| |||||||||
SI-1110
אימות רב-גורמי הוא תהליך אימות דו-שלבי שבו המשתמשים נדרשים לאמת את עצמם בפעם השנייה באמצעות קוד אימות מבוסס זמן. בהשוואה לתהליך האימות בשלב יחיד, תהליך האימות הרב-גורמי מספק אבטחה משופרת.
בעבר, אם אימות רב-גורמי הופעל עבור שדות קריטיים, משתמשים נדרשו לבצע את תהליך האימות בשני שלבים בלבד בעת ניסיון לעדכן את הערכים של שדות קריטיים כגון כתובות דוא"ל, מספרי טלפון, פרטי סילוק חוב וכן הלאה. כאשר אימות רב-גורמי מופעל עבור התחברות, משתמשים נדרשים לבצע את תהליך האימות בשני שלבים כדי להיכנס ל-Ariba Network.
עד לאחרונה Ariba Network לא סיפקה תכונה לאימות רב-גורמי, שתשפר משמעותית את אבטחת ההתחברות בהשוואה לאימות סיסמה/זיהוי משתמש קיים. לא היה מנגנון אימות שיבטיח כי הכניסה הפרטנית אכן הייתה בעלת החשבון לעומת ישות נפשעת שקיבלה את אישורי המשתמש. לקוחות Ariba Network ביקשו שהיישומים יספקו מנגנון רב-גורמי לאימות שיהיה בר השוואה לפונקציונאליות קיימת המסופקת על-ידי מוסדות בנקאיים.
הכניסה ל-Ariba Network שופרה באופן משמעותי על-ידי כפיית המשתמש המחובר להזין באסימון דיגיטלי מיישום המאמת המשויך לחשבון המשתמש. הדבר ימנע שימוש לא מורשה בחשבון המשויך אם אישורי הכניסה של המשתמש ייפגעו. הפעלת פונקציונאליות זו תפחית באופן משמעותי את הסבירות שישות הכרחית תוכל לקבל בהצלחה גישה ל-Ariba Network באמצעות אישורי חשבון משתמש פגומים.
קניין וספק
מוגדר ללקוח
מאפיין במבט מהיר: אימות רב-גורמי עבור כניסת משתמשים ל-SAP Business Network
SAP Business Network
SAP Authentication מ-iTunes (עבור מכשירי iOS) או Google Play (עבור מכשירי Android) כדי ליצור סיסמה חד-פעמית מבוססת זמן. הגדרת OTP תואמת למאמתים של צד שלישי כגון Google Authentication או Microsoft Authentication
לא זוהו
SAP Business Network עבור Procurement ושרשראות אספקה 2102