• Skip to primary navigation
  • Skip to main content
  • Skip to primary sidebar
  • Skip to footer

O firmie · Blog · Newsletter · Wydarzenia · Zostań Partnerem · Fundusze UE

Pliki do pobrania Wsparcie
  • Polski
    • English
Login
Rublon

Rublon

Secure Remote Access

  • Produkt
    • Zgodność z przepisami
    • Recenzje Rublon MFA
    • Przypadki użycia
    • Co to jest MFA?
    • Wygoda użytkownika
    • Metody uwierzytelniania
    • Rublon Authenticator
    • Zapamiętane urządzenia
    • Synchronizacja katalogów
    • Dzienniki
    • Single Sign-On
    • Polityki dostępu
  • Rozwiązania
    • MFA dla usług pulpitu zdalnego
    • MFA dla oprogramowania do dostępu zdalnego
    • MFA dla Windows
    • MFA dla Linux
    • MFA dla Active Directory
    • MFA dla LDAP
    • MFA dla RADIUS
    • MFA dla SAML
    • MFA dla RemoteApp
    • MFA dla kont grup roboczych
    • MFA dla Entra ID
    • MFA dla Windows Server Core
  • Klienci
  • Branże
    • Branża technologiczna
    • Edukacja
    • Finanse
    • Fundusze inwestycyjne
    • Handel
    • Kancelarie prawne
    • Opieka zdrowotna
    • Przedsiębiorstwa komunalne
    • Produkcja
    • Sektor publiczny
    • E-commerce
  • Cennik
  • Dokumentacja
Kontakt Wypróbuj

Uwierzytelnianie wieloskładnikowe (2FA/MFA) dla AMMS

July 21 2026 By Redakcja Rublon

Zabezpiecz przeglądarkowy dostęp do systemu AMMS (Asseco Medical Management Solutions) za pomocą uwierzytelniania wieloskładnikowego Rublon MFA. Rozwiązanie Rublon App Shield umożliwia dodanie MFA przed dostępem do lokalnie hostowanej aplikacji webowej bez wprowadzania zmian w jej kodzie źródłowym.

Podczas logowania do aplikacji użytkownicy mogą potwierdzać swoją tożsamość między innymi za pomocą odpornych na phishing kluczy bezpieczeństwa FIDO2 oraz passkeys FIDO2, takich jak passkey Windows Hello, passkey zapisany w menedżerze haseł czy passkey w telefonie.

Co to jest AMMS?

AMMS, czyli Asseco Medical Management Solutions, to kompleksowy i zintegrowany pakiet systemów informatycznych przeznaczony dla dużych i średnich szpitali, klinik, centrów medycznych, przychodni oraz ambulatoriów.

Rozwiązanie obejmuje m.in. obszar medyczny HIS oraz obszar administracyjno-zarządczy ERP. Wspiera prowadzenie elektronicznej dokumentacji medycznej, obsługę ruchu chorych, pracę przychodni i oddziałów, rozliczenia z NFZ, gospodarkę lekami, diagnostykę, finanse, kadry, gospodarkę materiałową i raportowanie zarządcze.

System AMMS udostępnia interfejs przeglądarkowy i współpracuje z urządzeniami mobilnymi. Jeżeli przeglądarkowy komponent AMMS jest utrzymywany w infrastrukturze placówki lub w kontrolowanym przez nią centrum danych, dostęp do niego może zostać objęty dodatkową odporną na phishing warstwą ochronną za pomocą rozwiązania Rublon App Shield.

Czy można włączyć MFA i 2FA w AMMS?

Dostęp do samodzielnie hostowanego interfejsu webowego AMMS można zabezpieczyć za pomocą rozwiązania Rublon App Shield. Rozwiązanie działa jako warstwa ochronna umieszczona przed aplikacją webową i wymusza dodatkową weryfikację tożsamości, zanim użytkownik uzyska dostęp do systemu.

