Bitwarden Resources

Landschap voor Identiteits- en Toegangsbeheer

Ontdek de zes primaire elementen van Identity and Access Management en hoe u deze kunt toepassen in uw organisatie.

  1. Bronnen
  2. Landschap voor Identiteits- en Toegangsbeheer
Landschap voor Identiteits- en Toegangsbeheer

Om te kunnen groeien, moet elk bedrijf, elke onderneming of organisatie een systematische methode hebben om werknemers of leden te regelen. Tegenwoordig valt die methode vaak onder de noemer Identity and Access Management (IAM), of ook wel Identity Credential Access Management (ICAM). In beide gevallen schetst het algemene kader hoe nieuwe medewerkers in de organisatie worden opgenomen en hoe de opvolging en het verwijderen van accounts wordt beheerd wanneer dat nodig is.

Elementen van Identity and Access Management zijn van toepassing op alle bedrijven, ongeacht hun grootte. Het is nooit te vroeg om na te denken over hoe een organisatie medewerkers of leden moet managen en behouden.

In deze paper verkennen we de zes primaire elementen van Identity and Access Management en hoe je ze kunt toepassen in jouw organisatie.

Inhoudsopgave

  • Zes elementen van Identiteits- en toegangsbeheer

  • Begin met wachtwoordbeheer

    • Delen toevoegen aan wachtwoordbeheer voor teamsamenwerking

  • Geavanceerde verificatie integreren

    • Een wachtwoordmanager met ingebouwde tweestapslogin gebruiken

    • Evolueren naar wachtwoordloos

  • Voorzieningen voor succes

  • Adreslijstservices voor groepsorganisaties

  • Inloggen met SSO voor uniforme toegang

  • Auditing voor naleving en bestuur

  • Een geïntegreerde oplossing voor Identiteits- en toegangsbeheer leveren

Zes elementen van Identiteits- en toegangsbeheer

Een uitgebreide ervaring met Identity and Access Management

In een aantal industrie- en analistenrapporten vallen de primaire gebieden van Identity and Access Management uiteen in

  • Wachtwoordbeheer

  • Geavanceerde verificatie

  • Bevoorrading

  • Adresboekdiensten

  • Enkelvoudig aanmelden

  • Controle, naleving, bestuur

Begin met wachtwoordbeheer

Elke organisatie begint met één of meer individuen en het is zinvol om te beginnen met wachtwoordbeheer en werknemers vanaf het begin in te schakelen.

Bijvoorbeeld, nog voordat mensen beginnen met het aanmaken van nieuwe accounts, moeten ze de mogelijkheid hebben om lange en unieke wachtwoorden te genereren voor elke website of service die ze nodig hebben. Een wachtwoordmanager met een ingebouwde wachtwoordgenerator maakt dit gemakkelijk. Vanaf de eerste dag plaatsen werknemers zichzelf in de beste positie om te slagen door accounts gescheiden en veilig te houden met lange en unieke wachtwoorden.

Delen toevoegen aan wachtwoordbeheer voor teamsamenwerking

Zodra individuen een wachtwoordmanager hebben om lange en unieke wachtwoorden te genereren en deze te bewaren voor gemakkelijke toegang, kun je doorgaan met het veilig delen van wachtwoorden binnen een team.

Bedrijfsgerichte wachtwoordmanagers maken het beheer van organisaties en veilig, gestructureerd delen tussen groepen gebruikers mogelijk. Deze groepen kunnen worden toegewezen aan verschillende verzamelingen van gevoelige items zoals bedrijfslogins, gedeelde creditcards of wifi-wachtwoorden op kantoor.

Door een end-to-end versleuteld platform voor veilig delen op te zetten, legt elke organisatie de juiste basis voor de veiligheid van werknemers en bedrijven.

Geavanceerde verificatie integreren

Met een lang, complex, willekeurig en uniek wachtwoord per account, plaatsen gebruikers zichzelf in een sterke positie om beschermd te blijven. Een nog sterkere stap is om tweestaps-login, of twee-factor authenticatie, toe te voegen aan zowel de login voor je wachtwoordmanager als aan andere websites en diensten.

