Single sign on

Ett stort problem på många större företag är kostnader för behörighets- och lösenords-administration. Behörighetsadministratörer och säkerhetsansvariga ägnar allt för stor tid åt att hjälpa anställda och olika handläggare med bortglömda lösenord och nya behörigheter. Hantering av nyanställda, tillfälligt anställda och personal som slutar eller byter funktion tar mycket lång tid och risk för okontrollerad access till verksamhet är stor.

Vad man önskar är ett enkelt sätt att logga in i olika verksamhetssystem utan att behöva administrera olika inloggningsprocedurer och lösenord för vart och ett av dem. Ett lösenord för alla skulle vara det bästa under förutsättning att säkerheten inte äventyras. Ett enkelt sätt att administrera rättigheter är också önskvärd.

Expisoft har bidragit till att många företag har fått dessa möjligheter genom inloggning med hjälp av smarta kort och ett centraliserat system för behörighetskontroll.

Secure Office innehåller ett rollbaserat behörighetskontrollsystem som genom ett standard
smart kort och behörighetscertifikat styr användarens åtkomst till företagets nätverk, verksamhetssystem och applikationer. Användarens inloggningsrättigheter styrs från den centrala säkerhetsadministrationen genom roller som enkelt tilldelas den enskilda användaren.
Skapade roller lagras i en katalog i form av signerade behörighetscertifikat och görs tillgängliga
för systemen via en klient- och agentfunktioner som installeras på målsystemen.

Secure Office garanterar genom kryptografiska metoder att ingen obehörig användare kan logga in i verksamhetskritiska system eller komma över företagskänslig information utan tillgång till ett legitimt smart kort samt en korrekt roll för att nå denna information. Med Single Sign On kopplad till användarens inloggning erhålls också fördelen att multipla och osäkra lösenordsinmatningar reduceras till en enda säker autentisering av användaren.

Som ett resultat av detta har behörighetsadministrationen reducerats avsevärt där man valt denna typ av lösning. Säkerheten har ökat och antalet incidenter reducerats till en bråkdel. Fallen med bortglömda lösenord har i det närmaste eliminerats och kontrollen över behörigheter är 100 %-ig.