Внедрение доступа с нулевым доверием с помощью OneIdP

Обеспечьте условный доступ к устройствам и приложениям с помощью Zero Trust на базе UEM.

Единственная платформа контекстного доступа, созданная на базе UEM для полностью безопасной экосистемы Zero Trust. Scalefusion OneIdP обеспечивает условный доступ, используя политики нулевого доверия, управляемые UEM, чтобы гарантировать, что только совместимые управляемые устройства могут иметь доступ к корпоративной электронной почте и рабочим приложениям.

OneIdP

На базе UEM
Нулевое доверие Доступ

Zero Trust Access

Большинство решений Zero Trust Access (ZTA) ориентированы только на аутентификацию пользователей, но не позволяют отслеживать состояние устройств, что затрудняет различие между управляемыми и неуправляемыми устройствами. Этот пробел позволяет даже ненадежным устройствам получать доступ к корпоративным ресурсам, подвергая риску безопасность.

ZTA, управляемая UEM, обеспечивает проверку соответствия требованиям управления устройствами, чтобы обеспечить доступ к корпоративным ресурсам только безопасным и надежным устройствам. Благодаря встроенной интеграции UEM Scalefusion OneIdP улучшает понимание безопасности, обеспечивая простое и встроенное применение политик доступа с нулевым доверием.

Унифицированное устройство и проверка личности

Объедините аутентификацию пользователя с проверкой устройства в реальном времени. Доступ с нулевым доверием на основе UEM осуществляет перекрестную проверку личности и состояния устройства, гарантируя, что доступ предоставляется только в том случае, если оба они соответствуют стандартам безопасности.

Непрерывный доступ
Оценка

Обеспечьте соблюдение политик адаптивного доступа с помощью постоянного мониторинга устройств. Разрешения на доступ динамически настраиваются на основе проверок соответствия устройств в режиме реального времени.

Тесная интеграция между конечными точками

Распространите политики нулевого доверия на все типы устройств — в корпоративных, BYOD и гибридных средах. Доступ на основе UEM обеспечивает последовательное соблюдение политик на различных платформах и операционных системах.

Ключевые особенности

Работает с нулевым доверием и поддерживается UEM.

Условный единый вход

Подтвердите доступ пользователей и расширьте возможности входа в корпоративные приложения и электронную почту с помощью единого набора учетных данных.

Управление доступом через статус управления устройством

Аутентификация на основе OTP для неуправляемых устройств

Применяйте условия доступа для каждого приложения к конкретным пользователям

Узнать больше

Аутентификация устройства

Предоставляйте доступ на основе сигналов соответствия контексту и устройству. Ваши пользователи могут безопасно войти в систему, используя учетные данные поставщика удостоверений, для беспрепятственной аутентификации на основе политик. Нет необходимости в локальных паролях.

Доступ на основе местоположения, IP, Wi-Fi, даты и времени

Войти с учетными данными IdP

Настройка частоты проверки соответствия

Узнать больше

Своевременный администратор

Временно повысьте права доступа к устройствам ваших пользователей до уровня администратора. Настройте автоматический отзыв привилегий и устраните риск теневых ИТ-отделов.

Не делитесь учетными данными администратора устройства.

Включите права администратора для быстрых действий

Отслеживайте действия с помощью подробных журналов

Узнать больше

Идентификаторы пользователей

Централизуйте управление пользователями с помощью мощной интеграции внешних каталогов и возможностей автоматической синхронизации. Повысьте безопасность с помощью настраиваемых политик паролей и федеративной аутентификации для локальных AD.

Получите федеративную аутентификацию для локальных AD или интегрируйтесь со сторонними службами каталогов.

Установите сложность пароля в зависимости от требований

Получите встроенную службу каталогов для создания удостоверений для ваших пользователей.

Узнать больше

Как Scalefusion OneIdP обеспечивает безопасный доступ с нулевым доверием для организаций

С помощью Scalefusion OneIdP

Контролируйте доступ с неуправляемых устройств, применяя многофакторную аутентификацию на основе OTP (MFA).

Ограничьте доступ к корпоративной электронной почте только через устройства, управляемые UEM.

