Landschap voor Identiteits- en Toegangsbeheer
Ontdek de zes primaire elementen van Identity and Access Management en hoe u deze kunt toepassen in uw organisatie.
- Bronnen
- Landschap voor Identiteits- en Toegangsbeheer
Om te kunnen groeien, moet elk bedrijf, elke onderneming of organisatie een systematische methode hebben om werknemers of leden te regelen. Tegenwoordig valt die methode vaak onder de noemer Identity and Access Management (IAM), of ook wel Identity Credential Access Management (ICAM). In beide gevallen schetst het algemene kader hoe nieuwe medewerkers in de organisatie worden opgenomen en hoe de opvolging en het verwijderen van accounts wordt beheerd wanneer dat nodig is.
Elementen van Identity and Access Management zijn van toepassing op alle bedrijven, ongeacht hun grootte. Het is nooit te vroeg om na te denken over hoe een organisatie medewerkers of leden moet managen en behouden.
In deze paper verkennen we de zes primaire elementen van Identity and Access Management en hoe je ze kunt toepassen in jouw organisatie.
Inhoudsopgave
Zes elementen van Identiteits- en toegangsbeheer
Begin met wachtwoordbeheer
Delen toevoegen aan wachtwoordbeheer voor teamsamenwerking
Geavanceerde verificatie integreren
Een wachtwoordmanager met ingebouwde tweestapslogin gebruiken
Evolueren naar wachtwoordloos
Voorzieningen voor succes
Adreslijstservices voor groepsorganisaties
Inloggen met SSO voor uniforme toegang
Auditing voor naleving en bestuur
Een geïntegreerde oplossing voor Identiteits- en toegangsbeheer leveren
Elke organisatie begint met één of meer individuen en het is zinvol om te beginnen met wachtwoordbeheer en werknemers vanaf het begin in te schakelen.
Bijvoorbeeld, nog voordat mensen beginnen met het aanmaken van nieuwe accounts, moeten ze de mogelijkheid hebben om lange en unieke wachtwoorden te genereren voor elke website of service die ze nodig hebben. Een wachtwoordmanager met een ingebouwde wachtwoordgenerator maakt dit gemakkelijk. Vanaf de eerste dag plaatsen werknemers zichzelf in de beste positie om te slagen door accounts gescheiden en veilig te houden met lange en unieke wachtwoorden.
Zodra individuen een wachtwoordmanager hebben om lange en unieke wachtwoorden te genereren en deze te bewaren voor gemakkelijke toegang, kun je doorgaan met het veilig delen van wachtwoorden binnen een team.
Bedrijfsgerichte wachtwoordmanagers maken het beheer van organisaties en veilig, gestructureerd delen tussen groepen gebruikers mogelijk. Deze groepen kunnen worden toegewezen aan verschillende verzamelingen van gevoelige items zoals bedrijfslogins, gedeelde creditcards of wifi-wachtwoorden op kantoor.
Door een end-to-end versleuteld platform voor veilig delen op te zetten, legt elke organisatie de juiste basis voor de veiligheid van werknemers en bedrijven.
Met een lang, complex, willekeurig en uniek wachtwoord per account, plaatsen gebruikers zichzelf in een sterke positie om beschermd te blijven. Een nog sterkere stap is om tweestaps-login, of twee-factor authenticatie, toe te voegen aan zowel de login voor je wachtwoordmanager als aan andere websites en diensten.
Met uw wachtwoordmanager kan tweestapslogin worden geconfigureerd met authenticatietoepassingen, beveiligingssleutels, e-mail of sms. Merk op dat sms'en tegenwoordig wordt beschouwd als een van de meer vatbare methodes om te hacken, omdat SIM jacking steeds vaker wordt gebruikt als inbraakstrategie.
Welke weg gebruikers ook kiezen, zorg ervoor dat iedereen de vertakkingen van tweestaps inloggen begrijpt, een kopie van de herstelcodes voor tweestaps inloggen op de website bewaart als die worden aangeboden, en een methode heeft om een back-up te maken van de verificatiesleutels die worden aangeboden tijdens het registratieproces voor tweestaps inloggen.
Sommige wachtwoordmanagers bieden ingebouwde verificatiemiddelen. Dit levert enorm gemak op voor gebruikers, vooral in gedeelde omgevingen. Gebruikers kunnen nu een login delen, inclusief de twee-staps login-sequentie, en hoeven zich geen zorgen te maken dat ze elkaar moeten bellen of sms'en om de geheime code te achterhalen.
Natuurlijk kunnen sommigen zich afvragen wat het nut is van een ingebouwde authenticatiestap in je wachtwoordmanager, en of dat de waarde van authenticatie teniet doet. Uiteindelijk hebben gebruikers keuzes en kunnen werkgevers voorlichting geven over voorkeursmethoden. Dit zijn de redenen voor een geïntegreerde aanpak
Uw wachtwoordmanager Vault moet zelf tweestapsaanmelding hebben via een andere methode. (Belangrijk: u moet de ingebouwde authenticator van uw wachtwoordbeheerder niet gebruiken om uw wachtwoordbeheeraccount te beveiligen). Daarom zijn uw kluis en accounts momenteel beschermd met een hoog beveiligingsniveau en in feite met tweestapslogin.
