OpenText-Startseite.
Technische Themen

Was ist mobile Authentifizierung?

Illustration von IT-Elementen mit Schwerpunkt auf einer Glühbirne

Übersicht

Mobile Authentifizierung und Zugang

Heutzutage erledigen die Menschen ihre Geschäfte und Einkäufe von fast überall aus, im Büro oder unterwegs. Und häufig tun sie dies von ihrem Telefon oder einem anderen persönlichen mobilen Gerät aus. Das gilt nicht nur für Ihre Kunden, sondern zunehmend auch für Ihre Mitarbeiter, die arbeiten, wann sie können und wie sie wollen. Der Vorteil ist, dass Ihre Mitarbeiter schneller reagieren und die Arbeit sich über den ganzen Tag erstreckt, da die Fachkräfte ihre Arbeit und ihr Privatleben miteinander verbinden können, um eine schnelle Aufgabe zu erledigen. Noch wichtiger ist, dass Sie mit Ihren Kunden interagieren können, wo immer sie sich befinden, und zwar auf dieselbe Weise, indem Sie auf mehrere Dienste zugreifen und gleichzeitig das Risiko managen.


Wenn es nicht einfach ist, wird es nicht funktionieren

Die heutigen mobilen Geräte sind leistungsfähiger als je zuvor und können viele Aufgaben erledigen, die traditionell auf einem Laptop erledigt werden. Aber nur weil die Nutzer etwas tun können, heißt das noch lange nicht, dass sie es auch wollen. Wenn der Zugriff auf eine mobile Anwendung umständlich ist, werden sich Ihre BYOD-Benutzer nicht darum kümmern, oder sie werden für ihre Kunden woanders hingehen.

Da mobile Geräte nur eine begrenzte Bildschirmfläche haben, sind schwierige oder wiederholte Authentifizierungen für den Zugriff von unterwegs ein Hindernis. Tatsächlich arbeiten mobile Nutzer oft im Stehen. Was auf einem Laptop mühelos möglich ist, kann auf einem Tablet oder Smartphone viel schwieriger sein. Sie brauchen Anwendungen, die für Ihre Nutzer (Kunden/Mitarbeiter) mühelos zu bedienen sind, aber Ihre internen Informationen schützen und sichern.


Der richtige mobile Zugang ist schwer zu realisieren

Wenn Sie über mobile Entwicklungsteams verfügen, deren Anwendungen private oder geschützte Informationen an Ihre Kunden/Bürger weitergeben müssen, kann das Leben schnell kompliziert werden. Ohne die richtigen Tools für die mobile Identität müssen Sie die Anmeldeinformationen für das System, aus dem die Daten abgerufen werden, verwalten und schützen. Wenn diese Anwendungen Informationen zusammenführen müssen, die über mehrere Plattformen hinweg fragmentiert sind, hat man dasselbe Problem x-mal.

Diese Voraussetzungen für den mobilen Zugang sind nicht trivial, sie sind kompliziert und in Wirklichkeit riskant. Die Entwickler Ihrer mobilen Anwendungen sind in der Regel keine Sicherheitsexperten, sondern eher Experten für Benutzeroberfläche und Benutzerfreundlichkeit bei kleinen Formfaktoren. Sie sind Experten für die Funktionen, Dienste und APIs der Plattform (Android, iOS), aber die Sicherheit und vor allem der sichere Zugang zu Backend-Systemen ist oft ein kompliziertes Unterfangen, das häufig zu Verzögerungen oder Verzögerungen bei Projekten führt. Der springende Punkt ist, dass, wenn man einen Schritt zurücktritt und die Authentifizierungs- und Zugangsprobleme betrachtet, die gelöst werden müssen, es offensichtlich ist, dass es sich um dieselbe Matrix von Zugangsmanagementproblemen handelt, die vor Jahren für Laptop-Benutzer gelöst wurden.

