| |||||||||
SI-1110
Многофакторното удостоверяване е процес на проверка в две стъпки, при който от потребителите се изисква да удостоверят самоличността си втори път, като използват временен код за проверка. В сравнение с процеса на удостоверяване в една стъпка, процесът на многофакторно удостоверяване осигурява по-голяма сигурност.
Преди, ако многофакторното удостоверяване беше активирано за критични полета, от потребителите се изискваше да извършат процес на проверка в две стъпки само при опит за актуализиране на стойностите на критичните полета, като имейл адреси, телефонни номера, информация за парични преводи и т.н. Когато многофакторното удостоверяване е активирано за вход, от потребителите се изисква да изпълнят процеса на проверка в две стъпки, за да влязат в Ariba Network.
Доскоро Ariba Network не предостави функция за многофакторно удостоверяване, което значително би подобрило сигурността при вход в системата в сравнение със съществуващото удостоверяване с потребителски ИД/парола. Не е съществувал механизъм за проверка, който да гарантира, че лицето, вписващо се в системата, действително е титулярят на сметката, спрямо недоверчиво юридическо лице, което е получило идентификационни данни на потребителя. Клиентите на Ariba Network са заявявали приложенията да предоставят многофакторен механизъм за удостоверяване, който да е сравним със съществуващата функционалност, предоставена от банковите институции.
Влизането в Ariba Network е значително подобрено чрез принуждаване на потребителя, влязъл в системата, да въведе дигитален токен от приложението за удостоверяване, което е свързано с потребителския акаунт. Това ще предотврати неоторизираното използване на свързания акаунт, ако идентификационните данни за вход на потребителя бъдат компрометирани. Активирането на тази функция значително ще намали вероятността дадена опасна единица успешно да получи достъп до Ariba Network с помощта на идентификационни данни за компрометиран потребителски акаунт.
Купувач и доставчик
Конфигуриран от клиент
Бърз преглед: Многофакторно удостоверяване за вход на потребител в SAP Business Network
SAP Business Network
SAP Authenticator от iTunes (за устройства с iOS) или Google Play (за устройства с Android) за генериране на еднократна парола, базирана на време. Конфигурацията на OTP е съвместима с удостоверители на трети страни като Google Authenticator или Microsoft Authenticator
Не е идентифициран
SAP Business Network for Procurement и верига за доставки 2102