии, требующие гибкости и переносимости, например при входе пользователей извне их типичного рабочего расположения

Они могут быть менее идеальными для:

  • Среды с ограниченным доступом к мобильным устройствам
  • Роли с высоким риском, требующие наиболее сильного сопротивления фишинга

Основная мысль

Приложения Authenticator обеспечивают гибкую проверку подлинности без пароля с помощью доверенного мобильного устройства.

Для ИТ-отдела приложения authenticator становятся предпочтительным вариантом для удаленных сотрудников, обеспечивая безопасный, удобный доступ на устройствах без использования паролей.