Takie podejście pozwala wdrożyć rozwiązanie Rublon MFA niezależnie od kodu źródłowego chronionego komponentu AMMS. Nie wymaga dodawania żadnej biblioteki programistycznej Rublon MFA do aplikacji ani instalowania agenta wewnątrz niej.

Rozwiązanie Rublon App Shield jest przeznaczone dla samodzielnie hostowanych aplikacji webowych, w tym aplikacji działających lokalnie w infrastrukturze organizacji. Dokładna konfiguracja jest dostosowywana do sposobu publikacji aplikacji oraz jej przepływu logowania i wylogowania.

Dowiedz się więcej o rozwiązaniu Rublon App Shield.

Jak Rublon App Shield chroni dostęp do AMMS za pomocą MFA?

Rozwiązanie Rublon App Shield kontroluje dostęp do interfejsu webowego przed nawiązaniem właściwej sesji użytkownika.

Przykładowy proces logowania wygląda następująco:

  1. Użytkownik otwiera chroniony adres systemu AMMS w przeglądarce.
  2. Ruch do aplikacji przechodzi przez warstwę ochronną rozwiązania Rublon App Shield.
  3. Pojawia się prośba o dodatkowe uwierzytelnienie za pomocą rozwiązania Rublon MFA.
  4. Użytkownik potwierdza swoją tożsamość wybraną metodą uwierzytelniania.
  5. Po pomyślnej weryfikacji zostaje przyznany dostęp do interfejsu AMMS.

MFA jest egzekwowane poza samą aplikacją. Dzięki temu strategia uwierzytelniania organizacji nie musi zależeć wyłącznie od funkcji bezpieczeństwa dostępnych osobno w każdym systemie dziedzinowym.

Dokładny przebieg logowania oraz zakres komponentów AMMS, które mogą zostać objęte ochroną, należy zweryfikować w konkretnej instalacji.

MFA bez zmian w kodzie AMMS

Tradycyjna integracja MFA z aplikacją webową zwykle wymaga zmian w kodzie źródłowym, wdrożenia dodatkowej wtyczki, użycia interfejsu API albo uzyskania wsparcia producenta aplikacji.

Rozwiązanie Rublon App Shield stosuje inne podejście. Dedykowana warstwa bezpieczeństwa zostaje umieszczona przed chronioną aplikacją, a przed przyznaniem do niej dostępu wymagane jest uwierzytelnianie wieloskładnikowe.

Pozwala to:

  • wdrożyć MFA bez modyfikowania kodu źródłowego przeglądarkowego komponentu AMMS,
  • uniknąć instalowania agenta wewnątrz chronionej aplikacji,
  • zachować dotychczasowy mechanizm logowania do systemu,
  • centralnie zarządzać metodami uwierzytelniania i politykami dostępu,
  • stosować ten sam model ochrony również w innych aplikacjach webowych placówki.

Wdrożenie wymaga skonfigurowania rozwiązania Rublon App Shield oraz skierowania ruchu użytkowników do aplikacji przez chronioną ścieżkę. Szczegóły zależą od architektury konkretnego środowiska AMMS i sposobu udostępniania jego komponentów webowych.

Logowanie do AMMS za pomocą odpornych na phishing kluczy FIDO2 i FIDO2 passkeys

Rozwiązanie Rublon MFA umożliwia stosowanie metod uwierzytelniania odpornych na phishing. Dostęp do interfejsu AMMS chronionego za pomocą rozwiązania Rublon App Shield może być potwierdzany za pomocą:

  • sprzętowego klucza bezpieczeństwa FIDO2,
  • passkey Windows Hello,
  • passkey zapisanego w obsługiwanym menedżerze haseł,
  • passkey zapisanego w telefonie lub innym urządzeniu mobilnym.

Klucz bezpieczeństwa FIDO2 wymaga fizycznego posiadania urządzenia, a zależnie od jego konfiguracji również podania kodu PIN lub wykonania weryfikacji biometrycznej.

Passkeys FIDO2 umożliwiają natomiast uwierzytelnianie przy użyciu funkcji dostępnych na komputerze lub urządzeniu mobilnym. Mogą wykorzystywać między innymi rozpoznawanie twarzy, odcisk palca albo kod PIN urządzenia.

