قم بتوسيع نطاق المصادقة عبر رمز TOTP في Okta وMicrosoft Entra لتشمل الوسطاء والشركاء والوكلاء والمتعاقدين ومكاتب الدعم العالمية والمستخدمين الآخرين المنتشرين في أماكن مختلفة — دون الحاجة إلى هاتف محمول أو رسائل SMS أو مكالمات صوتية أو تطبيق مصادقة أو مفتاح أمان أو تثبيت برامج.
Credenti توفر «Extend» أداة مصادقة افتراضية آمنة تعمل عبر المتصفح، تتيح للمستخدمين الوصول إلى رمز TOTP المتغير المكون من ستة أرقام أينما كان مكان عملهم المصرح به.
لا حاجة إلى هاتف. ولا حاجة إلى تثبيت أي تطبيق. ولا حاجة إلى توزيع أي أجهزة مصادقة.
تتوفر للمنظمات خيارات مصادقة أكثر من أي وقت مضى. لكن نشر طرق المصادقة هذه بين جميع الموظفين قد يظل يمثل تحديات تشغيلية كبيرة.
قد يعمل الوسطاء من أجهزة الكمبيوتر المحمولة الخاصة بهم. وقد يستخدم الشركاء أجهزة تديرها شركة أخرى. وقد يكون موظفو مكتب الدعم الفني موزعين في أنحاء العالم. وقد لا يُسمح لموظفي مراكز الاتصال باستخدام هواتفهم الشخصية. وقد يحتاج المتعاقدون إلى حق الوصول لمدة بضعة أشهر فقط.
في هذه البيئات، قد تصبح عملية المصادقة مشكلة تتعلق بإدارة الأجهزة.
قد تحتاج المنظمات إلى:
جمع أرقام الهواتف الشخصية وحفظها
يعتمد على إرسال الرسائل النصية القصيرة أو المكالمات الصوتية
إلزام المستخدمين بتثبيت تطبيقات المصادقة
توزيع الهواتف المحمولة الخاصة بالشركة
مفاتيح أمان المشتريات والمخزون
أجهزة مصادقة السفن في جميع أنحاء العالم
استبدال الأجهزة المفقودة أو التالفة
Recover الأجهزة عند مغادرة العمال
برامج الدعم على الأجهزة الطرفية التي لا تديرها الشركة
Credenti تقدم «Extend» نهجًا آخر.
توسيع نطاق المصادقة باستخدام كلمة المرور ذات المدة المحددة (TOTP) المتوفرة بالفعل في Okta وMicrosoft Entra دون توسيع نطاق مسؤوليات إدارة الأجهزة لتشمل كل مستخدم.

Credenti يوفر تطبيق «Extend» تجربة المصادقة المألوفة على المتصفح.
بدلاً من فتح تطبيق المصادقة على هاتف فعلي، يقوم المستخدمون بفتح أداة المصادقة الافتراضية « Credenti Extend».
عند تكوين رقم التعريف الشخصي (PIN)، يقوم المستخدم بإلغاء قفل أداة المصادقة الافتراضية بنفس الطريقة التي يقوم بها بإلغاء قفل هاتف فعلي. ثم تعرض «Extend» رمز TOTP الحالي المكون من ستة أرقام.
يقوم المستخدم بإدخال الرمز أو نسخه في واجهة المصادقة الحالية لـ Okta أو Microsoft Entra.
يقوم مزود الهوية بالتحقق من صحة رمز TOTP ويواصل تطبيق سياسات المصادقة والوصول الخاصة بالمؤسسة.


يقوم المستخدم بفتح موقع Credenti Extend عبر متصفح ويب مدعوم.

عند إجراء الإعدادات اللازمة، يقوم المستخدم بإدخال رقم التعريف الشخصي (PIN) الخاص به لفتح أداة المصادقة الافتراضية.

Credenti تعرض ميزة «Extend» كلمة المرور الحالية للمستخدم المكونة من ستة أرقام، وهي كلمة مرور لمرة واحدة تعتمد على الوقت. ويتم تغيير الرمز تلقائيًا وفقًا لفترة TOTP المحددة.

يقوم المستخدم بإدخال الرمز في نافذة المصادقة العادية الخاصة بـ Okta أو Microsoft Entra.

يقوم كل من Okta أو Microsoft Entra بالتحقق من صحة رمز TOTP وتطبيق سياسات المصادقة والوصول الحالية الخاصة بالمؤسسة.