OpenText™ NetIQ™ Access Manager ermöglicht es Ihnen, Ihre bisherigen Investitionen in Identitäts- und Zugriffsmanagement für Ihre mobilen Entwicklungsprojekte zu nutzen. Durch die Integration Ihrer mobilen Anwendungen in die Identitätsinfrastruktur sind Ihre Entwickler in der Lage, sicher zu kontrollieren, wer Zugriff auf Backend-Systeme erhält. Durch die Verwendung von Zugriffsmanagement zum Aufrufen von Single Sign On können Ihre Entwickler die Vorteile der Verwaltung des Lebenszyklus von Anmeldeinformationen nutzen, um diese sicher zu halten und vergessene Passwörter oder verlorene Token zu unterstützen sowie eine mehrstufige oder risikobasierte Authentifizierung durchzusetzen.


Absicherung des mobilen Zugriffs mit Access Manager

Organisationen, die den Zugriff ihrer mobilen Benutzer sichern möchten, haben drei Möglichkeiten: SDK für native mobile Anwendungen, OpenID Connect und die eigene MobileAccess-App von Access Manager. Welche Option für Sie am besten geeignet ist, hängt von Ihrem Ansatz ab:

Natives SDK

Entwicklungsteams, die sich auf die Nutzung bestimmter Aspekte der Plattform konzentrieren, bevorzugen möglicherweise native SDKs. Access Manager bietet eine Objective-C-API für iOS, die ohne Quellcode eingesetzt werden kann. Mit diesem Ansatz werden sensible Daten wie Zugangs- und Aktualisierungs-Tokens sicher im Schlüsselbund des Geräts gespeichert. Das SDK bietet auch eine Testanwendung, mit der Sie überprüfen können, ob alles funktioniert.

OAuth und OpenID Connect

Unternehmen, die einen plattformübergreifenden Ansatz für ihre mobile Entwicklung verfolgen, werden wahrscheinlich OAuth oder OpenID Connect verwenden, um eine föderierte Authentifizierung durchzuführen. Access Manager ist in der Lage, diese zu empfangen und zu verarbeiten und OAuth-Tokens sowie alle anderen Prozesse zu autorisieren, die ein Server ausführen muss. Es unterstützt auch OpenID Connect-Endpunkte, was es zu einer hervorragenden Wahl für diejenigen macht, die auf ihrer aktuellen Infrastruktur für Identitäts- und Zugriffsmanagement aufbauen.

MobileAccess-Anwendung

NetIQ bietet die MobileAccess App sowohl für iOS als auch für Android an. Die App ist ein sicherer Ort, von dem aus Benutzer auf AppMarks oder Verknüpfungen zu Ihren webbasierten Anwendungen zugreifen können. MobileAccess ist wertvoll, weil es nicht nur den Zugang zu geschützten Anwendungen sichert, sondern auch ein Miniportal mit One-Touch-Symbolen bietet, über das mobile Benutzer schnell und einfach Zugang erhalten, solange sie eine Verbindung haben. Im Hintergrund ruft Access Manager das gleiche Maß an Zugriffskontrolle und Single Sign On auf wie bei jeder anderen Anwendung. AppMarks eignen sich besonders gut für dynamische webbasierte Anwendungen, die sich an den verwendeten Formfaktor anpassen.

Vor allem ist AppMarks schnell eingerichtet, in der Regel in weniger als ein paar Stunden. Die Benutzer können ihre Anmeldedaten und Geräte selbst verwalten, was MobleAccess zu einer guten Wahl für Unternehmen macht, die eine große Anzahl von Anwendungen für ihre mobilen Benutzer bereitstellen möchten. Es dient auch als Zwischenlösung für Unternehmen, die Projekte für mobile Anwendungen geplant haben, aber bereits jetzt einen mobilen Zugang benötigen. Und da AppMarks automatisch in alle eingerichteten Single-Sign-On- und Zugriffskontrollrichtlinien einbezogen werden, sind die Gesamtbetriebskosten unschlagbar. Die MobileAccess App ist für die Nutzer kostenlos.


Der mobile Zugang beginnt und endet mit der Identität

Access Manager bietet drei verschiedene Möglichkeiten zur Bereitstellung einer sicheren Einzelanmeldung und Zugriffskontrolle für mobile Benutzer, und alle verfügen über die gleiche Verwaltung von Anmeldeinformationen und Zugriffslebenszyklen, die in den komplexen Umgebungen von heute für Anwendungen und Dienste, die im Intranet oder in der Cloud laufen, erforderlich sind.

Wie können wir behilflich sein?

Fußnoten