| |||||||||
SI-1110
Багатофакторна автентифікація – це двоетапний процес перевірки, коли користувачі повинні автентифікуватися вдруге, використовуючи код перевірки на основі часу. У порівнянні з одноетапним процесом автентифікації, багатофакторна автентифікація забезпечує підвищену безпеку.
Раніше, якщо багатофакторна автентифікація була активована для критичних полів, користувачі повинні були виконувати двокроковий процес перевірки лише під час спроби оновити значення критичних полів, таких як адреси електронної пошти, номери телефонів, інформація про грошовий переказ тощо. Якщо багатофакторну автентифікацію увімкнено для входу, користувачі повинні виконати двокроковий процес перевірки, щоб увійти до Ariba Network.
До недавнього часу Ariba Network не надавала функцію багатофакторної автентифікації, що значно покращувало б безпеку входу, якщо порівнювати з існуючою автентифікацією за ідентифікатором користувача/паролем. Не існувало механізму перевірки, щоб переконатися, що особа, яка входить до системи, дійсно була власником облікового запису, а також нефаріозною сутністю, яка отримала облікові дані користувача. Клієнти Ariba Network запитували, щоб застосунки надавали багатофакторний механізм автентифікації, який можна порівняти з наявним функціоналом, який надають банківські установи.
Вхід до Ariba Network значно покращується шляхом примусового входу користувача до системи для входу в цифровий токен із застосунку автентифікації, пов’язаного з обліковим записом користувача. Це запобігатиме несанкціонованому використанню пов’язаного облікового запису, якщо облікові дані користувача будуть скомпрометовані. Увімкнення цієї функції значно зменшить ймовірність того, що небезпечна сутність зможе успішно отримати доступ до Ariba Network, використовуючи скомпрометовані облікові дані облікового запису користувача.
Покупець і постачальник
Клієнт налаштований
Погляд: Багатофакторна автентифікація для входу користувача до SAP Business Network
SAP Business Network
SAP Authenticator з iTunes (для пристроїв iOS) або Google Play (для пристроїв Android), щоб згенерувати одноразовий пароль на основі часу. Налаштування OTP сумісне зі сторонніми автентифікаторами, такими як Google Authenticator або Microsoft Authenticator
Нічого не ідентифіковано
SAP Business Network for Procurement & Supply Chain 2102