| |||||||||
SI-1110
Uwierzytelnianie wieloskładnikowe to dwuetapowy proces weryfikacji, w którym użytkownicy są zobowiązani do uwierzytelnienia się po raz drugi przy użyciu kodu weryfikacyjnego opartego na czasie. W porównaniu z jednoetapowym procesem uwierzytelniania proces uwierzytelniania wieloskładnikowego zapewnia większe bezpieczeństwo.
Wcześniej, jeśli uwierzytelnianie wieloskładnikowe było włączone dla pól krytycznych, użytkownicy musieli przeprowadzić dwuetapowy proces weryfikacji tylko podczas próby aktualizacji wartości pól krytycznych, takich jak adresy e-mail, numery telefonów, informacje o powiadomieniach o płatnościach itd. Jeśli uwierzytelnianie wieloskładnikowe jest włączone dla logowania, użytkownicy muszą przeprowadzić dwuetapowy proces weryfikacji w celu zalogowania się do Ariba Network.
Do niedawna Ariba Network nie oferowała funkcji uwierzytelniania wieloskładnikowego, co znacznie poprawiało bezpieczeństwo logowania w porównaniu z istniejącym uwierzytelnianiem identyfikatorem użytkownika/hasłem. Nie istniał mechanizm weryfikacji zapewniający, że indywidualne logowanie było rzeczywiście posiadaczem konta a niechlubnym podmiotem, który uzyskał dane uwierzytelniające użytkownika. Klienci Ariba Network prosili, aby aplikacje zapewniły wieloskładnikowy mechanizm uwierzytelniania, który byłby porównywalny z istniejącą funkcjonalnością zapewnianą przez instytucje bankowe.
Logowanie do Ariba Network zostało znacznie ulepszone poprzez wymuszenie na użytkowniku logowania wprowadzenia cyfrowego tokena z aplikacji uwierzytelniającej, który jest powiązany z kontem użytkownika. Zapobiegnie to nieautoryzowanemu użyciu powiązanego konta w przypadku naruszenia danych logowania użytkownika. Włączenie tej funkcjonalności znacznie zmniejszy prawdopodobieństwo, że niechlubny podmiot może uzyskać dostęp do Ariba Network za pomocą naruszonych poświadczeń konta użytkownika.
Nabywca i dostawca
Skonfigurowane przez klienta
Funkcja w skrócie: Uwierzytelnianie wieloskładnikowe dla logowania użytkownika do SAP Business Network
SAP Business Network
SAP Authenticator z iTunes (dla urządzeń z systemem iOS) lub Google Play (dla urządzeń z systemem Android) w celu wygenerowania jednorazowego hasła opartego na czasie. Konfiguracja hasła jednorazowego jest kompatybilna z zewnętrznymi programami uwierzytelniającymi, takimi jak Google Authenticator lub Microsoft Authenticator
Brak zidentyfikowanych
SAP Business Network for Procurement & Supply Chain 2102