لا ينبغي أن يتطلب جهاز المصادقة الافتراضي وجود هاتف فعلي لمجرد تفعيله.
Credenti يوفر «Extend» تجربة تسجيل مستقلة عن الهاتف.
منذ ذلك الحين فصاعدًا، يمكن للمستخدم استرداد رمز TOTP الحالي مباشرةً من Credenti Extend دون الحاجة إلى تلقي كل رمز مصادقة عبر البريد الإلكتروني.
يُستخدم البريد الإلكتروني الثانوي للتحقق من هوية المستخدم أثناء التسجيل. ولا يحل محل الرسائل القصيرة (SMS) كآلية بديلة لتسليم كل رمز TOTP.

أثناء عملية التنشيط لأول مرة، يرسل تطبيق « Credenti Extend» رمز تحقق مكونًا من ستة أرقام إلى عنوان البريد الإلكتروني الثانوي المسجل الخاص بالمستخدم.

يقوم المستخدم بإدخال رمز التحقق لإثبات حقه في الوصول إلى حساب البريد الإلكتروني هذا. ويجب أن يكون البريد الإلكتروني الثانوي مستقلاً عن بيئة الهوية الخاصة بـ Okta أو Microsoft Entra التي يتم حمايتها.

بناءً على سياسة المؤسسة، يمكن للمستخدم تعيين رقم تعريف شخصي (PIN) لحماية الوصول إلى أداة المصادقة الافتراضية.

اكتمل تسجيل المستخدم في خدمة TOTP وأصبح جهاز المصادقة الافتراضي الخاص به جاهزًا للاستخدام.
Credenti لا يُعد «Extend» مزود هوية آخر.
بل إنه يوسّع نطاق طريقة المصادقة التي تتعامل معها البنية التحتية للهوية لديك بالفعل.
Credenti يعمل Extend مع مصادقة TOTP التي تدعمها Okta. وتواصل Okta تطبيق سياسة المصادقة والتحقق من صحة رمز TOTP الخاص بالمستخدم.
Credenti يعمل Extend مع مصادقة OATH TOTP التي يدعمها Microsoft Entra ID. وتواصل Entra تطبيق سياسة المصادقة والتحقق من صحة TOTP الخاص بالمستخدم.
احتفظ بمزود الهوية (IdP) الخاص بك. احتفظ بسياساتك. احتفظ بنظام TOTP. تخلص من الاعتماد على الأجهزة المادية.

وهذا أحد أهم أوجه الاختلاف مع إصدار « Credenti Extend».
غالبًا ما يعمل الوسطاء والشركاء والوكلاء والمقاولون والموظفون المتعاقدون مع جهات خارجية والمستخدمون الخارجيون الآخرون من أجهزة طرفية مملوكة لهم شخصيًا أو تُدار بشكل مستقل.
قد لا يكون لدى المنظمة ما يلي:
الحقوق الإدارية على جهاز النهاية
التحكم في إدارة الأجهزة المحمولة (MDM)
صلاحية تثبيت التطبيقات
صلاحية تعديل إعدادات المتصفح
ملكية هاتف المستخدم
طريقة عملية لتوزيع أجهزة المصادقة
Credenti يعمل تطبيق «Extend» عبر المتصفح.
لا يحتاج المستخدمون إلى تثبيت تطبيق مصادقة أو برنامج وكيل سطح المكتب أو أي برنامج آخر من مجموعة برامج « Credenti » لمجرد استرداد رمز TOTP الخاص بهم.
يمكن لمؤسستك التحكم في الوصول إلى التطبيقات دون الحاجة إلى التحكم في جهاز المستخدم.
تزويد السماسرة والوكلاء الماليين والمستشارين والمستخدمين الآخرين المنتشرين بخدمة المصادقة متعددة العوامل (MFA) على مستوى المؤسسة دون الحاجة إلى توزيع هواتف أو تثبيت برامج المصادقة على الأجهزة التي تُدار بشكل مستقل.
توسيع نطاق الوصول المحمي إلى التطبيقات ليشمل الشركاء والموردين، مع تجنب متطلبات التثبيت على الأجهزة التي تمتلكها مؤسسة أخرى.
التحقق من هوية موظفي الدعم الموزعين دون الحاجة إلى شراء وشحن أجهزة المصادقة عبر المكاتب والبلدان ومقدمي الخدمات الخارجيين.
دعم مجموعات الموظفين التي تتسم بكميات العمل الكبيرة، والعمل بنظام الورديات، والمُعهدة إلى جهات خارجية، وذات معدلات الدوران المرتفعة، دون الاعتماد على الهواتف الشخصية.
توفير المصادقة متعددة العوامل (MFA) للمستخدمين لفترات قصيرة دون إنشاء دورة حياة لجهاز مصادقة مادي.
دعم المستخدمين الذين يعملون من أجهزة نهائية مملوكة شخصيًا دون الحاجة إلى تثبيت برامج المصادقة المؤسسية على تلك الأجهزة.
يمكن لأجهزة المصادقة التقليدية أن تخلق عملية تشغيلية تتجاوز نطاق المصادقة بكثير.
لا يوجد جهاز TOTP فعلي يتعين شحنه أو استعادته أو استبداله.

