Telefon kayıp, erişim kilitli. İkinci faktörü yalnızca veritabanı erişimi olan biri sıfırlayabilir.
2FA sıfırlama geliştirme ekibi ve üretim veritabanı üzerinden yürüdüğünde kullanıcı çalışamaz ve bilet uzmanları meşgul eder. COD, TOTP ve HOTP tek kullanımlık parolaları merkezi yönetir: yöneticiler için tek tıkla sıfırlama, kullanıcılar için self servis, veritabanına dokunmadan. Çok kiracılı, on-premise.
OTP panosu: TOTP/HOTP tokenlarının merkezi yönetimi.
Tanıdık geldi mi?
Kayıp telefon, kilitli erişim ve sıfırlama veritabanı üzerinden yürüyor
Sorun: Bir çalışan akıllı telefonunu kaybeder, authenticator uygulaması gider, erişim kilitlenir. Helpdesk yardım edemez, çünkü ikinci faktörü yalnızca doğrudan veritabanı erişimi olan biri sıfırlayabilir. Bilet, üretim veritabanını elle düzenleyen geliştirme ekibine kadar tırmanır.
Sonuç: Kullanıcı sıfırlamaya kadar çalışamaz, bilet birinci seviyeyi ve uzmanları meşgul eder ve üretim veritabanına her elle müdahale, düzgün bir süreç olmadan kesinti ve hata riskidir.
COD bunu şöyle çözer: COD OTP modülünde yönetici ve adminlere kullanıcı görünümünde "OTP'yi sıfırla" için tek tık yeter, veritabanına hiç dokunmadan. Kullanıcılar OTP'lerini kendi ayarlarından self servisle kendileri geri yükler ya da rolleri izin veriyorsa kendi başlarına etkinleştirir. Bu, birinci seviyeyi rahatlatır ve riskli veritabanı sıfırlamalarını gereksiz kılar.
2FA yaygınlaştırmak, her tokenı tek tek elle oluşturmak demek
Sorun: Tüm bir bölüm için 2FA devreye alınacaksa admin her tokenı tek tek oluşturur: secret üret, parametreleri gir, güvenli şekilde ilet, kurulumda yardım et. Neredeyse aynı kurulumlarda aynı yapılandırma tekrar tekrar elle oluşturulur ve her yazım hatası çalışmayan bir token demektir.
Sonuç: Yaygınlaştırma uzar, admin zamanını angarya işe bağlar ve önlenebilir hatalar üretir. En kötü durumda 2FA geçişi ertelenir ve hesaplar daha uzun süre yalnızca parolayla korunur.
COD bunu şöyle çözer: OTP grupları yaygınlaştırmayı destekler ve QR ile kayıt, kullanıcının cihazındaki kurulumda secret'ları elle yazmanın yerini alır. Tekrarlanan kurulumlar için kopyalama işlevi vardır: mevcut kaydı seç, kopyala, alanları uyarla, kaydet. Kanıtlanmış yapılandırma temelinde rastgele üretilmiş secret ile yeni bir kayıt oluşur. TOTP ve HOTP'yi tek arayüzde yönetirsiniz.
Birden çok kiracı, AD hesapları, belirsiz sorumluluklar
Sorun: BT hizmet sağlayıcısı veya belediye olarak ayrı kiracılar için 2FA yönetirsiniz, üstelik 2FA'sı şimdiye dek ayrı ele alınan Active Directory kullanıcıları da vardır. Hangi kiracı için kimin token oluşturup sıfırlayabileceği hiçbir yerde temiz tanımlı değildir. Şüphede kalınca merkezi adminin her yerde tam erişimi vardır.
Sonuç: Düzensiz yetkiler bir güvenlik ve denetim riskidir ve her özel durum ek el işi ve bilet üretir. Yönetim, kiracı sayısıyla ölçeklenmez.
COD bunu şöyle çözer: COD OTP modülü temelden çok kiracılı ve rol tabanlıdır: yöneticiler ve adminler tam olarak sorumlu oldukları OTP'leri yönetir ve sıfırlar. Active Directory kullanıcıları da OTP'lerini doğrudan kendi ayarlarından yönetir. Ayrıca OTP yönetimi, COD'a entegre secrets yönetimi olan Stronghold'a taşınıyor: mevcut tokenlar kasa ilk açıldığında otomatik devralınır (3.6 ile yeni) ve temiz geçiş tamamlanana kadar OTP modülü değişmeden fallback olarak çalışmaya devam eder.
Neden COD, sadece bir özellik değil
COD'da ikinci faktör, platformun geri kalanıyla aynı çok kiracılı rol modelinde durur: sıfırlama ve yönetim veritabanından çıkıp net sorumluluklara taşınır, AD kullanıcıları dahil. Bu, denetim için temizdir ve kiracı sayısıyla ölçeklenir. Stronghold'a giden yol, COD'a entegre secrets yönetimine köprü kurar: geçiş işliyor ve bugün hiçbir şey eksilmiyor.
Sıkça sorulan sorular
OTP modülünü canlı deneyimleyin
Bir canlı demo talep edin, size COD OTP modülünü satış baskısı olmadan uygulamaya yakın biçimde gösterelim, ya da COD OTP modülüne ilişkin veri sayfasını indirin.