Credenti تمديد

MFA بدون الاعتماد على الجهاز

قم بتوسيع نطاق المصادقة عبر رمز الوقت الأحادي (TOTP) في Okta وMicrosoft Entra لتشمل الوسطاء والشركاء والوكلاء والمقاولين ومراكز الدعم العالمية، وذلك باستخدام أداة مصادقة افتراضية آمنة تعمل عبر المتصفح. لا حاجة إلى هاتف. ولا حاجة لتثبيت أي تطبيق. ولا حاجة لتوزيع أي أجهزة مصادقة.

القدرات الرئيسية

أداة المصادقة الافتراضية القائمة على المتصفح

يقوم المستخدمون بفتح رابط Credenti Extend في متصفح ويب مدعوم للوصول إلى رمز TOTP المتغير المكون من ستة أرقام، بدلاً من استخدام تطبيق المصادقة على هاتف فعلي.

المصادقة المستقلة عن الهاتف

لا يلزم وجود هاتف محمول لاسترداد رمز TOTP الخاص بالمستخدم، ولا تعتمد عملية المصادقة الروتينية على الرسائل النصية القصيرة أو المكالمات الصوتية.

لا يتطلب تثبيت على جهاز طرفي

لا يلزم تثبيت أي شيء على جهاز عمل المستخدم للوصول إلى أداة المصادقة الافتراضية — وهو ما يجعلها خيارًا مثاليًّا للأجهزة المملوكة شخصيًّا والمُدارة بشكل مستقل.

التكامل بين Okta و Microsoft Entra

يعمل مع TOTP في Okta وOATH TOTP في Microsoft Entra ID. ويستمر مزود الهوية الخاص بك في التحقق من صحة الرمز وتطبيق سياسات المصادقة والوصول الخاصة بك.

حماية الرقم السري الشخصي

عند تفعيله، يعمل رمز PIN الخاص بالمستخدم على حماية الوصول إلى أداة المصادقة الافتراضية — تمامًا مثل فتح قفل الهاتف قبل تشغيل تطبيق المصادقة.

التسجيل بدون استخدام الهاتف

يتم خلال عملية التنشيط الأولى التحقق من هوية المستخدم بواسطة رمز مكون من ستة أرقام يتم إرساله إلى عنوان بريد إلكتروني ثانوي مسجل، وهو عنوان مستقل عن بيئة Okta أو Entra المحمية.

تعمل سمسارة مالية على جهاز الكمبيوتر المحمول الخاص بها في مكتب منزلي. تظهر بطاقة « Credenti Extend Virtual Authenticator» الرمز المكون من ستة أرقام 810 720 والرسالة «تم تسجيل الدخول · لا حاجة للهاتف»، مما يوضح أسلوب المصادقة متعددة العوامل (MFA) باستخدام كلمة مرور واحدة لمرة واحدة (TOTP) بدون الحاجة إلى الهاتف لكل من Okta وMicrosoft Entra.

المزايا

رمز سهم الرصاصة

لا حاجة لإدارة الهواتف أو الرموز أو الأجهزة

توقف عن جمع أرقام الهواتف، أو توزيع الهواتف الخاصة بالشركة، أو شحن مفاتيح الأمان إلى جميع أنحاء العالم. فلا توجد أجهزة TOTP مادية تحتاج إلى شحنها أو استعادتها أو استبدالها.

رمز سهم الرصاصة

MFA على الأجهزة التي لا تدعمها خدمة You

تحكم في الوصول إلى التطبيقات دون التحكم في جهاز المستخدم — لا حاجة إلى نظام إدارة الأجهزة (MDM) أو صلاحيات إدارية أو تثبيت برامج على أجهزة المستخدمين الخاصة (BYOD) وأجهزة الشركاء.

رمز سهم الرصاصة

احتفظ بمزود الهوية (IdP) وسياساتك

لا تزال كل من Okta وMicrosoft Entra تقومان بالتحقق من صحة كل رمز TOTP وتطبقان سياسات المصادقة والوصول الحالية الخاصة بك. احتفظ برموز TOTP، وتخلص من الاعتماد على الأجهزة المادية.

رمز سهم الرصاصة

دورة حياة أبسط للأجهزة

استبدل عمليات الشراء، والجرد، والشحن، والتسجيل، والدعم، والاستبدال، والاسترداد بسلسلة عمليات بسيطة: « Verify » (التسجيل)، و«Enroll» (التسجيل)، و«Authenticate» (المصادقة)، و«Revoke» (الإلغاء).

كيف يعمل

يطلب تطبيق Okta رمز التحقق، فيقوم المستخدم بفتح علامة التبويب « Credenti Extend» في المتصفح.

