Veel organisaties en medewerkers zien inmiddels de voordelen van Single Sign On (SSO). Medewerkers profiteren van SSO omdat zij nog maar één (complex) wachtwoord moeten onthouden in plaats van tientallen (complexe) wachtwoorden. De IT-afdeling ziet daardoor minder wachtwoord reset call binnenkomen en de organisatie kan voldoen aan eisen die audits aan hen stellen.
Nadat het aantal wachtwoorden teruggedrongen is tot één (complex) wachtwoord, hebben organisaties vaak de wens om ook dit laatste wachtwoord te vervangen. SSO biedt de mogelijkheid om dit te doen. In dit geval wordt de laatste username/wachtwoord combinatie vervangen door een toegangspas met pincode. Het is mogelijk met ieder willekeurige gebruikerspas, bijvoorbeeld een bankpas of bibliotheekkaart, te koppelen. Door het pasje tegen/op een reader te plaatsen, logt de gebruiker automatisch in. Het unieke ID van de pas wordt gekoppeld aan de username en wachtwoord van de gebruiker. Wij noemen dit self-service enrollment.
Dit is een zeer gebruiksvriendelijke dienst voor medewerkers maar wij zien dat veel organisaties de wens hebben dat niet iedere willekeurige pas gebruikt kan worden. Daarentegen willen zij dat alleen passen worden gebruikt die uitgegeven worden door de organisatie zelf. Tools4ever is de enige leverancier die de mogelijkheid biedt om alleen passen met een bepaalde nummerreeks te accepteren. Daarmee kunnen dus bepaalde passen worden uitgesloten voor self-service enrollment en is het mogelijk om alleen de fysieke toegangspassen van de organisatie zelf toe te staan.
De Single Sign On oplossing van Tools4ever, E-SSOM, biedt tevens de mogelijkheid om alleen actieve passen toe te staan. Op het moment dat een pas wordt uitgegeven (bijvoorbeeld bij een nieuwe medewerker) wordt de pas geactiveerd. Door een koppeling te maken met het keycard systeem kunnen alleen die passen worden geaccepteerd die actief worden gebruikt binnen de organisatie. Het grote voordeel hiervan is dat het bestaande en volwassen facility management proces leidend wordt voor zowel fysieke toegang als logische toegang. Wanneer een medewerker uit dienst gaat, betekent dat dus ook dat een toegangspas wordt ingetrokken en/of gedisabled, waarna de pas ook in E-SSOM wordt gedisabled.
Een stap verder is om bijvoorbeeld alleen die passen te accepteren van medewerkers die daadwerkelijk fysiek in het pand aanwezig zijn. Of om de toegangskaart te koppelen aan het HR-systeem. Wanneer in het HR-systeem wordt aangegeven dat een medewerker uit dienst is, wordt de gebruikerspas gedisabled en kan niet meer worden gebruikt voor fysieke en logische toegang.
Single Sign On in combinatie met een gebruikerspas biedt diverse mogelijkheden voor integratie met andere systemen. Vertel ons uw wensen en wij zorgen voor een oplossing.
Bekijk ook onze video's waarin de werking van E-SSOM wordt uitgelegd.
Posts tonen met het label single sign on. Alle posts tonen
Posts tonen met het label single sign on. Alle posts tonen
donderdag 31 januari 2013
donderdag 8 maart 2012
Introduceer sterke wachtwoorden in 3 eenvoudige stappen
Steeds meer organisaties willen complexe wachtwoorden invoeren. Maar de introductie van sterke wachtwoorden die regelmatig dienen te veranderen is niet gemakkelijk en kan tot veel weerstand leiden van de eindgebruikers. Of het resulteert in onnodige telefoontjes naar de helpdesk. Hier zijn drie eenvoudige oplossingen waarmee u eenvoudig complexe wachtwoorden in uw organisatie kunt introduceren:
- Password Self-Service: Om het aantal helpdesk calls gerelateerd aan wachtwoorden te verminderen, is het mogelijk om gebruikers zelf verantwoordelijk te maken voor het beheer en resetten van hun wachtwoorden. Resultaten: minder wachtwoord gerelateerde calls, 24x7 service, verbeterde beveiliging (helpdesk identificatie).
