OpenText 首頁。
技術主題

什麼是行動驗證?

以燈泡為焦點的 IT 項目說明

概述

行動驗證及存取

現今人們無論在辦公室或外出,都可以隨時隨地處理業務和購物。他們經常使用手機或其他個人行動裝置。這不僅適用於您的客戶,也適用於您越來越多的員工,他們可以用自己喜歡的方式工作。這樣做的好處是,您的員工反應更快,而且工作往往會延伸至一整天,因為專業人士能夠融合他們的工作與生活,快速完成任務。更重要的是,無論您的客戶身在何處,您都需要以這種相同的方式與他們互動,在管理風險的同時,以單一體驗的方式存取多種服務。


如果不容易,就不會成功

今日的行動裝置比以往更為強大,可以執行許多傳統上在筆記型電腦上完成的工作。但使用者能做的事並不代表他們會想做。如果存取行動應用程式很麻煩,您的 BYOD 使用者就不會去煩惱,或者對客戶而言,他們會去其他地方。

由於行動裝置的螢幕空間仍然有限,困難或重複的驗證對於隨時隨地的存取來說是致命的問題。事實上,行動使用者在工作時通常都是站著的。在筆記型電腦上毫不費力的操作,在平板電腦或智慧型手機上可能會難上許多。您需要能讓使用者(客戶/員工)輕鬆使用,但又能保護內部資訊安全的應用程式。


做好行動存取很困難

如果您有行動開發團隊,其應用程式需要傳送私人或受保護的資訊給您的客戶(公民),生活可能會在短時間內變得複雜。如果沒有正確的行動識別工具,您就必須管理並保護資料擷取系統的憑證。如果這些應用程式需要將分散在多個平台上的資訊整合在一起,您就會遇到相同問題的 X 倍。

這些行動存取的賭注不是小事,而是很複雜,而且在現實中也很危險。您的行動應用程式開發人員通常不是安全專家;相反地,他們精通 UI 和小型裝置的可用性。他們是平台(Android、iOS)功能、服務和 API 方面的專家,但安全性,尤其是後端系統的安全存取,往往是複雜的問題,也是延遲或延長專案的罪魁禍首。關鍵的一點是,如果您退一步來看需要解決的驗證和存取問題,就會發現這些問題與多年前解決筆記型電腦使用者存取管理問題的矩陣相同。

OpenText™ NetIQ™ Access Manager可讓您在行動開發計畫中充分利用過往的身分與存取管理投資。透過將您的行動應用程式與身分基礎架構整合,您的開發人員就能安全地控制誰能存取後端系統。透過使用存取管理來啟用單一登入,您的開發人員就能利用其憑證生命週期管理來確保安全,並支援遺忘的密碼或遺失的權杖,以及強制執行多因素或基於風險的驗證。


使用 Access Manager 保護行動存取安全

想要確保行動使用者存取安全的組織有三種選擇:適用於原生行動應用程式的 SDK、OpenID Connect 以及 Access Manager 自己的 MobileAccess App。選擇最適合您的方案取決於您的方法:

原生 SDK

專注於利用平台特定方面的開發團隊可能會偏好原生 SDK。Access Manager 提供適用於 iOS 的 Objective-C API,無需編寫原始碼即可直接插入。使用此方法可將敏感資料 (例如存取權限、刷新令牌) 安全地儲存在裝置的 Keychain 中。SDK 也提供測試應用程式,以驗證一切運作正常。

OAuth 和 OpenID Connect

對於採取跨平台方式進行行動開發的組織而言,他們很可能會使用 OAuth 或 OpenID Connect 來執行聯合驗證。Access Manager 能夠接收並處理這些 OAuth 令牌,並授權 OAuth 令牌以及伺服器所需的所有其他程序。它也支援 OpenID Connect 端點,使其成為建立在現有身分與存取管理基礎架構上的例外選擇。

MobileAccess 應用程式

NetIQ 提供 iOS 和 Android 版本的 MobileAccess App。此應用程式是一個安全的位置,使用者可從此存取 AppMarks 或您網頁型應用程式的捷徑。MobileAccess 的價值在於它不僅能確保受保護應用程式的存取安全,還能提供一個迷你入口網站,內含多個單鍵圖示,只要行動使用者能連線,就能快速輕鬆地進行存取。在背景中,Access Manager 會啟用與其他應用程式相同等級的存取控制和單一登入。AppMarks 特別適用於動態網頁型應用程式,可根據所使用的外形調整。

最重要的是,AppMarks 的設定速度非常快,通常不超過幾個小時。用戶可自助進行憑證和設備管理,這使得 MobleAccess 成為那些希望將大量應用程式推送給行動用戶的組織的明智之選。對於已排定行動應用程式專案但需要立即提供行動存取的組織而言,它也可作為臨時解決方案。由於 AppMarks 會自動包含在任何已設定的單一登入與存取控制政策中,因此總擁有成本是無與倫比的。MobileAccess App 免費提供給使用者。


行動存取始於身分認證,也終止於身分認證

Access Manager 提供三種不同的方式,為行動使用者提供安全的單一登入和存取控制,所有這些方式都享有當今複雜環境所需的相同憑證和存取生命週期管理,適用於內網或雲端執行的應用程式和服務。

我們能如何幫助您?

註腳