| |||||||||
SI-1110
Autentificarea cu mai mulți factori este un proces de verificare în două etape în care utilizatorilor li se solicită să se autentifice a doua oară utilizând un cod de verificare cu valabilitate temporară. În comparație cu procesul de autentificare cu o singură etapă, procesul de autentificare cu mai mulți factori oferă o securitate îmbunătățită.
Anterior, dacă autentificarea cu mai mulți factori era activată pentru câmpurile critice, utilizatorii erau obligați să efectueze procesul de verificare în două etape doar în timp ce încercau să actualizeze valorile câmpurilor critice, precum adresele de e-mail, numerele de telefon, informațiile despre expedierea plății etc. Cu autentificarea cu mai mulți factori activată pentru conectare, utilizatorilor li se solicită să efectueze procesul de verificare în doi pași pentru a se conecta la Ariba Network.
Până de curând, Ariba Network nu a furnizat o caracteristică pentru autentificarea cu mai mulți factori, ceea ce ar îmbunătăți semnificativ securitatea conectării în comparație cu autentificarea cu ID de utilizator/parolă existentă. Nu a existat niciun mecanism de verificare pentru a se asigura că înregistrarea individuală a fost, într-adevăr, titularul contului față de o entitate nefară care obținuse acreditările unui utilizator. Clienții Ariba Network solicitau ca aplicațiile să furnizeze un mecanism de autentificare cu mai mulți factori care să fie comparabil cu funcționalitatea existentă care este furnizată de instituțiile bancare.
Conectarea la Ariba Network este îmbunătățită semnificativ prin forțarea utilizatorului de conectare să introducă un token digital din aplicația de autentificare care este asociată contului de utilizator. Acest lucru va împiedica utilizarea neautorizată a contului asociat în cazul în care acreditările de conectare ale unui utilizator devin compromise. Activarea acestei funcționalități va reduce semnificativ probabilitatea ca o entitate nefară să poată obține cu succes acces la Ariba Network utilizând acreditări de cont de utilizator compromise.
Achizitor și furnizor
Client configurat
Prezentare generală: autentificarea cu mai mulți factori pentru conectarea utilizatorilor la SAP Business Network
SAP Business Network
SAP Authenticator de la iTunes (pentru dispozitive iOS) sau Google Play (pentru dispozitivele Android) pentru a genera o parolă de unică folosință bazată pe timp. Configurarea OTP este compatibilă cu autentificatorii terți, precum Google Authenticator sau Microsoft Authenticator
Niciuna identificată
SAP Business Network pentru Procurement & Supply Chain 2102