قم بتوسيع نطاق المصادقة عبر رمز الوقت الأحادي (TOTP) في Okta وMicrosoft Entra لتشمل الوسطاء والشركاء والوكلاء والمقاولين ومراكز الدعم العالمية، وذلك باستخدام أداة مصادقة افتراضية آمنة تعمل عبر المتصفح. لا حاجة إلى هاتف. ولا حاجة لتثبيت أي تطبيق. ولا حاجة لتوزيع أي أجهزة مصادقة.

يقوم المستخدمون بفتح رابط Credenti Extend في متصفح ويب مدعوم للوصول إلى رمز TOTP المتغير المكون من ستة أرقام، بدلاً من استخدام تطبيق المصادقة على هاتف فعلي.
لا يلزم وجود هاتف محمول لاسترداد رمز TOTP الخاص بالمستخدم، ولا تعتمد عملية المصادقة الروتينية على الرسائل النصية القصيرة أو المكالمات الصوتية.
لا يلزم تثبيت أي شيء على جهاز عمل المستخدم للوصول إلى أداة المصادقة الافتراضية — وهو ما يجعلها خيارًا مثاليًّا للأجهزة المملوكة شخصيًّا والمُدارة بشكل مستقل.
يعمل مع TOTP في Okta وOATH TOTP في Microsoft Entra ID. ويستمر مزود الهوية الخاص بك في التحقق من صحة الرمز وتطبيق سياسات المصادقة والوصول الخاصة بك.
عند تفعيله، يعمل رمز PIN الخاص بالمستخدم على حماية الوصول إلى أداة المصادقة الافتراضية — تمامًا مثل فتح قفل الهاتف قبل تشغيل تطبيق المصادقة.
يتم خلال عملية التنشيط الأولى التحقق من هوية المستخدم بواسطة رمز مكون من ستة أرقام يتم إرساله إلى عنوان بريد إلكتروني ثانوي مسجل، وهو عنوان مستقل عن بيئة Okta أو Entra المحمية.

توقف عن جمع أرقام الهواتف، أو توزيع الهواتف الخاصة بالشركة، أو شحن مفاتيح الأمان إلى جميع أنحاء العالم. فلا توجد أجهزة TOTP مادية تحتاج إلى شحنها أو استعادتها أو استبدالها.
تحكم في الوصول إلى التطبيقات دون التحكم في جهاز المستخدم — لا حاجة إلى نظام إدارة الأجهزة (MDM) أو صلاحيات إدارية أو تثبيت برامج على أجهزة المستخدمين الخاصة (BYOD) وأجهزة الشركاء.
لا تزال كل من Okta وMicrosoft Entra تقومان بالتحقق من صحة كل رمز TOTP وتطبقان سياسات المصادقة والوصول الحالية الخاصة بك. احتفظ برموز TOTP، وتخلص من الاعتماد على الأجهزة المادية.
استبدل عمليات الشراء، والجرد، والشحن، والتسجيل، والدعم، والاستبدال، والاسترداد بسلسلة عمليات بسيطة: « Verify » (التسجيل)، و«Enroll» (التسجيل)، و«Authenticate» (المصادقة)، و«Revoke» (الإلغاء).
عندما يطلب كل من Okta أو Entra رمزًا، يقوم المستخدم بفتح أداة المصادقة الافتراضية « Credenti Extend» في أحد متصفحات الويب المدعومة.
عند إتمام الإعداد، يقوم المستخدم بإدخال رقم التعريف الشخصي (PIN) الخاص به لفتح جهاز المصادقة الافتراضي.
Credenti تعرض ميزة «Extend» كلمة المرور المؤقتة الحالية المكونة من ستة أرقام والمستندة إلى الوقت، والتي تتغير وفقًا للفاصل الزمني المُعد مسبقًا.
يقوم المستخدم بإدخال الرمز أو نسخه في نافذة Okta أو Microsoft Entra العادية. ثم يقوم مزود الهوية (IdP) بالتحقق من صحته وتطبيق سياساتك الحالية.
امنح الوسطاء والوكلاء الماليين والمستشارين والشركاء الخارجيين إمكانية استخدام المصادقة متعددة العوامل (MFA) على مستوى المؤسسة دون الحاجة إلى توزيع هواتف أو تثبيت برامج على الأجهزة المملوكة لمؤسسة أخرى.
تأمين هوية فرق الدعم الموزعة والعاملة بنظام الورديات والتي تشهد معدل دوران مرتفعًا، دون الحاجة إلى شحن أجهزة المصادقة أو الاعتماد على الهواتف الشخصية.
توفير المصادقة متعددة العوامل (MFA) لمستخدمي الخدمات قصيرة الأجل ومستخدمي نهج «أحضر جهازك الخاص» (BYOD) دون إنشاء دورة حياة مادية للجهاز أو تثبيت برامج الشركة على أجهزتهم الطرفية.
Credenti Extend هو أداة مصادقة افتراضية تعمل عبر المتصفح، تتيح للمستخدمين الحصول على رموز المصادقة TOTP دون الحاجة إلى هاتف محمول فعلي أو رسائل SMS أو مكالمات صوتية أو تطبيق مصادقة أو جهاز TOTP فعلي.
