Iparágak
Telefonos várakozás nélkül szállítja a javításokat.
A ShareOTP a kliens 2FA-t egy megosztott böngészőtárolóban tartja, így a mérnökök gyorsan hozzáférhetnek a felhő- és kódeszközökhöz – képernyőképek vagy magexpozíció nélkül.
Miért van szüksége ennek az iparágnak a ShareOTP-re?
- Az ügyfélfelhő-konzolok és a CI/CD-eszközök szinte minden bejelentkezéskor 2FA-t igényelnek.
- Több ügyfél és környezet állandó hozzáférési kérelmeket generál.
- Az ügyeletes mérnököknek azonnali hozzáférésre van szükségük munkaidőn kívül.
- A vállalkozóknak és a szakembereknek ellenőrzött hozzáférésre van szükségük, amely gyorsan visszavonható.
- A chaten vagy jelszókezelőkön keresztül történő ad hoc megosztás kockázatot és zavart kelt.
- Az ügyfelek elvárják a hozzáférés-szabályozás és az auditálhatóság igazolását.
Hogyan segít a ShareOTP
- Központosítsa a kliens 2FA-t egy tárolóban, így a mérnökök gyorsan feloldhatják magukat.
- Külön hozzáférést biztosít az ügyfél és a környezet számára a projektek közötti hibák elkerülése érdekében.
- Használjon szerepalapú hozzáférést, így csak a potenciális ügyfelek adhatnak hozzá vagy oszthatnak meg fiókokat.
- A megbízások lejártával azonnal visszavonhatja a vállalkozók hozzáférését.
- Az auditnaplók igazolják, hogy kik és mikor fértek hozzá az érzékeny fiókokhoz.
- A böngészőalapú hozzáférés megszünteti a személyes eszközöktől való függőséget.
Főbb jellemzők (iparra szabott)
Ügyféltároló szétválasztása
A tiszta átadások és az egyértelmű határok érdekében tartsa elkülönítve minden ügyfél fiókját.
Környezeti mappák
A hibák elkerülése érdekében rendszerezze a gyártást, a gyártást és a minőségbiztosítást.
Szerep alapú hozzáférés
Korlátozza a fiókkezelést a megbízható potenciális ügyfelekre.
A tagok számára nincs vetőmag kitétel
A mérnökök csak a forgó kódokat látják, a magot nem.
Ellenőrzési naplók
Kövesse nyomon követési kódnézeteket és hozzáférési módosításokat az ügyfél megfelelősége érdekében.
Azonnali visszavonás
Munkaváltás esetén azonnal távolítsa el a hozzáférést.
Fiókszintű megosztás
Csak a projekthez szükséges eszközökhöz biztosítson hozzáférést.
Böngésző-első hozzáférés
Kódok lekérése eszközmegosztás vagy képernyőképek nélkül.
Közös fiókok / 2FA által védett eszközök
Ajánlott beállítás
- Hozzon létre egy munkaterületet, és rendeljen hozzá két rendszergazdát a redundanciához.
- Hozzon létre egy tárolót ügyfélenként és környezet szerint különítse el.
- Hozzon létre csoportokat, például Backend, DevOps, QA és Project Leads.
- Adjon hozzá felhő-, CI/CD- és figyelőfiókokat egyértelmű névvel.
- Csak a szükséges fiókokat ossza meg minden csoporttal.
- Tag fiókok környezet és projekt szerint a gyors keresés érdekében.
- Hívjon meg korlátozott hozzáféréssel és egyértelmű befejezési dátummal rendelkező vállalkozókat.
- A szerződés lezárásakor azonnal vonja vissza a hozzáférést.
Biztonság és ellenőrzés
- A nyugalmi titkosítás megvédi a tárolt titkokat.
- A hozzáférés-szabályozás szerepkörönként és fiókonként a legkevesebb jogosultságot kényszeríti ki.
- Az audit nyomkövetési naplókódok megtekintései, másolatai és hozzáférési frissítései.
- Nincs vetőmag kitettség a szokásos felhasználók számára; csak forgó kódokat látnak.
- A gyors hozzáférés visszavonása másodpercek alatt megszünteti a hozzáférést.
- A kódok automatikusan forognak, és az ütemezés szerint járnak le.
- A QR-dekódolás a böngészőben történik, így a képek nem kerülnek feltöltésre.
Munkafolyamat-példa
Az ügyfél termelési helyén sürgős gyorsjavításra van szükség a munkaidőn kívüli incidensek során. Az ügyeletes mérnöknek hozzá kell férnie a Cloudflare-hez és az AWS-hez, mindkettőt 2FA védi. Megnyitják a ShareOTP-t, kiválasztják az ügyféltárolót, és felfedik az aktuális kódokat. A javítás gyorsan érkezik, anélkül, hogy bárki telefonjára várna. A projektvezető később áttekinti az auditnaplót, hogy megerősítse a hozzáférést az incidens során. Amikor egy vállalkozó befejezi a sprintet, a hozzáférését azonnal visszavonják. Az ügyfél gyors választ kap, elhúzódó hozzáférés nélkül.
Kifogások és válaszok
A felhasználók látják a magot?
Nem. A normál felhasználók csak a kódokat látják, és a mag rejtve marad. Az adminisztrátorok szabályozzák, hogy ki vehet fel vagy oszthat meg fiókokat.
Mi van, ha valaki elmegy?
Azonnal vonja vissza a hozzáférést, és többé nem tudják lekérni a kódokat. Az ellenőrzési nyomvonalak megőrzik az előzetes hozzáférés nyilvántartását.
Korlátozhatom a hozzáférést a csapat/ügyfél számára?
Igen. Megosztás ügyféltárolónként és adott fiókonként csoportok használatával. Ez a hozzáférést a projekt igényeihez igazítja.
Mobilon működik?
Igen. A ShareOTP mobilböngészőben fut, ugyanazokkal az engedélyekkel és vezérlőkkel.
Milyen gyorsan tudjuk beállítani?
A legtöbb csapat egy órán belül is élőben jelenhet meg, a fiókok számától függően. A QR-val vagy a Base32-vel történő hozzáadása gyors.
Mi a helyzet a vállalkozókkal?
Hívja meg őket korlátozott hozzáféréssel, és vonja vissza, amint a munka befejeződik.
Tartsa mozgásban az ügyfelek munkáját a biztonságos megosztott 2FA-val.
Gyors hozzáférést biztosít a mérnököknek anélkül, hogy felfedné a vetőmag titkait.