Als tweestapslogin is ingeschakeld voor websites en applicaties, is dat veiliger dan wanneer het niet is ingeschakeld. Een strakkere bundeling van tweestapslogin maakt het gemakkelijker om het vaker te gebruiken, wat betere beveiligingspraktijken bevordert.
Als je een item moet delen, kun je dat doen met tweestapsaanmelding ingeschakeld, wat weer voor betere beveiliging zorgt. Dit is een samenwerking en een twee-staps login-beweging.
Je hoeft niet te onthouden welke authenticatie-app je hebt gebruikt, want die blijft ingebouwd.
U kunt altijd kiezen, op individuele basis, welke login u intern wilt verifiëren binnen de authenticator van uw wachtwoordmanager, of extern met behulp van een aparte authenticator-app.
Als de wereld overgaat op wachtwoordloos, zorg er dan voor dat uw wachtwoordmanager en algemene Identity and Access Management-strategie wachtwoordloze opties bevat. Bijvoorbeeld
Ervoor zorgen dat je kunt inloggen op apparaten met biometrie en autofill-functies kunt inschakelen voor referenties met biometrie.
Voor Single Sign On, ook later besproken, onderzoekt u opties die wachtwoordloze ervaringen bieden
Overweeg het gebruik van beveiligingssleutels in uw hele organisatie
Denk bij het inzetten van beveiligingssleutels aan redundante opties, back-up- en herstelprocedures als sleutels zoekraken of als sleutels zijn gekoppeld aan bedrijfskritische gebruikersaccounts.
Het kan bijvoorbeeld zinvol zijn voor een medewerker om de locatie van een back-up beveiligingssleutel(s) in zijn wachtwoordbeheerkluis te vermelden, die alleen kan worden bekeken bij accountovername en toegang in noodgevallen.
Hoe sneller werknemers aan de slag gaan binnen een nieuw bedrijf, hoe sneller ze productief kunnen zijn en kunnen bijdragen aan het succes. Het zal geen verrassing zijn dat provisioning een groot deel van het budget van Identity and Access Management in beslag neemt, maar verspreid blijft over een aantal systemen en tools.
Bedrijven passen hun onboardingprocessen vaak aan op basis van de primaire systemen die ze gebruiken, zoals e-mail, berichtendiensten, directory services en Single Sign On, waarover we binnenkort meer zullen vertellen.
Om werknemers de beste inwerkervaring te bieden en ervoor te zorgen dat de wachtwoordmanager in een algemeen kader past, moet u op zoek gaan naar wachtwoordmanagers die het volgende bieden
Een robuuste application programming interface (API) voor integratie met bestaande systemen
Een volledig uitgeruste opdrachtregelinterface die scripting voor aangepaste processen mogelijk maakt
De mogelijkheid om te integreren met bestaande Identificatie- en Toegangsbeheersystemen zoals
Adresboekdiensten
Enkelvoudig aanmelden
Auditing en aanmeldingen
Grotere bedrijven zetten vaak directoryservices in om werknemers per afdeling georganiseerd te houden. Er kunnen bijvoorbeeld groepen zijn gebaseerd op verkoop, marketing, techniek, IT en financiën. Deze bestaande directoryservices bieden een manier om werknemers op functie te rangschikken, nieuwe werknemers snel aan de juiste groepen toe te voegen en indien nodig accounts op te heffen.
Wachtwoordbeheerders op bedrijfsniveau integreren met directoryservices om groepen gebruikers te regelen binnen de organisatiekluis voor wachtwoordbeheer. Als een groep financiële medewerkers toegang heeft tot een specifieke set referenties voor fiscale diensten, krijgt een nieuw lid van die groep automatisch toegang tot die referenties.
Sommige bedrijven gebruiken ook adresboekgroepen om ad-hoc teams te faciliteren. Er kan bijvoorbeeld een afdelingsoverschrijdend tijgerteam worden gevormd rond een nieuw bedrijfsinitiatief. Het team kan een eigen wachtwoordbeheergroep aanvragen. Met directory-integratie kan dit nieuwe tijgergedeelte worden gesynchroniseerd met de wachtwoordbeheerapplicatie en snel een set veilige referenties mogelijk maken.
Met de hausse in software-as-a-service (SaaS) toepassingen, maakten veel bedrijven gebruik van Single Sign On om uniforme toegang tot website accounts mogelijk te maken. Single Sign On vereist natuurlijk dat de website of dienst die functie beschikbaar heeft. Hoewel veel websites voor bedrijven Single Sign On bieden, is er nog een wereld aan websites en diensten die dat niet doen. Een wachtwoordmanager vult dat gat en meer.
Sommige wachtwoordmanagers kunnen ook integreren met Single Sign On, waardoor bedrijven gebruikers automatisch kunnen aanmelden bij een organisatie.
Natuurlijk is een end-to-end versleutelde applicatie zoals een wachtwoordmanager een beetje anders dan de typische SaaS-service. Aangezien een wachtwoordmanager beveiligingsmodel met zero-knowledge encryptie garandeert dat de provider niets kan zien in je kluis, krijgt de context van Single Sign On een andere smaak.
