توضیحات
دستگاه احراز هویت ActivID از احراز هویت چندعاملی با تمام گوشیهای موبایل و تبلتهای پیشرو پشتیبانی میکند و یک پلتفرم انعطافپذیر ارائه میدهد که میتواند با نیازهای در حال تغییر رشد کند. پشتیبانی داخلی از پروتکلهای باز تضمین میکند که میتواند به راحتی در هر زیرساخت سازمانی، سرویس مبتنی بر ابر و/یا موتور بانکداری اینترنتی ادغام شود. همچنین از قابلیتهای پیشرفتهای مانند برنامه HID Approve پشتیبانی میکند که تأیید تراکنشهای مبتنی بر موبایل و خارج از باند را امکانپذیر میسازد و از قابلیتهای اعلان “push” دستگاههای موبایل بهره میبرد. علاوه بر این، راهحل مدیریت ریسک HID یک راهحل شناسایی تهدید و تقلب است که میتواند عملکرد دستگاه احراز هویت ActivID را بهبود بخشد. بر اساس تجزیه و تحلیل دادهها، این راهحل در برابر تهدیدات سنتی و همچنین تهدیدات مدرن که به بانکداری آنلاین و موبایل، سیستمهای تراکنش و برنامههای حساس هدف قرار میگیرند، محافظت میکند.
دستگاه ActivID به عنوان یک دستگاه مجازی در دسترس است و تعادل کاملی از امنیت، انعطافپذیری، هزینه و راحتی را شامل میشود.
دستگاه احراز هویت ActivID انتخاب پیشرو برای سازمانهایی است که به دنبال یک موتور احراز هویت چندعاملی ساده برای پیادهسازی و چندمنظوره هستند.
چندمنظوره: از طیف کاملی از روشهای احراز هویت چندعاملی پشتیبانی میکند که شامل احراز هویت با اعلان موبایل با HID Approve، سختافزار و نرمافزار بیومتریک (تشخیص اثر انگشت و چهره) و توکنهای رمز عبور یکبار مصرف (OTP)، اعتبارنامههای PKI، کدهای خارج از باند (SMS یا ایمیل) و اعتبارنامههای ایستا مانند رمزهای عبور، PIN و سوالات و پاسخها میشود.
- احراز هویت تراکنشهای خارج از باند مبتنی بر موبایل را با استفاده از قابلیتهای اعلان فشار دستگاه موبایل HID Approve فراهم میکند.
- از اعتبارنامههای واقعی HID شامل: توکنهای ActivID OTP، ActivID ActivKey SIM، کارتهای Crescendo و کارتهای pivCLASS پشتیبانی میکند.
- بهطور یکپارچه با راهحل مدیریت ریسک HID ادغام میشود و احراز هویت مرحلهای تطبیقی و حفاظت از تصاحب حساب را امکانپذیر میسازد.
- از توکنهای شخص ثالث که با OATH و FIDO سازگار هستند، پشتیبانی میکند.
- امضاهای تراکنش تولید شده را با استفاده از OATH OCRA و اعتبارنامههای PKI تأیید میکند.
- اتصال امن را با احراز هویت خارج از باند از طریق کدهای عبور یکبار مصرف SMS یا ایمیل زمانی که سایر روشها در دسترس نیستند، تضمین میکند.
قابل تنظیم: از سیاستهای مختلف بر اساس روش احراز هویت، گروه کاربری و کانال دسترسی پشتیبانی میکند. یک موتور قوانین برای احراز هویت تطبیقی و یک ماژول مجوز برای کنترل دسترسی بهبود یافته ادغام میکند.
قابل همکاری: پشتیبانی بومی از SCIM، SAMLv2، OpenID Connect / OAuth2، API مبتنی بر وب اختصاصی و RADIUS.
امن: بهطور اختیاری از ماژولهای امنیتی سختافزاری (HSM) گواهی شده FIPS-140-2 (معیارهای مشترک) برای رمزنگاری دادهها در حالت استراحت و هنگام امضای تمام گزارشهای حسابرسی استفاده میکند.
مقاوم: با قابلیت تغییر مسیر افزونه عمل میکند؛ جفتی از دستگاهها را قادر میسازد تا خدماتی با دسترسی بالا ارائه دهند که قادر به مقیاسپذیری به صدها هزار کاربر باشد.