Met uw wachtwoordmanager kan tweestapslogin worden geconfigureerd met authenticatietoepassingen, beveiligingssleutels, e-mail of sms. Merk op dat sms'en tegenwoordig wordt beschouwd als een van de meer vatbare methodes om te hacken, omdat SIM jacking steeds vaker wordt gebruikt als inbraakstrategie.

Welke weg gebruikers ook kiezen, zorg ervoor dat iedereen de vertakkingen van tweestaps inloggen begrijpt, een kopie van de herstelcodes voor tweestaps inloggen op de website bewaart als die worden aangeboden, en een methode heeft om een back-up te maken van de verificatiesleutels die worden aangeboden tijdens het registratieproces voor tweestaps inloggen.

Een wachtwoordmanager met ingebouwde tweestapslogin gebruiken

Sommige wachtwoordmanagers bieden ingebouwde verificatiemiddelen. Dit levert enorm gemak op voor gebruikers, vooral in gedeelde omgevingen. Gebruikers kunnen nu een login delen, inclusief de twee-staps login-sequentie, en hoeven zich geen zorgen te maken dat ze elkaar moeten bellen of sms'en om de geheime code te achterhalen.

Natuurlijk kunnen sommigen zich afvragen wat het nut is van een ingebouwde authenticatiestap in je wachtwoordmanager, en of dat de waarde van authenticatie teniet doet. Uiteindelijk hebben gebruikers keuzes en kunnen werkgevers voorlichting geven over voorkeursmethoden. Dit zijn de redenen voor een geïntegreerde aanpak

  1. Uw wachtwoordmanager Vault moet zelf tweestapsaanmelding hebben via een andere methode. (Belangrijk: u moet de ingebouwde authenticator van uw wachtwoordbeheerder niet gebruiken om uw wachtwoordbeheeraccount te beveiligen). Daarom zijn uw kluis en accounts momenteel beschermd met een hoog beveiligingsniveau en in feite met tweestapslogin.

  2. Als tweestapslogin is ingeschakeld voor websites en applicaties, is dat veiliger dan wanneer het niet is ingeschakeld. Een strakkere bundeling van tweestapslogin maakt het gemakkelijker om het vaker te gebruiken, wat betere beveiligingspraktijken bevordert.

  3. Als je een item moet delen, kun je dat doen met tweestapsaanmelding ingeschakeld, wat weer voor betere beveiliging zorgt. Dit is een samenwerking en een twee-staps login-beweging.

  4. Je hoeft niet te onthouden welke authenticatie-app je hebt gebruikt, want die blijft ingebouwd.

  5. U kunt altijd kiezen, op individuele basis, welke login u intern wilt verifiëren binnen de authenticator van uw wachtwoordmanager, of extern met behulp van een aparte authenticator-app.

Meer lezen

De basis van twee-factor authenticatie met Bitwarden

Evolueren naar wachtwoordloos

Als de wereld overgaat op wachtwoordloos, zorg er dan voor dat uw wachtwoordmanager en algemene Identity and Access Management-strategie wachtwoordloze opties bevat. Bijvoorbeeld

  • Ervoor zorgen dat je kunt inloggen op apparaten met biometrie en autofill-functies kunt inschakelen voor referenties met biometrie.

  • Voor Single Sign On, ook later besproken, onderzoekt u opties die wachtwoordloze ervaringen bieden

  • Overweeg het gebruik van beveiligingssleutels in uw hele organisatie

  • Denk bij het inzetten van beveiligingssleutels aan redundante opties, back-up- en herstelprocedures als sleutels zoekraken of als sleutels zijn gekoppeld aan bedrijfskritische gebruikersaccounts.

  • Het kan bijvoorbeeld zinvol zijn voor een medewerker om de locatie van een back-up beveiligingssleutel(s) in zijn wachtwoordbeheerkluis te vermelden, die alleen kan worden bekeken bij accountovername en toegang in noodgevallen.

Voorzieningen voor succes

Hoe sneller werknemers aan de slag gaan binnen een nieuw bedrijf, hoe sneller ze productief kunnen zijn en kunnen bijdragen aan het succes. Het zal geen verrassing zijn dat provisioning een groot deel van het budget van Identity and Access Management in beslag neemt, maar verspreid blijft over een aantal systemen en tools.