Het uitgangspunt van een wachtwoordmanager is dat de eindgebruiker de sleutel bezit voor het versleutelen en ontsleutelen van zijn gegevens. De wachtwoordmanager kent de sleutel niet en kan deze niet aan de gebruiker geven als hij deze kwijtraakt. Op dezelfde manier kan een wachtwoordbeheerder niet zomaar blindelings een ontcijferingssleutel aan een andere externe dienst (zoals een identiteitsaanbieder) geven en erop vertrouwen dat die andere dienst de sleutel veilig bewaart.
Dit erkennende, maakt een veilig model om te integreren met bestaande Identity Providers de authenticatie mogelijk via de Identity Provider, maar behoudt de versleuteling en ontsleuteling met een hoofdwachtwoord dat door de gebruiker wordt bewaard, specifiek voor de wachtwoordmanager. Dit zorgt ervoor dat derden geen toegang hebben om de kluis van de eindgebruiker te ontsleutelen. Het betekent ook dat het hoofdwachtwoord voor encryptie en decryptie uniek moet zijn voor de wachtwoordmanager.
Deze aanpak zorgt er ook voor dat gebruikers kunnen profiteren van elke clienttoepassing die wordt aangeboden door de wachtwoordmanager in browsers, mobiele besturingssystemen, desktopbesturingssystemen, webtoegang en opdrachtregelinterfaces.
Op grotere schaal moeten bedrijven hun systemen bewaken, inclusief de toegang en het gebruik door werknemers. Vaak zetten bedrijven logging- en auditoplossingen in als ontvangers van informatie uit verschillende bronnen. Populaire logging- en analysesystemen voor bedrijven zijn Splunk en Kibana van Elastic.
Robuuste wachtwoordbeheersystemen leveren de logboekinformatie via API's (Application Programming Interfaces) die de bestaande logboeksystemen kunnen voeden. Dit levert
Eén plek voor IT- en beveiligingsteams om informatie te verzamelen
De mogelijkheid om gebeurtenissen te correleren tussen een wachtwoordmanager en andere elementen van een algemene Identity and Access management aanpak
De optie om bestaande waarschuwingen te voeden
Bedrijven hebben keuzes bij het inzetten van de juiste mix van Identity en Access Management tools en kunnen uitbreiden als ze groeien. Ongeacht het stadium waarin je je bevindt, zouden alle bedrijven hun werknemers in staat moeten stellen om hun referenties veilig te beheren, lange en willekeurige wachtwoorden te genereren wanneer dat nodig is en het end-to-end versleuteld delen van gevoelige informatie mogelijk te maken.
Om deze mogelijkheden naar uw eigen bedrijf te brengen, kunt u vandaag nog beginnen met een gratis zakelijke Bitwarden-test.
Profiteer nu van krachtige, vertrouwde wachtwoordbeveiliging. Kies uw plan.
Gratis
$0
per maand
Altijd gratis
Een Bitwarden-kluis krijgen.
- Onbeperkte apparaten
- Beheer van wachtwoordcode
- Alle kernfuncties
- Altijd gratis
Kluisitems met één andere gebruiker delen
Premium
Less than$1
per maand
$10 jaarlijkse rekening
Geniet van premium functies
- Bitwarden-authenticator
- Bestand bijlagen
- Noodtoegang
- Veiligheidsrapporten en meer
Kluisitems met één andere gebruiker delen
Gezinnen
$3.33
per maand
Tot 6 gebruikers, $40 jaarlijkse rekening
Inloggegevens van uw gezin beveiligen
- 6 premium-accounts
- Onbeperkt delen
- Onbeperkte collecties
- Opslag van de organisatie
Kluisitems tussen zes personen delen
Prijzen weergegeven in USD en gebaseerd op een jaarabonnement
Teams
Veerkrachtige bescherming voor groeiende teams
$4
per maand/per gebruiker, jaarlijkse rekening
Deel gevoelige gegevens veilig met collega's, afdelingen of het hele bedrijf
- Gegevens veilig delen
- Gebeurtenislogboekbewaking
- Gidsintegratie
Inclusief premium functies voor alle gebruikers
Onderneming
Geavanceerde mogelijkheden voor grotere organisaties
$6
per maand/per gebruiker, jaarlijkse rekening
Gebruik geavanceerde functies zoals bedrijfsbeleid, SSO zonder wachtwoord en accountherstel.
- Bedrijfsbeleid
- Wachtwoordloze SSO
- Account herstellen
Inclusief premium functies en gratis gezinsplan voor alle gebruikers
Een offerte aanvragen
Voor bedrijven met honderden of duizenden werknemers, neem contact op met de verkoopafdeling voor een offerte op maat en ontdek hoe Bitwarden kan helpen:
- Cyberbeveiligingsrisico's verminderen
- Productiviteit verhogen
- Naadloos integreren
Bitwarden schaalt met elk formaat bedrijf om wachtwoordbeveiliging naar uw organisatie te brengen
Prijzen worden weergegeven in USD en zijn gebaseerd op een jaarabonnement