W przeciwieństwie do tradycyjnych metod uwierzytelniania, takich jak kody jednorazowe TOTP, mechanizmy FIDO2 są powiązane z właściwą usługą, co zwiększa odporność logowania na phishing i fałszywe strony przechwytujące dane uwierzytelniające.

Jedno rozwiązanie MFA dla systemu HIS i całej infrastruktury

Najważniejszą korzyścią rozwiązania Rublon MFA jest możliwość stosowania wspólnego rozwiązania do ochrony nie tylko przeglądarkowego dostępu do AMMS, lecz także innych aplikacji, serwerów, stacji roboczych, usług zdalnego dostępu i urządzeń sieciowych wykorzystywanych w placówce.

Ochrona dostępu do systemu HIS jest tylko jednym z elementów bezpieczeństwa placówki medycznej. Personel może również korzystać ze stacji roboczych, usług pulpitu zdalnego, sieci VPN, serwerów, paneli administracyjnych oraz innych aplikacji lokalnych i chmurowych.

Zamiast wdrażać niezależne rozwiązanie do uwierzytelniania dwuskładnikowego (2FA) dla każdej technologii, organizacja może wykorzystać rozwiązanie Rublon MFA do centralnego zabezpieczenia wielu punktów dostępu.

W zależności od wykorzystywanych integracji rozwiązanie Rublon MFA może chronić między innymi:

  • logowanie do systemów Windows,
  • połączenia RDP i usługi pulpitu zdalnego,
  • dostęp do sieci VPN,
  • serwery Linux,
  • aplikacje wykorzystujące protokoły RADIUS, LDAP, SAML i OpenID Connect,
  • lokalnie hostowane aplikacje webowe,
  • narzędzia administracyjne i systemy wewnętrzne.

Administratorzy mogą zarządzać użytkownikami, metodami uwierzytelniania, politykami dostępu i dziennikami zdarzeń w ramach jednego scentralizowanego rozwiązania. Pomaga to zapewnić spójne zasady MFA w całej organizacji zamiast utrzymywać oddzielne mechanizmy dla każdego systemu.

Dowiedz się więcej o Rublon MFA dla sektora opieki zdrowotnej.

Dlaczego warto zabezpieczyć system HIS za pomocą MFA?

System HIS zapewnia personelowi dostęp do informacji niezbędnych do obsługi pacjentów i realizacji procesów medycznych oraz administracyjnych. Przejęcie konta użytkownika może umożliwić nieuprawnionej osobie uzyskanie dostępu do danych pacjentów, elektronicznej dokumentacji medycznej lub funkcji administracyjnych.

Samo hasło nie zapewnia wystarczającej ochrony, jeśli zostanie wyłudzone, odgadnięte, ponownie użyte w innym systemie albo przechwycone przez złośliwe oprogramowanie.

Uwierzytelnianie wieloskładnikowe (MFA) wymaga dodatkowego potwierdzenia tożsamości. Nawet jeśli osoba atakująca pozna hasło użytkownika, nadal musi przejść przez drugi etap uwierzytelniania.

Wdrożenie rozwiązania Rublon MFA może pomóc placówce:

  • ograniczyć ryzyko nieautoryzowanego dostępu do systemu HIS,
  • zabezpieczyć konta personelu medycznego i administracyjnego,
  • zmniejszyć skutki kradzieży i wyłudzenia haseł,
  • stosować metody uwierzytelniania odporne na phishing,
  • ujednolicić ochronę systemu HIS i pozostałych elementów infrastruktury,
  • rejestrować zdarzenia uwierzytelniania na potrzeby monitorowania i audytu,
  • wspierać realizację organizacyjnych i regulacyjnych wymagań dotyczących kontroli dostępu.

Dodatkowa ochrona działań wrażliwych

Rozwiązanie Rublon App Shield może również rozszerzać ochronę poza sam ekran logowania. Po przeanalizowaniu interfejsu i przepływów konkretnej aplikacji można rozważyć zastosowanie dodatkowych reguł bezpieczeństwa.