نعم. يوفر « Credenti Extend» للمستخدمين طريقة لا تعتمد على الهاتف للوصول إلى المصادقة عبر TOTP التي تدعمها كل من Okta وMicrosoft Entra.
لا. يمكن للمستخدمين الوصول إلى أداة المصادقة الافتراضية الخاصة بهم عبر متصفح. ولا يلزم تثبيت أي تطبيق للمصادقة أو برنامج عميل على سطح المكتب أو ملحق متصفح لمجرد استرداد رمز TOTP.
نعم. تم تصميم ملحق « Credenti » ليعمل مع المصادقة عبر TOTP التي تدعمها Okta. وتواصل Okta التحقق من صحة TOTP وتطبيق سياسات المصادقة الخاصة بالمؤسسة.
نعم. يعمل « Credenti Extend» مع مصادقة OATH TOTP التي يدعمها Microsoft Entra ID. وتظل Entra مسؤولة عن التحقق من صحة رمز المصادقة وتطبيق سياسة المصادقة.
Credenti يوفر «Extend» طريقة بديلة لإتاحة تقنية TOTP للمجموعات السكانية التي يمثل فيها اشتراط وجود هاتف فعلي أو تطبيق مصادقة تحديات تشغيلية. وهو لا يحل محل مزود الهوية نفسه.
Credenti يمكن لـ «Extend» أن توفر بديلاً لا يعتمد على الهاتف لسير عمل المصادقة المناسب الذي يعتمد حاليًا على إرسال رموز OTP عبر الرسائل القصيرة أو المكالمات الصوتية. ويتم توفير رمز TOTP الخاص بالمستخدم من خلال أداة المصادقة الافتراضية الخاصة به، بدلاً من إرساله عبر مزود خدمات الاتصالات.
لا يلزم وجود رقم هاتف لتلقي رمز TOTP، لأن المستخدم يحصل عليه من أداة المصادقة الافتراضية بدلاً من الرسائل النصية القصيرة أو المكالمات الصوتية.
أثناء التسجيل لأول مرة، يرسل ملحق « Credenti » رمز تحقق مكونًا من ستة أرقام إلى البريد الإلكتروني الثانوي المسجل للمستخدم. وبعد إتمام عملية التحقق بنجاح، يمكن للمستخدم إنشاء رقم تعريف شخصي (PIN) عند تفعيل هذه الميزة، وإتمام تفعيل أداة المصادقة الافتراضية.
يوفر البريد الإلكتروني الثانوي قناة مستقلة للتحقق من هوية المستخدم أثناء التسجيل لأول مرة. ولا ينبغي أن يعتمد على نفس بيئة Okta أو Microsoft Entra التي يتم حمايتها.
لا. يُستخدم البريد الإلكتروني الثانوي للتحقق من الهوية أثناء التسجيل، وليس لإرسال كل رمز مصادقة TOTP.
عند تهيئته، يعمل رقم التعريف الشخصي (PIN) على حماية الوصول إلى أداة المصادقة الافتراضية. وتشبه هذه التجربة عملية إلغاء قفل هاتف فعلي باستخدام رقم التعريف الشخصي (PIN) قبل الوصول إلى تطبيق المصادقة.
لا. لا يُعتبر نظام TOTP وسيلة مصادقة مقاومة للتصيد الاحتيالي. وينبغي على المؤسسات التي تتطلب مصادقة مقاومة للتصيد الاحتيالي أن تستخدم طرقًا مصممة خصيصًا لتلبية هذا المطلب، مثل مفاتيح المرور أو المصادقة عبر FIDO2/WebAuthn، حسب الاقتضاء.
Credenti تتناول تقنية «Extend» مشكلة مختلفة، وهي جعل تقنية TOTP قابلة للتطبيق عمليًّا بالنسبة للفئات السكانية التي تشكل فيها الهواتف أو تطبيقات المصادقة أو مفاتيح الأمان أو عمليات التثبيت على الأجهزة النهائية عوائق كبيرة.
Credenti تُعد خدمة «Extend» مناسبة بشكل خاص للوسطاء، والوكلاء الماليين، والشركاء، والمقاولين، وموظفي مكاتب الدعم الفني العالمية، والعاملين في مجال تعهيد العمليات التجارية (BPO)، وموظفي مراكز الاتصال، والعاملين المؤقتين، وغيرهم من فئات القوى العاملة الموسعة.
نعم. يُعد نهج «أحضر جهازك الخاص» (BYOD) وأجهزة الطرفية المدارة بشكل مستقل عوامل مهمة في توسيع نطاق حالات استخدام Credenti ، حيث يمكن للمستخدمين الوصول إلى أداة المصادقة الافتراضية الخاصة بهم دون الحاجة إلى قيام المؤسسة بتثبيت برامج المصادقة على جهاز الطرفية.
احتفظ بـ Okta أو Microsoft Entra. قم بتوسيع نطاق استخدام TOTP. تخلص من الاعتماد على الأجهزة — وفّر للوسطاء والشركاء والمتعاقدين ومكاتب الدعم تقنية المصادقة متعددة العوامل (MFA) المؤسسية دون الحاجة إلى هاتف أو تطبيق لتثبيته أو أجهزة يجب شحنها.