| |||||||||
SI-1110
Večstopenjsko preverjanje pristnosti je postopek preverjanja v dveh korakih, pri katerem se morajo uporabniki drugič preveriti s časovno omejeno potrditveno kodo. V primerjavi s postopkom preverjanja pristnosti v enem koraku postopek večstopenjskega preverjanja pristnosti zagotavlja izboljšano varnost.
Če je bilo za kritična polja prej omogočeno večstopenjsko preverjanje pristnosti, so morali uporabniki izvesti postopek preverjanja v dveh korakih le pri poskusu posodobitve vrednosti kritičnih polj, kot so e-poštni naslovi, telefonske številke, podatki o nakazilu itd. Če je za prijavo omogočeno večstopenjsko preverjanje pristnosti, morajo uporabniki izvesti postopek preverjanja v dveh korakih za prijavo v Ariba Network.
Omrežje Ariba Network do nedavnega ni zagotovilo funkcije za večstopenjsko preverjanje pristnosti, kar bi bistveno izboljšalo varnost prijave v primerjavi z obstoječim preverjanjem pristnosti z ID-jem uporabnika/geslom. Ni bilo mehanizma preverjanja, ki bi zagotavljal, da je posamezna prijava dejansko imetnik računa v primerjavi z neznanim subjektom, ki je pridobil uporabnikova dokazila o istovetnosti. Stranke omrežja Ariba Network so zahtevale, da aplikacije zagotovijo večstopenjski mehanizem za preverjanje pristnosti, ki bi bil primerljiv z obstoječimi funkcijami, ki jih nudijo bančne institucije.
Prijava v omrežje Ariba Network je znatno izboljšana, saj je prijavljeni uporabnik prisiljen vnesti digitalni žeton iz aplikacije za preverjanje pristnosti, ki je povezana z uporabniškim računom. To bo preprečilo nepooblaščeno uporabo povezanega računa, če postanejo uporabnikove poverilnice za prijavo ogrožene. Če omogočite to funkcijo, se bo znatno zmanjšala verjetnost, da bi neobičajna entiteta lahko uspešno pridobila dostop do omrežja Ariba Network z uporabo ogroženih poverilnic uporabniškega računa.
Kupec in dobavitelj
Stranka konfigurirana
Hitri pregled funkcije: Večstopenjsko preverjanje pristnosti za prijavo uporabnika v SAP Business Network
SAP Business Network
SAP Authenticator iz iTunes (za naprave s sistemom iOS) ali Google Play (za naprave s sistemom Android) za ustvarjanje časovno omejenega enkratnega gesla. Nastavitev OTP je združljiva z zunanjimi kontrolorji pristnosti, kot sta Google Authenticator ali Microsoft Authenticator.
Ni identificiranih
SAP Business Network for Procurement & Supply Chain 2102