W zależności od możliwości technicznych danego środowiska reguły mogą:

  • wymagać dodatkowego uwierzytelnienia przed wykonaniem działania wysokiego ryzyka,
  • blokować dostęp do wybranych stron lub elementów aplikacji,
  • ograniczać wykonywanie określonych operacji przez nieuprawnionych użytkowników.

Zastosowanie takich reguł w konkretnych obszarach AMMS wymaga wcześniejszej weryfikacji interfejsu aplikacji i przygotowania odpowiednich selektorów lub reguł ochrony.

Jak rozpocząć wdrożenie?

Aby zweryfikować możliwość ochrony konkretnego środowiska AMMS za pomocą rozwiązania Rublon App Shield, skontaktuj się z Rublon Support.

Podczas wstępnej analizy przydatne są następujące informacje:

  • wersja i wykorzystywane moduły systemu AMMS,
  • sposób hostowania i publikacji interfejsu webowego AMMS,
  • adres używany przez użytkowników do otwierania aplikacji,
  • przebieg logowania i wylogowania,
  • sposób identyfikowania użytkowników,
  • wykorzystywany system katalogowy,
  • wymagane metody uwierzytelniania,
  • wymagania dotyczące wysokiej dostępności,
  • możliwość przeprowadzenia testu w środowisku pilotażowym.

Należy również ustalić, które komponenty AMMS są udostępniane przez przeglądarkę, a które wykorzystują inny rodzaj klienta. Rozwiązanie Rublon App Shield zabezpiecza aplikacje webowe kierowane przez jego warstwę ochronną.

Po zweryfikowaniu środowiska możliwe będzie przygotowanie właściwej konfiguracji oraz szczegółowej instrukcji wdrożenia.

Najczęściej zadawane pytania

Czy rozwiązanie Rublon MFA wymaga zmian w kodzie AMMS?

Nie w przypadku interfejsu webowego chronionego przez rozwiązanie Rublon App Shield. Rozwiązanie zostało zaprojektowane do ochrony samodzielnie hostowanych aplikacji webowych bez modyfikowania ich kodu źródłowego. Wymagane jest tylko wdrożenie warstwy App Shield i skierowanie ruchu do aplikacji przez chronioną ścieżkę.

Czy można logować się do AMMS za pomocą klucza FIDO2?

Tak. Rozwiązanie Rublon MFA obsługuje sprzętowe klucze bezpieczeństwa FIDO2. Metoda jest dostępna dla użytkowników uzyskujących dostęp do interfejsu webowego chronionego przez rozwiązanie Rublon App Shield.

Czy Rublon MFA obsługuje FIDO2 passkeys w AMMS?

Tak. W scenariuszu z rozwiązaniem Rublon App Shield można stosować passkeys FIDO2, na przykład passkey Windows Hello, passkey zapisany w menedżerze haseł albo passkey w telefonie.

Czy Rublon App Shield może chronić wszystkie moduły AMMS?

Rozwiązanie Rublon App Shield może chronić samodzielnie hostowane komponenty webowe AMMS, do których ruch użytkowników można skierować przez warstwę App Shield. Zakres ochrony zależy od architektury konkretnej instalacji i sposobu udostępniania poszczególnych modułów.

Komponenty AMMS, które nie działają jako aplikacje webowe, nie są automatycznie obejmowane ochroną przez Rublon App Shield. W takim przypadku należy sprawdzić, czy dostęp można zabezpieczyć za pomocą innej integracji Rublon MFA, na przykład ochrony logowania do systemu Windows, połączenia RDP lub sieci VPN.

Czy Rublon MFA chroni wyłącznie system AMMS?

Nie. To samo rozwiązanie Rublon MFA może chronić również inne aplikacje webowe, logowania do systemów Windows, połączenia RDP, sieci VPN, serwery i pozostałe elementy infrastruktury IT.

