| |||||||||
SI-1110
L'autenticazione a più fattori è un processo di verifica in due passaggi in cui gli utenti devono autenticarsi una seconda volta utilizzando un codice di verifica a tempo. Rispetto al processo di autenticazione in una fase, il processo di autenticazione a più fattori offre maggiore sicurezza.
In precedenza, se l'autenticazione a più fattori era abilitata per i campi critici, gli utenti dovevano eseguire il processo di verifica in due fasi solo durante il tentativo di aggiornare i valori dei campi critici, quali indirizzi di posta elettronica, numeri di telefono, informazioni di rimessa e così via. Con l'autenticazione a più fattori abilitata per il login, gli utenti devono eseguire il processo di verifica in due passaggi per eseguire il login ad Ariba Network.
Fino a poco tempo fa Ariba Network non forniva una funzionalità per l'autenticazione a più fattori, il che migliorerebbe significativamente la sicurezza del login rispetto all'autenticazione esistente di ID utente/password. Non esisteva alcun meccanismo di verifica per garantire che l'accesso individuale fosse effettivamente il titolare dell'account rispetto a un'entità nefasta che aveva ottenuto le credenziali di un utente. I clienti Ariba Network hanno richiesto che le applicazioni forniscano un meccanismo a più fattori per l'autenticazione che sarebbe stato paragonabile alla funzionalità esistente fornita dagli istituti bancari.
Il login ad Ariba Network è notevolmente migliorato perché forza l'utente che effettua il login a immettere un token digitale dall'app di autenticazione associata all'account utente. Ciò impedirà l'uso non autorizzato dell'account associato nel caso in cui le credenziali di accesso di un utente vengano compromesse. L'abilitazione di questa funzionalità ridurrà significativamente la probabilità che un'entità nefasta possa accedere correttamente ad Ariba Network utilizzando credenziali dell'account utente compromesse.
Acquirente e fornitore
Configurato dal cliente
Funzionalità in sintesi: autenticazione a più fattori per il login dell'utente a SAP Business Network
SAP Business Network
SAP Authenticator da iTunes (per dispositivi iOS) o Google Play (per dispositivi Android) per generare una password monouso a tempo. La configurazione OTP è compatibile con autenticatori di terze parti come Google Authenticator o Microsoft Authenticator
Nessuno identificato
SAP Business Network for Procurement e Supply Chain 2102