Каждый вход проверяется независимо от
- местоположения пользователя
- IP-адреса
- сети
- соответствия UEM

Контекстное управление доступом, которое регулирует доступ на основе контекстных факторов в реальном времени.

Аутентификация SSO и упрощенный вход в систему с помощью настраиваемых политик паролей.

Аутентификация с учетом устройства

Без Scalefusion OneIdP

Доступ к корпоративным данным с неуправляемых устройств

Воздействие корпоративной электронной почты из незащищенных сетей и устройств

Использование корпоративных приложений на ненадежных устройствах приводит к уязвимостям безопасности.

Правила статической аутентификации, ограниченные конкретными средами

Слишком много запросов на сброс пароля и доступ

Ограниченные сигналы осведомленности об устройстве

Раскройте весь потенциал безопасности Zero Trust.

Архитектура доступа OneIdP с нулевым доверием

Архитектура доступа Scalefusion OneIdP с нулевым доверием обеспечивает безопасную аутентификацию, авторизацию и контроль доступа за счет интеграции с ведущими поставщиками удостоверений (IdP) и использования сигналов соответствия UEM.

Архитектура следует структурированному подходу: аутентификация проверяет учетные данные пользователя посредством интеграции IdP, авторизация обеспечивает аутентификацию устройства путем оценки таких условий, как состояние управления, сеть и местоположение, а доступ обеспечивает условный единый вход, предоставляя приложению доступ на основе контекстно-зависимых сигналов в реальном времени, UEM соблюдение требований и обеспечение соблюдения МИД.

OneIdP Architecture
OneIdP

Укрепление доверия с помощью Zero Trust.

illus_housing_finance

Оптимизация безопасности личных данных: компания, занимающаяся финансированием жилищного строительства, внедрила Scalefusion OneIdP с SSO.

прочитать историю
illus_consulting_firm

Как глобальная консалтинговая фирма достигает преимуществ на ранней стадии с помощью Scalefusion OneIdP.

прочитать историю
illus_fmcg

Ведущая компания FMCG достигает операционных успехов с Scalefusion UEM и OneIdP.

прочитать историю
Обзор вариантов использования

Гибкие политики доступа для безопасного и условного доступа к электронной почте

Scalefusion OneIdP позволяет организациям создавать собственные политики доступа, обеспечивающие баланс безопасности и гибкости. Независимо от того, обеспечиваете ли вы строгий доступ через управляемые устройства или предлагаете безопасные варианты для неуправляемых конечных точек, Scalefusion адаптируется к потребностям вашего бизнеса.

Сценарий 1: Корпорация Acme

Политика: Доступ к рабочей электронной почте ограничен устройствами, управляемыми Scalefusion UEM.

  • Полу, сотруднику корпорации Acme, во время путешествия необходимо получить доступ к своей рабочей электронной почте с общедоступного компьютера.

  • Поскольку это устройство не управляется Scalefusion UEM, он не может войти в систему, что обеспечивает строгое соблюдение политик безопасности Acme Corp.

Сценарий 2: OnPlex Inc.

Политика: безопасный доступ к электронной почте с неуправляемых устройств с улучшенной проверкой подлинности.

  • Тони, сотрудник OnPlex Inc, путешествует, и ему нужно проверить свою рабочую электронную почту с общедоступного компьютера.

  • Политика OnePlex Inc предлагает Тони ввести OTP, отправленный на его устройство, управляемое Scalefusion, или проверенный сторонний аутентификатор, обеспечивая безопасный доступ даже с неуправляемого устройства.

Часто задаваемые вопросы

Zero Trust — это платформа безопасности, предназначенная для защиты личных данных, инфраструктуры и данных в современных мультиоблачных сетях. Он работает по принципу «никогда не доверяй, всегда проверяй», что означает, что ни один пользователь или устройство не пользуется безоговорочным доверием, даже внутри сети. В отличие от традиционных моделей, ориентированных на сетевой периметр, Zero Trust применяет политики безопасности для каждого соединения между пользователями, устройствами, приложениями и данными.

Get a Demo