Bedrijven passen hun onboardingprocessen vaak aan op basis van de primaire systemen die ze gebruiken, zoals e-mail, berichtendiensten, directory services en Single Sign On, waarover we binnenkort meer zullen vertellen.

Om werknemers de beste inwerkervaring te bieden en ervoor te zorgen dat de wachtwoordmanager in een algemeen kader past, moet u op zoek gaan naar wachtwoordmanagers die het volgende bieden

  • Een robuuste application programming interface (API) voor integratie met bestaande systemen

  • Een volledig uitgeruste opdrachtregelinterface die scripting voor aangepaste processen mogelijk maakt

  • De mogelijkheid om te integreren met bestaande Identificatie- en Toegangsbeheersystemen zoals

    • Adresboekdiensten

    • Enkelvoudig aanmelden

    • Auditing en aanmeldingen

Adreslijstservices voor groepsorganisaties

Grotere bedrijven zetten vaak directoryservices in om werknemers per afdeling georganiseerd te houden. Er kunnen bijvoorbeeld groepen zijn gebaseerd op verkoop, marketing, techniek, IT en financiën. Deze bestaande directoryservices bieden een manier om werknemers op functie te rangschikken, nieuwe werknemers snel aan de juiste groepen toe te voegen en indien nodig accounts op te heffen.

Wachtwoordbeheerders op bedrijfsniveau integreren met directoryservices om groepen gebruikers te regelen binnen de organisatiekluis voor wachtwoordbeheer. Als een groep financiële medewerkers toegang heeft tot een specifieke set referenties voor fiscale diensten, krijgt een nieuw lid van die groep automatisch toegang tot die referenties.

Sommige bedrijven gebruiken ook adresboekgroepen om ad-hoc teams te faciliteren. Er kan bijvoorbeeld een afdelingsoverschrijdend tijgerteam worden gevormd rond een nieuw bedrijfsinitiatief. Het team kan een eigen wachtwoordbeheergroep aanvragen. Met directory-integratie kan dit nieuwe tijgergedeelte worden gesynchroniseerd met de wachtwoordbeheerapplicatie en snel een set veilige referenties mogelijk maken.

Inloggen met SSO voor uniforme toegang

Met de hausse in software-as-a-service (SaaS) toepassingen, maakten veel bedrijven gebruik van Single Sign On om uniforme toegang tot website accounts mogelijk te maken. Single Sign On vereist natuurlijk dat de website of dienst die functie beschikbaar heeft. Hoewel veel websites voor bedrijven Single Sign On bieden, is er nog een wereld aan websites en diensten die dat niet doen. Een wachtwoordmanager vult dat gat en meer.

Sommige wachtwoordmanagers kunnen ook integreren met Single Sign On, waardoor bedrijven gebruikers automatisch kunnen aanmelden bij een organisatie.

Natuurlijk is een end-to-end versleutelde applicatie zoals een wachtwoordmanager een beetje anders dan de typische SaaS-service. Aangezien een wachtwoordmanager beveiligingsmodel met zero-knowledge encryptie garandeert dat de provider niets kan zien in je kluis, krijgt de context van Single Sign On een andere smaak.

Het uitgangspunt van een wachtwoordmanager is dat de eindgebruiker de sleutel bezit voor het versleutelen en ontsleutelen van zijn gegevens. De wachtwoordmanager kent de sleutel niet en kan deze niet aan de gebruiker geven als hij deze kwijtraakt. Op dezelfde manier kan een wachtwoordbeheerder niet zomaar blindelings een ontcijferingssleutel aan een andere externe dienst (zoals een identiteitsaanbieder) geven en erop vertrouwen dat die andere dienst de sleutel veilig bewaart.

Dit erkennende, maakt een veilig model om te integreren met bestaande Identity Providers de authenticatie mogelijk via de Identity Provider, maar behoudt de versleuteling en ontsleuteling met een hoofdwachtwoord dat door de gebruiker wordt bewaard, specifiek voor de wachtwoordmanager. Dit zorgt ervoor dat derden geen toegang hebben om de kluis van de eindgebruiker te ontsleutelen. Het betekent ook dat het hoofdwachtwoord voor encryptie en decryptie uniek moet zijn voor de wachtwoordmanager.