Powiązane materiały

Zabezpiecz systemy HIS za pomocą Rublon MFA

Zabezpiecz systemy ERP za pomocą Rublon MFA

Uwierzytelnianie wieloskładnikowe (MFA) dla sektora opieki zdrowotnej

Bezagentowe MFA dla samodzielnie hostowanych aplikacji webowych bez zmian w kodzie z Rublon App Shield

Uwierzytelnianie wieloskładnikowe (2FA/MFA) dla Optimed NXT

Uwierzytelnianie wieloskładnikowe (2FA/MFA) dla CGM CLININET

Filed Under: Blog, Dokumentacja, Dokumentacja

Primary Sidebar

Spis treści

  • Co to jest AMMS?
  • Czy można włączyć MFA i 2FA w AMMS?
  • Jak Rublon App Shield chroni dostęp do AMMS za pomocą MFA?
  • MFA bez zmian w kodzie AMMS
  • Logowanie do AMMS za pomocą odpornych na phishing kluczy FIDO2 i FIDO2 passkeys
  • Jedno rozwiązanie MFA dla systemu HIS i całej infrastruktury
  • Dlaczego warto zabezpieczyć system HIS za pomocą MFA?
  • Dodatkowa ochrona działań wrażliwych
  • Jak rozpocząć wdrożenie?
  • Najczęściej zadawane pytania
    • Czy rozwiązanie Rublon MFA wymaga zmian w kodzie AMMS?
    • Czy można logować się do AMMS za pomocą klucza FIDO2?
    • Czy Rublon MFA obsługuje FIDO2 passkeys w AMMS?
    • Czy Rublon App Shield może chronić wszystkie moduły AMMS?
    • Czy Rublon MFA chroni wyłącznie system AMMS?
  • Powiązane materiały
Wypróbuj Rublon MFA bezpłatnie
Rozpocznij swój 30-dniowy okres próbny Rublon MFA i zabezpiecz swoją infrastrukturę IT za pomocą uwierzytelniania wieloskładnikowego.
Nie wymaga karty
Rublon 5 star reviews on Gartner Peer Insights

Footer

Produkt

  • Synchronizacja katalogów
  • Model wdrożenia
  • Rublon App Shield
  • Rublon Identity Bridge
  • Zgodność z przepisami
  • Recenzje Rublon MFA
  • Przypadki użycia
  • Co to jest MFA?
  • Wygoda użytkownika
  • Metody uwierzytelniania
  • Rublon Authenticator
  • Zapamiętane urządzenia
  • Dzienniki
  • Single Sign-On
  • Polityki dostępu

Rozwiązania

  • MFA dla usług pulpitu zdalnego
  • MFA dla oprogramowania do dostępu zdalnego
  • MFA dla Windows
  • MFA dla Linux
  • MFA dla Active Directory
  • MFA dla LDAP
  • MFA dla RADIUS
  • MFA dla SAML
  • MFA dla RemoteApp
  • MFA dla kont grup roboczych
  • MFA dla Entra ID

Branże

  • Branża technologiczna
  • Edukacja
  • Finanse
  • Fundusze inwestycyjne
  • Handel
  • Kancelarie prawne
  • Opieka zdrowotna
  • Przedsiębiorstwa komunalne
  • Produkcja
  • Sektor publiczny

Dokumentacja

  • 2FA dla Windows & RDP
  • 2FA dla RDS
  • 2FA dla RD Gateway
  • 2FA dla RD Web Access
  • 2FA dla SSH
  • 2FA dla OpenVPN
  • 2FA dla SonicWall VPN
  • 2FA dla Cisco VPN
  • 2FA dla Office 365

Wsparcie

  • Baza wiedzy
  • FAQ
  • Status systemu

O nas

  • Informacje o Rublon
  • AI Info
  • Wydarzenia
  • Dofinansowane przez UE
  • Kontakt

  • Facebook
  • GitHub
  • LinkedIn
  • Twitter
  • YouTube

© 2026 Rublon · Impressum · Informacje prawne · Bezpieczeństwo