SSRPM (Self Service Reset Password Management) van Tools4ever is een goede oplossing waarmee wachtwoorden gereset kunnen worden door een aantal vragen te beantwoorden of via sms-authenticatie. - Reductie van het aantal wachtwoorden: Het is logisch dat gebruikers die veel wachtwoorden moeten onthouden, meer weerstand hebben tegen een complex wachtwoordbeleid. Dit kan opgelost worden door een oplossing te introduceren dat het aantal wachtwoorden verminderd. Want een daling van het aantal wachtwoorden betekent meer comfort voor de eindgebruiker.
Met een Single Sign-On oplossing, zoals Tools4ever's E-SSOM (Single Sign-On Manager), is het mogelijk om het aantal logins en wachtwoord/username combinaties te beperken tot slechts één. En dat scheelt gemiddeld 3 tot 5 logins met diverse wachtwoorden per dag. - Help gebruikers bij het maken van sterke wachtwoorden: met een password creation wizard. Gebruikers kunnen de nodige hulp gebruiken bij het maken van nieuwe, sterke wachtwoorden. Een simpele geïntegreerde Windows tool kan gebruikers assisteren bij het maken van hun wachtwoord, waarin de complexiteitregels worden getoond en worden gemarkeerd als aan de betreffende eis wordt voldaan. Gebruikers kunnen hiermee direct sterke wachtwoorden maken zonder dat zij onduidelijke Windows foutmeldingen krijgen.
Een oplossing dat gebruikers helpt bij het maken van sterke wachtwoorden op basis van de complexiteitsregels van de organisatie is PCM (Password Complexity Manager). Deze oplossing is zeer gebruiksvriendelijk en integreert naadloos in de gebruikersomgeving.
woensdag 23 november 2011
Single Sign On en wachtwoordsynchronisatie: een krachtige combinatie
Oplossingen voor wachtwoordsynchronisatie zijn van groot nut voor het vergroten van de efficiëntie en het reduceren van kosten. Oplossingen zoals Password Sychronisation Manager (PSM) van Tools4ever zorgen ervoor dat eindgebruikers - na het wijzigen van hun wachtwoord - direct aan kunnen melden op alle benodigde systemen en toepassingen op basis van hetzelfde wachtwoord. PSM zorgt er immers voor dat wachtwoorden in meerdere systemen synchroon zijn. Hierdoor wordt de productiviteit van eindgebruikers vergroot en blijft het aantal wachtwoordgerelateerde telefoontjes naar de helpdesk tot een minimum beperkt. Maar is het eigenlijk mogelijk om de efficiëntie en productiviteit van het personeel nog verder te verbeteren?
Als oplossingen voor wachtwoordsynchronisatie op standalone basis worden ingezet, moeten eindgebruikers zich echter nog altijd handmatig aanmelden op elke applicatie en elk systeem. Dit kan uitzonderlijk veel tijd beslag nemen. Volgens een recente enquête is 85,3% van de gebruikers van mening dat zij veel efficiënter zouden kunnen werken als ze minder tijd kwijt zouden zijn aan allerlei aanmeldingsprocedures.
Single Sign On (SSO)-producten zoals E-SSOM van Tools4ever bieden effectieve oplossingen voor dit soort problemen. Nadat een gebruiker zich heeft aangemeld op het netwerk en de door hem of haar benodigde applicaties en systemen, onthoudt E-SSOM automatisch welke aanmeldingsgegevens er nodig zijn. Daarop zal de gebruiker, elke keer wanneer een toepassing of systeem start, automatisch worden aangemeld.
Een interessante uitbreiding op Single Sign On is Authentication Management. Hiermee wordt de enig overgebleven username/wachtwoord combinatie vervangen door een pasje met een pincode. Een gebruiker kan snel en eenvoudig inloggen op de Active Directory en dus de SSO omgeving door een pas tegen de lezer aan te houden en een pincode in te voeren.
Wat gebeurt er echter als het Active Directory wachtwoord wijzigt? De koppeling tussen de pas en de username/password is hiermee niet langer geldig meer. Door PSM echter met E-SSOM te combineren is het mogelijk om deze koppeling geldig te houden om ook de wachtwoordwijziging door te voeren binnen E-SSOM.
