| |||||||||
SI-1110
Autentisering med flere faktorer er en totrinns verifiseringsprosess der brukere må autentisere seg selv en ekstra gang ved hjelp av en tidsbasert verifiseringskode. Sammenlignet med ettrinnsautentiseringsprosessen gir autentiseringsprosessen med flere faktorer forbedret sikkerhet.
Tidligere hvis autentisering med flere faktorer var aktivert for kritiske felt, måtte brukerne bare utføre den totrinns verifiseringsprosessen ved forsøk på å oppdatere verdiene i kritiske felt som e-postadresser, telefonnumre, remitteringsinformasjon osv. Når autentisering med flere faktorer er aktivert for pålogging, må brukerne utføre den totrinns verifiseringsprosessen for å logge på Ariba Network.
Inntil nylig har Ariba Network ikke tilbudt en funksjon for autentisering med flere faktorer, noe som vil forbedre påloggingssikkerheten betydelig sammenlignet med eksisterende autentisering med bruker-ID/passord. Det var ingen verifiseringsmekanisme for å sikre at den individuelle påloggingen faktisk var kontoinnehaveren vs. en nefarisk entitet som hadde fått en brukers påloggingsinformasjon. Ariba Network-kunder ba om at applikasjonene inneholder en mekanisme med flere faktorer for autentisering som kan sammenlignes med eksisterende funksjonalitet som leveres av bankinstitusjoner.
Ariba Network-pålogging er betydelig forbedret ved at påloggingen av brukeren tvinges til å angi et digitalt token fra autentiseringsappen som er knyttet til brukerkontoen. Dette forhindrer uautorisert bruk av den tilknyttede kontoen hvis en brukers påloggingsinformasjon blir kompromittert. Hvis du aktiverer denne funksjonen, reduseres sannsynligheten for at en midlertidig entitet får tilgang til Ariba Network ved å bruke kompromittert påloggingsinformasjon for brukerkontoen.
Innkjøper og leverandør
Kunde konfigurert
Rask oversikt over funksjonen: Autentisering med flere faktorer for brukerpålogging til SAP Business Network
SAP Business Network
SAP Authenticator fra iTunes (for iOS-enheter) eller Google Play (for Android-enheter) for å generere et tidsbasert engangspassord. OTP-oppsettet er kompatibelt med tredjepartsautentiseringer som Google Authenticator eller Microsoft Authenticator
Ingen identifisert
SAP Business Network for Procurement & Supply Chain 2102