Dowiedz się, jak rozwiązanie Rublon MFA pomaga zarejestrować użytkowników poczty internetowej za pomocą linku wysłanego w wiadomości SMS bez konieczności uzyskiwania dostępu do zabezpieczanej skrzynki pocztowej.
Scenariusz
Organizacja planuje zabezpieczyć dostęp do firmowej poczty internetowej za pomocą uwierzytelniania wieloskładnikowego (MFA). Przed wymuszeniem MFA użytkownicy muszą zarejestrować co najmniej jeden uwierzytelniacz, aby móc wykonać dodatkowy etap weryfikacji podczas logowania MFA.
Wyzwanie
E-mail rejestracyjny jest wygodną opcją, gdy użytkownicy mają już bezpieczny dostęp do swoich skrzynek pocztowych. Jednak użycie poczty e-mail jako jedynego kanału rejestracji tworzy zamknięte koło, gdy to właśnie poczta ma zostać zabezpieczona: użytkownik może potrzebować dostępu do skrzynki, aby otworzyć link umożliwiający zarejestrowanie uwierzytelniacza chroniącego tę samą skrzynkę.
Może to utrudnić wdrożenie MFA w przypadku nowych pracowników, którzy nie mają jeszcze dostępu do poczty internetowej, użytkowników, którzy utracili dostęp do swoich skrzynek, oraz organizacji, które chcą przeprowadzić rejestrację uwierzytelniaczy kanałem niezależnym od zabezpieczanej poczty.
Rozwiązanie
Użyj rozwiązania Rublon MFA, aby wysłać SMS rejestracyjny na numer telefonu komórkowego przypisany do użytkownika. Administrator wysyła wiadomość z konsoli Rublon Admin Console, a użytkownik otwiera link rejestracyjny na telefonie i rejestruje uwierzytelniacz dozwolony w konfiguracji organizacji, na przykład aplikację Rublon Authenticator, aplikację uwierzytelniającą innej firmy, klucz dostępu FIDO2 lub klucz bezpieczeństwa.
SMS rejestracyjny oddziela dostarczenie linku rejestracyjnego od zabezpieczanego konta pocztowego. Nie oznacza to, że użytkownik musi wybrać wiadomości SMS jako metodę uwierzytelniania podczas kolejnych logowań. Może zarejestrować inny obsługiwany uwierzytelniacz, a następnie używać go podczas uzyskiwania dostępu do poczty internetowej chronionej przez Rublon MFA.
Korzyści
- Usuń zależność od dostępu do zabezpieczanej skrzynki pocztowej.
- Pozwól użytkownikom samodzielnie rejestrować dozwolone uwierzytelniacze MFA za pomocą linku otrzymanego w wiadomości SMS.
- Zarejestruj użytkowników przed wymuszeniem MFA dla dostępu do poczty internetowej.
- Obsłuż nowych pracowników i użytkowników, którzy nie mogą obecnie otworzyć firmowej skrzynki pocztowej.
- Pozwól użytkownikom rejestrować uwierzytelniacze odporne na phishing, takie jak klucze dostępu FIDO2 lub klucze bezpieczeństwa, jeżeli zezwala na to organizacja.
- Ogranicz blokady związane z rejestracją i liczbę zgłoszeń do pomocy technicznej podczas wdrażania MFA.