Met een combinatie van deze twee oplossingen behoren tijdrovende aanmeldingsprocedures tot het verleden. Eindgebruikers profiteren van optimaal gebruiksgemak, terwijl de productiviteit van het personeel stijgt.
Als oplossingen voor wachtwoordsynchronisatie op standalone basis worden ingezet, moeten eindgebruikers zich echter nog altijd handmatig aanmelden op elke applicatie en elk systeem. Dit kan uitzonderlijk veel tijd beslag nemen. Volgens een recente enquête is 85,3% van de gebruikers van mening dat zij veel efficiënter zouden kunnen werken als ze minder tijd kwijt zouden zijn aan allerlei aanmeldingsprocedures.
Single Sign On (SSO)-producten zoals E-SSOM van Tools4ever bieden effectieve oplossingen voor dit soort problemen. Nadat een gebruiker zich heeft aangemeld op het netwerk en de door hem of haar benodigde applicaties en systemen, onthoudt E-SSOM automatisch welke aanmeldingsgegevens er nodig zijn. Daarop zal de gebruiker, elke keer wanneer een toepassing of systeem start, automatisch worden aangemeld.
Een interessante uitbreiding op Single Sign On is Authentication Management. Hiermee wordt de enig overgebleven username/wachtwoord combinatie vervangen door een pasje met een pincode. Een gebruiker kan snel en eenvoudig inloggen op de Active Directory en dus de SSO omgeving door een pas tegen de lezer aan te houden en een pincode in te voeren.
Wat gebeurt er echter als het Active Directory wachtwoord wijzigt? De koppeling tussen de pas en de username/password is hiermee niet langer geldig meer. Door PSM echter met E-SSOM te combineren is het mogelijk om deze koppeling geldig te houden om ook de wachtwoordwijziging door te voeren binnen E-SSOM.
Met een combinatie van deze twee oplossingen behoren tijdrovende aanmeldingsprocedures tot het verleden. Eindgebruikers profiteren van optimaal gebruiksgemak, terwijl de productiviteit van het personeel stijgt.
donderdag 7 juli 2011
Weg met de post-its
Afgelopen week las ik het volgende nieuws op De Utrechtse Internet Courant :
In zijn ijver de bevolking van Utrecht te informeren over de politiehelikopter die gisteravond over de Utrechtse binnenstad vloog, heeft woordvoerder Thomas Aling vanmiddag per ongeluk een login en wachtwoord van de politiecomputer online gezet.
Aling twitterde een foto van een computerscherm, waarop een foto van de helikopter te zien was. Wat de woordvoerder even over het hoofd zag, was dat op het beeldscherm ook een briefje geplakt was met daarop de inlog en het wachtwoord van één van zijn collega’s.
Bron: http://www.duic.nl/nieuws/1775/politiewoordvoerder-zet-per-ongeluk-inlog-en-wachtwoord-online/
Aan het beeldscherm geplakte briefjes en post-its met inloggegevens en wachtwoorden zijn bijna niet meer weg te denken uit het bedrijfsleven. Kennelijk bezitten mensen zoveel – moeilijk te onthouden – wachtwoorden dat het opschrijven ervan noodzakelijk is. Een noodzakelijk kwaad, zo blijkt maar weer. Want het ondermijnt de informatiebeveiliging van de organisatie.
Er is een simpele oplossing om dit beveiligingsrisico te omzeilen. Met een Single Sign On oplossing hoeven eindgebruikers nog maar één wachtwoord en username te onthouden om in te loggen op hun computer zodat vervolgens alle benodigde applicaties automatisch geopend worden. De Single Sign On software neemt alle loginprocedures over en vult automatisch de benodigde logingegevens in. Indien nodig kan dit zelf gecombineerd worden met toegangspasjes. Dan er is er geen bestaansrecht meer voor de plakkers. Weg met de post-its.
In zijn ijver de bevolking van Utrecht te informeren over de politiehelikopter die gisteravond over de Utrechtse binnenstad vloog, heeft woordvoerder Thomas Aling vanmiddag per ongeluk een login en wachtwoord van de politiecomputer online gezet.