1. افتح Credenti Extend

عندما يطلب كل من Okta أو Entra رمزًا، يقوم المستخدم بفتح أداة المصادقة الافتراضية « Credenti Extend» في أحد متصفحات الويب المدعومة.

يقوم المستخدم بإلغاء قفل تطبيق « Credenti Extend» عن طريق إدخال رقم التعريف الشخصي (PIN) الخاص به.

2. فتح القفل باستخدام رقم التعريف الشخصي (PIN)

عند إتمام الإعداد، يقوم المستخدم بإدخال رقم التعريف الشخصي (PIN) الخاص به لفتح جهاز المصادقة الافتراضي.

يعرض «المصادق الافتراضي» التابع لـ « Credenti » رمز TOTP الحالي المكون من ستة أرقام، وهو 810 720.

3. عرض رمز TOTP

Credenti تعرض ميزة «Extend» كلمة المرور المؤقتة الحالية المكونة من ستة أرقام والمستندة إلى الوقت، والتي تتغير وفقًا للفاصل الزمني المُعد مسبقًا.

بعد إدخال الرمز، يتم تسجيل دخول المستخدم إلى لوحة تحكم «تطبيقاتي» في Okta.

4. قم بالمصادقة واستمر في العمل

يقوم المستخدم بإدخال الرمز أو نسخه في نافذة Okta أو Microsoft Entra العادية. ثم يقوم مزود الهوية (IdP) بالتحقق من صحته وتطبيق سياساتك الحالية.

مصمم خصيصًا للقوى العاملة الموسعة

الوسطاء والوكلاء والشركاء

امنح الوسطاء والوكلاء الماليين والمستشارين والشركاء الخارجيين إمكانية استخدام المصادقة متعددة العوامل (MFA) على مستوى المؤسسة دون الحاجة إلى توزيع هواتف أو تثبيت برامج على الأجهزة المملوكة لمؤسسة أخرى.

مكاتب الدعم الفني، ومراكز الاتصال، وشركات تعهيد العمليات (BPO)

تأمين هوية فرق الدعم الموزعة والعاملة بنظام الورديات والتي تشهد معدل دوران مرتفعًا، دون الحاجة إلى شحن أجهزة المصادقة أو الاعتماد على الهواتف الشخصية.

المقاولون والقوى العاملة التي تعتمد على نهج «أحضر جهازك الخاص» (BYOD)

توفير المصادقة متعددة العوامل (MFA) لمستخدمي الخدمات قصيرة الأجل ومستخدمي نهج «أحضر جهازك الخاص» (BYOD) دون إنشاء دورة حياة مادية للجهاز أو تثبيت برامج الشركة على أجهزتهم الطرفية.

الأسئلة الشائعة

الأسئلة المتكررة

ما هو برنامج « Credenti Extend»؟

Credenti Extend هو أداة مصادقة افتراضية تعمل عبر المتصفح، تتيح للمستخدمين الحصول على رموز المصادقة TOTP دون الحاجة إلى هاتف محمول فعلي أو رسائل SMS أو مكالمات صوتية أو تطبيق مصادقة أو جهاز TOTP فعلي.

هل يمكنني استخدام المصادقة متعددة العوامل (MFA) بدون هاتف؟

نعم. يوفر « Credenti Extend» للمستخدمين طريقة لا تعتمد على الهاتف للوصول إلى المصادقة عبر TOTP التي تدعمها كل من Okta وMicrosoft Entra.

هل يتطلب برنامج « Credenti » تثبيت أي برامج؟

لا. يمكن للمستخدمين الوصول إلى أداة المصادقة الافتراضية الخاصة بهم عبر متصفح. ولا يلزم تثبيت أي تطبيق للمصادقة أو برنامج عميل على سطح المكتب أو ملحق متصفح لمجرد استرداد رمز TOTP.

هل يعمل « Credenti Extend» مع Okta؟

نعم. تم تصميم ملحق « Credenti » ليعمل مع المصادقة عبر TOTP التي تدعمها Okta. وتواصل Okta التحقق من صحة TOTP وتطبيق سياسات المصادقة الخاصة بالمؤسسة.

هل يعمل « Credenti Extend» مع Microsoft Entra ID؟

نعم. يعمل « Credenti Extend» مع مصادقة OATH TOTP التي يدعمها Microsoft Entra ID. وتظل Entra مسؤولة عن التحقق من صحة رمز المصادقة وتطبيق سياسة المصادقة.

هل سيحل « Credenti Extend» محل «Okta» Verify أو «Microsoft Authenticator»؟

Credenti يوفر «Extend» طريقة بديلة لإتاحة تقنية TOTP للمجموعات السكانية التي يمثل فيها اشتراط وجود هاتف فعلي أو تطبيق مصادقة تحديات تشغيلية. وهو لا يحل محل مزود الهوية نفسه.