Deze aanpak zorgt er ook voor dat gebruikers kunnen profiteren van elke clienttoepassing die wordt aangeboden door de wachtwoordmanager in browsers, mobiele besturingssystemen, desktopbesturingssystemen, webtoegang en opdrachtregelinterfaces.

Auditing voor naleving en bestuur

Op grotere schaal moeten bedrijven hun systemen bewaken, inclusief de toegang en het gebruik door werknemers. Vaak zetten bedrijven logging- en auditoplossingen in als ontvangers van informatie uit verschillende bronnen. Populaire logging- en analysesystemen voor bedrijven zijn Splunk en Kibana van Elastic.

Robuuste wachtwoordbeheersystemen leveren de logboekinformatie via API's (Application Programming Interfaces) die de bestaande logboeksystemen kunnen voeden. Dit levert

  • Eén plek voor IT- en beveiligingsteams om informatie te verzamelen

  • De mogelijkheid om gebeurtenissen te correleren tussen een wachtwoordmanager en andere elementen van een algemene Identity and Access management aanpak

  • De optie om bestaande waarschuwingen te voeden

Een geïntegreerde oplossing voor Identiteits- en toegangsbeheer leveren

Bedrijven hebben keuzes bij het inzetten van de juiste mix van Identity en Access Management tools en kunnen uitbreiden als ze groeien. Ongeacht het stadium waarin je je bevindt, zouden alle bedrijven hun werknemers in staat moeten stellen om hun referenties veilig te beheren, lange en willekeurige wachtwoorden te genereren wanneer dat nodig is en het end-to-end versleuteld delen van gevoelige informatie mogelijk te maken.

Om deze mogelijkheden naar uw eigen bedrijf te brengen, kunt u vandaag nog beginnen met een gratis zakelijke Bitwarden-test.

Kies het plan dat bij uw behoeften past

Gratis

$0

per maand

Altijd gratis

Een Bitwarden-kluis krijgen.

  • Onbeperkte apparaten
  • Beheer van wachtwoordcode
  • Alle kernfuncties
  • Altijd gratis

Kluisitems met één andere gebruiker delen

Premium

Less than$1

per maand

$10 jaarlijkse rekening

Geniet van premium functies

  • Bitwarden-authenticator
  • Bestand bijlagen
  • Noodtoegang
  • Veiligheidsrapporten en meer

Kluisitems met één andere gebruiker delen

Gezinnen

$3.33

per maand

Tot 6 gebruikers, $40 jaarlijkse rekening

Inloggegevens van uw gezin beveiligen

  • 6 premium-accounts
  • Onbeperkt delen
  • Onbeperkte collecties
  • Opslag van de organisatie

Kluisitems tussen zes personen delen

Prijzen weergegeven in USD en gebaseerd op een jaarabonnement

Teams

Veerkrachtige bescherming voor groeiende teams

$4

per maand/per gebruiker, jaarlijkse rekening

Deel gevoelige gegevens veilig met collega's, afdelingen of het hele bedrijf

  • Gegevens veilig delen
  • Gebeurtenislogboekbewaking
  • Gidsintegratie

Inclusief premium functies voor alle gebruikers

Onderneming

Geavanceerde mogelijkheden voor grotere organisaties

$6

per maand/per gebruiker, jaarlijkse rekening

Gebruik geavanceerde functies zoals bedrijfsbeleid, SSO zonder wachtwoord en accountherstel.

  • Bedrijfsbeleid
  • Wachtwoordloze SSO
  • Account herstellen

Inclusief premium functies en gratis gezinsplan voor alle gebruikers

Een offerte aanvragen

Voor bedrijven met honderden of duizenden werknemers, neem contact op met de verkoopafdeling voor een offerte op maat en ontdek hoe Bitwarden kan helpen:

  • Cyberbeveiligingsrisico's verminderen
  • Productiviteit verhogen
  • Naadloos integreren

Bitwarden schaalt met elk formaat bedrijf om wachtwoordbeveiliging naar uw organisatie te brengen

Prijzen weergegeven in USD en gebaseerd op een jaarabonnement


© 2024 Bitwarden, Inc. Voorwaarden Privacy Cookie-instellingen Sitemap

Go to EnglishStay Here