Aling twitterde een foto van een computerscherm, waarop een foto van de helikopter te zien was. Wat de woordvoerder even over het hoofd zag, was dat op het beeldscherm ook een briefje geplakt was met daarop de inlog en het wachtwoord van één van zijn collega’s.
Bron: http://www.duic.nl/nieuws/1775/politiewoordvoerder-zet-per-ongeluk-inlog-en-wachtwoord-online/
Aan het beeldscherm geplakte briefjes en post-its met inloggegevens en wachtwoorden zijn bijna niet meer weg te denken uit het bedrijfsleven. Kennelijk bezitten mensen zoveel – moeilijk te onthouden – wachtwoorden dat het opschrijven ervan noodzakelijk is. Een noodzakelijk kwaad, zo blijkt maar weer. Want het ondermijnt de informatiebeveiliging van de organisatie.
Er is een simpele oplossing om dit beveiligingsrisico te omzeilen. Met een Single Sign On oplossing hoeven eindgebruikers nog maar één wachtwoord en username te onthouden om in te loggen op hun computer zodat vervolgens alle benodigde applicaties automatisch geopend worden. De Single Sign On software neemt alle loginprocedures over en vult automatisch de benodigde logingegevens in. Indien nodig kan dit zelf gecombineerd worden met toegangspasjes. Dan er is er geen bestaansrecht meer voor de plakkers. Weg met de post-its.
Labels:
login,
post-its,
single sign on,
username,
wachtwoord
woensdag 23 maart 2011
Uw Identity Management-strategie: Wat staat er op het menu?
Identity Management-projecten hebben de reputatie langdurig, kostbaar en technisch complex te zijn. Wat zegt u ervan als u van de voordelen van een Identity Management-strategie kunt genieten zonder gedoe en de overhead die normaal gepaard gaat met technisch complexe projecten? En dat binnen de grenzen van uw budget?
Dankzij honderden Identity Management projecten die zijn uitgevoerd door de technische consultants, is Tools4ever in staat om een aantal Identity Management best practices op te stellen, die erop gericht zijn maximaal resultaat te halen uit een minimale inspanning.
Eén van die best practices is de ontwikkeling van het Identity Management Maturity Model. Een andere best practice is het Identity Management à la carte menu, waaruit blijkt dat Tools4ever de capaciteit heeft om zowel point solutions als een geïntegreerde Identity Management oplossing te kunnen leveren.
Hier vindt u de menukaart van het Identity Management à la carte menu. (De geschatte implementatietijd verwijst naar een middelgrote organisatie met ongeveer 2000 gebruikers):
Delegatie van het beheer van alle gebruikersaccounts en hun resources (2 dagen);
Synchronisatie met HR-systeem (2 dagen);
Identity Management Self Service Portal en Workflow Management (5 dagen);
RBAC - Role Based Access Control niveau 1 (3-5 dagen);
Web portal voor de auditing en het beheren van NTFS-rechten of groepen (2 dagen);
Single Sign-On voor uw 10 belangrijkste applicaties (3 dagen);
Self Service Password Management (1-3 dagen);
Wachtwoord synchronisatie (1 dag).
Welke gerechten neemt u?
Bezoek www.tools4ever.com voor meer informatie over onze oplossingen en hoe deze kunnen helpen om uw Identity Management doelstelling te behalen.
Dankzij honderden Identity Management projecten die zijn uitgevoerd door de technische consultants, is Tools4ever in staat om een aantal Identity Management best practices op te stellen, die erop gericht zijn maximaal resultaat te halen uit een minimale inspanning.
Eén van die best practices is de ontwikkeling van het Identity Management Maturity Model. Een andere best practice is het Identity Management à la carte menu, waaruit blijkt dat Tools4ever de capaciteit heeft om zowel point solutions als een geïntegreerde Identity Management oplossing te kunnen leveren.
Hier vindt u de menukaart van het Identity Management à la carte menu. (De geschatte implementatietijd verwijst naar een middelgrote organisatie met ongeveer 2000 gebruikers):
Welke gerechten neemt u?
Bezoek www.tools4ever.com voor meer informatie over onze oplossingen en hoe deze kunnen helpen om uw Identity Management doelstelling te behalen.
Abonneren op:
Posts (Atom)
