Iparágak

Telefonos várakozás nélkül szállítja a javításokat.

A ShareOTP a kliens 2FA-t egy megosztott böngészőtárolóban tartja, így a mérnökök gyorsan hozzáférhetnek a felhő- és kódeszközökhöz – képernyőképek vagy magexpozíció nélkül.

Miért van szüksége ennek az iparágnak a ShareOTP-re?

  • Az ügyfélfelhő-konzolok és a CI/CD-eszközök szinte minden bejelentkezéskor 2FA-t igényelnek.
  • Több ügyfél és környezet állandó hozzáférési kérelmeket generál.
  • Az ügyeletes mérnököknek azonnali hozzáférésre van szükségük munkaidőn kívül.
  • A vállalkozóknak és a szakembereknek ellenőrzött hozzáférésre van szükségük, amely gyorsan visszavonható.
  • A chaten vagy jelszókezelőkön keresztül történő ad hoc megosztás kockázatot és zavart kelt.
  • Az ügyfelek elvárják a hozzáférés-szabályozás és az auditálhatóság igazolását.

Hogyan segít a ShareOTP

  • Központosítsa a kliens 2FA-t egy tárolóban, így a mérnökök gyorsan feloldhatják magukat.
  • Külön hozzáférést biztosít az ügyfél és a környezet számára a projektek közötti hibák elkerülése érdekében.
  • Használjon szerepalapú hozzáférést, így csak a potenciális ügyfelek adhatnak hozzá vagy oszthatnak meg fiókokat.
  • A megbízások lejártával azonnal visszavonhatja a vállalkozók hozzáférését.
  • Az auditnaplók igazolják, hogy kik és mikor fértek hozzá az érzékeny fiókokhoz.
  • A böngészőalapú hozzáférés megszünteti a személyes eszközöktől való függőséget.

Főbb jellemzők (iparra szabott)

Ügyféltároló szétválasztása

A tiszta átadások és az egyértelmű határok érdekében tartsa elkülönítve minden ügyfél fiókját.

Környezeti mappák

A hibák elkerülése érdekében rendszerezze a gyártást, a gyártást és a minőségbiztosítást.

Szerep alapú hozzáférés

Korlátozza a fiókkezelést a megbízható potenciális ügyfelekre.

A tagok számára nincs vetőmag kitétel

A mérnökök csak a forgó kódokat látják, a magot nem.

Ellenőrzési naplók

Kövesse nyomon követési kódnézeteket és hozzáférési módosításokat az ügyfél megfelelősége érdekében.

Azonnali visszavonás

Munkaváltás esetén azonnal távolítsa el a hozzáférést.

Fiókszintű megosztás

Csak a projekthez szükséges eszközökhöz biztosítson hozzáférést.

Böngésző-első hozzáférés

Kódok lekérése eszközmegosztás vagy képernyőképek nélkül.

Közös fiókok / 2FA által védett eszközök

AWS
Microsoft Azure
Google Cloud Platform
GitHub
GitLab
Bitbucket
Vercel
Netlify
Cloudflare
Heroku
DigitalOcean
Sentry
Datadog
Jira
Confluence
Notion

Ajánlott beállítás

  1. Hozzon létre egy munkaterületet, és rendeljen hozzá két rendszergazdát a redundanciához.
  2. Hozzon létre egy tárolót ügyfélenként és környezet szerint különítse el.
  3. Hozzon létre csoportokat, például Backend, DevOps, QA és Project Leads.
  4. Adjon hozzá felhő-, CI/CD- és figyelőfiókokat egyértelmű névvel.
  5. Csak a szükséges fiókokat ossza meg minden csoporttal.
  6. Tag fiókok környezet és projekt szerint a gyors keresés érdekében.
  7. Hívjon meg korlátozott hozzáféréssel és egyértelmű befejezési dátummal rendelkező vállalkozókat.
  8. A szerződés lezárásakor azonnal vonja vissza a hozzáférést.

Biztonság és ellenőrzés

  • A nyugalmi titkosítás megvédi a tárolt titkokat.
  • A hozzáférés-szabályozás szerepkörönként és fiókonként a legkevesebb jogosultságot kényszeríti ki.
  • Az audit nyomkövetési naplókódok megtekintései, másolatai és hozzáférési frissítései.
  • Nincs vetőmag kitettség a szokásos felhasználók számára; csak forgó kódokat látnak.
  • A gyors hozzáférés visszavonása másodpercek alatt megszünteti a hozzáférést.
  • A kódok automatikusan forognak, és az ütemezés szerint járnak le.
  • A QR-dekódolás a böngészőben történik, így a képek nem kerülnek feltöltésre.

Munkafolyamat-példa

Az ügyfél termelési helyén sürgős gyorsjavításra van szükség a munkaidőn kívüli incidensek során. Az ügyeletes mérnöknek hozzá kell férnie a Cloudflare-hez és az AWS-hez, mindkettőt 2FA védi. Megnyitják a ShareOTP-t, kiválasztják az ügyféltárolót, és felfedik az aktuális kódokat. A javítás gyorsan érkezik, anélkül, hogy bárki telefonjára várna. A projektvezető később áttekinti az auditnaplót, hogy megerősítse a hozzáférést az incidens során. Amikor egy vállalkozó befejezi a sprintet, a hozzáférését azonnal visszavonják. Az ügyfél gyors választ kap, elhúzódó hozzáférés nélkül.

Kifogások és válaszok

A felhasználók látják a magot?

Nem. A normál felhasználók csak a kódokat látják, és a mag rejtve marad. Az adminisztrátorok szabályozzák, hogy ki vehet fel vagy oszthat meg fiókokat.

Mi van, ha valaki elmegy?

Azonnal vonja vissza a hozzáférést, és többé nem tudják lekérni a kódokat. Az ellenőrzési nyomvonalak megőrzik az előzetes hozzáférés nyilvántartását.

Korlátozhatom a hozzáférést a csapat/ügyfél számára?

Igen. Megosztás ügyféltárolónként és adott fiókonként csoportok használatával. Ez a hozzáférést a projekt igényeihez igazítja.

Mobilon működik?

Igen. A ShareOTP mobilböngészőben fut, ugyanazokkal az engedélyekkel és vezérlőkkel.

Milyen gyorsan tudjuk beállítani?

A legtöbb csapat egy órán belül is élőben jelenhet meg, a fiókok számától függően. A QR-val vagy a Base32-vel történő hozzáadása gyors.

Mi a helyzet a vállalkozókkal?

Hívja meg őket korlátozott hozzáféréssel, és vonja vissza, amint a munka befejeződik.

Tartsa mozgásban az ügyfelek munkáját a biztonságos megosztott 2FA-val.

Gyors hozzáférést biztosít a mérnököknek anélkül, hogy felfedné a vetőmag titkait.

Kezdje ingyen