هل تحل ميزة « Credenti » محل المصادقة الثنائية عبر الرسائل القصيرة (SMS MFA)؟

Credenti يمكن لـ «Extend» أن توفر بديلاً لا يعتمد على الهاتف لسير عمل المصادقة المناسب الذي يعتمد حاليًا على إرسال رموز OTP عبر الرسائل القصيرة أو المكالمات الصوتية. ويتم توفير رمز TOTP الخاص بالمستخدم من خلال أداة المصادقة الافتراضية الخاصة به، بدلاً من إرساله عبر مزود خدمات الاتصالات.

هل يتطلب تطبيق « Credenti Extend» رقم هاتف؟

لا يلزم وجود رقم هاتف لتلقي رمز TOTP، لأن المستخدم يحصل عليه من أداة المصادقة الافتراضية بدلاً من الرسائل النصية القصيرة أو المكالمات الصوتية.

كيف يمكن للمستخدم التسجيل دون هاتف؟

أثناء التسجيل لأول مرة، يرسل ملحق « Credenti » رمز تحقق مكونًا من ستة أرقام إلى البريد الإلكتروني الثانوي المسجل للمستخدم. وبعد إتمام عملية التحقق بنجاح، يمكن للمستخدم إنشاء رقم تعريف شخصي (PIN) عند تفعيل هذه الميزة، وإتمام تفعيل أداة المصادقة الافتراضية.

لماذا يطلب تطبيق « Credenti Extend» بريدًا إلكترونيًّا ثانويًّا؟

يوفر البريد الإلكتروني الثانوي قناة مستقلة للتحقق من هوية المستخدم أثناء التسجيل لأول مرة. ولا ينبغي أن يعتمد على نفس بيئة Okta أو Microsoft Entra التي يتم حمايتها.

هل يتم استخدام البريد الإلكتروني الثانوي في كل مرة يقوم فيها المستخدم بتوثيق هويته؟

لا. يُستخدم البريد الإلكتروني الثانوي للتحقق من الهوية أثناء التسجيل، وليس لإرسال كل رمز مصادقة TOTP.

كيف يعمل رقم التعريف الشخصي (PIN)؟

عند تهيئته، يعمل رقم التعريف الشخصي (PIN) على حماية الوصول إلى أداة المصادقة الافتراضية. وتشبه هذه التجربة عملية إلغاء قفل هاتف فعلي باستخدام رقم التعريف الشخصي (PIN) قبل الوصول إلى تطبيق المصادقة.

هل نظام TOTP مقاوم لعمليات التصيد الاحتيالي؟

لا. لا يُعتبر نظام TOTP وسيلة مصادقة مقاومة للتصيد الاحتيالي. وينبغي على المؤسسات التي تتطلب مصادقة مقاومة للتصيد الاحتيالي أن تستخدم طرقًا مصممة خصيصًا لتلبية هذا المطلب، مثل مفاتيح المرور أو المصادقة عبر FIDO2/WebAuthn، حسب الاقتضاء.

Credenti تتناول تقنية «Extend» مشكلة مختلفة، وهي جعل تقنية TOTP قابلة للتطبيق عمليًّا بالنسبة للفئات السكانية التي تشكل فيها الهواتف أو تطبيقات المصادقة أو مفاتيح الأمان أو عمليات التثبيت على الأجهزة النهائية عوائق كبيرة.

لمن تم تصميم برنامج « Credenti Extend»؟

Credenti تُعد خدمة «Extend» مناسبة بشكل خاص للوسطاء، والوكلاء الماليين، والشركاء، والمقاولين، وموظفي مكاتب الدعم الفني العالمية، والعاملين في مجال تعهيد العمليات التجارية (BPO)، وموظفي مراكز الاتصال، والعاملين المؤقتين، وغيرهم من فئات القوى العاملة الموسعة.

هل يمكن استخدام " Credenti Extend" في بيئات BYOD؟

نعم. يُعد نهج «أحضر جهازك الخاص» (BYOD) وأجهزة الطرفية المدارة بشكل مستقل عوامل مهمة في توسيع نطاق حالات استخدام Credenti ، حيث يمكن للمستخدمين الوصول إلى أداة المصادقة الافتراضية الخاصة بهم دون الحاجة إلى قيام المؤسسة بتثبيت برامج المصادقة على جهاز الطرفية.

شاهد تطبيق « Credenti » في العمل.

احتفظ بـ Okta أو Microsoft Entra. قم بتوسيع نطاق استخدام TOTP. تخلص من الاعتماد على الأجهزة — وفّر للوسطاء والشركاء والمتعاقدين ومكاتب الدعم تقنية المصادقة متعددة العوامل (MFA) المؤسسية دون الحاجة إلى هاتف أو تطبيق لتثبيته أو أجهزة يجب شحنها.