Credenti Extend هو أداة مصادقة افتراضية تعمل عبر المتصفح، تتيح للمستخدمين الحصول على رموز المصادقة TOTP دون الحاجة إلى هاتف محمول فعلي أو رسائل SMS أو مكالمات صوتية أو تطبيق مصادقة أو جهاز TOTP فعلي.
نعم. يوفر « Credenti Extend» للمستخدمين طريقة لا تعتمد على الهاتف للوصول إلى المصادقة عبر TOTP التي تدعمها كل من Okta وMicrosoft Entra.
لا. يمكن للمستخدمين الوصول إلى أداة المصادقة الافتراضية الخاصة بهم عبر متصفح. ولا يلزم تثبيت أي تطبيق للمصادقة أو برنامج عميل على سطح المكتب أو ملحق متصفح لمجرد استرداد رمز TOTP.
نعم. تم تصميم ملحق « Credenti » ليعمل مع المصادقة عبر TOTP التي تدعمها Okta. وتواصل Okta التحقق من صحة TOTP وتطبيق سياسات المصادقة الخاصة بالمؤسسة.
نعم. يعمل « Credenti Extend» مع مصادقة OATH TOTP التي يدعمها Microsoft Entra ID. وتظل Entra مسؤولة عن التحقق من صحة رمز المصادقة وتطبيق سياسة المصادقة.
Credenti يوفر «Extend» طريقة بديلة لإتاحة تقنية TOTP للمجموعات السكانية التي يمثل فيها اشتراط وجود هاتف فعلي أو تطبيق مصادقة تحديات تشغيلية. وهو لا يحل محل مزود الهوية نفسه.
Credenti يمكن لـ «Extend» أن توفر بديلاً لا يعتمد على الهاتف لسير عمل المصادقة المناسب الذي يعتمد حاليًا على إرسال رموز OTP عبر الرسائل القصيرة أو المكالمات الصوتية. ويتم توفير رمز TOTP الخاص بالمستخدم من خلال أداة المصادقة الافتراضية الخاصة به، بدلاً من إرساله عبر مزود خدمات الاتصالات.
لا يلزم وجود رقم هاتف لتلقي رمز TOTP، لأن المستخدم يحصل عليه من أداة المصادقة الافتراضية بدلاً من الرسائل النصية القصيرة أو المكالمات الصوتية.
أثناء التسجيل لأول مرة، يرسل ملحق « Credenti » رمز تحقق مكونًا من ستة أرقام إلى البريد الإلكتروني الثانوي المسجل للمستخدم. وبعد إتمام عملية التحقق بنجاح، يمكن للمستخدم إنشاء رقم تعريف شخصي (PIN) عند تفعيل هذه الميزة، وإتمام تفعيل أداة المصادقة الافتراضية.
يوفر البريد الإلكتروني الثانوي قناة مستقلة للتحقق من هوية المستخدم أثناء التسجيل لأول مرة. ولا ينبغي أن يعتمد على نفس بيئة Okta أو Microsoft Entra التي يتم حمايتها.
لا. يُستخدم البريد الإلكتروني الثانوي للتحقق من الهوية أثناء التسجيل، وليس لإرسال كل رمز مصادقة TOTP.
عند تهيئته، يعمل رقم التعريف الشخصي (PIN) على حماية الوصول إلى أداة المصادقة الافتراضية. وتشبه هذه التجربة عملية إلغاء قفل هاتف فعلي باستخدام رقم التعريف الشخصي (PIN) قبل الوصول إلى تطبيق المصادقة.
لا. لا يُعتبر نظام TOTP وسيلة مصادقة مقاومة للتصيد الاحتيالي. وينبغي على المؤسسات التي تتطلب مصادقة مقاومة للتصيد الاحتيالي أن تستخدم طرقًا مصممة خصيصًا لتلبية هذا المطلب، مثل مفاتيح المرور أو المصادقة عبر FIDO2/WebAuthn، حسب الاقتضاء.
Credenti تتناول تقنية «Extend» مشكلة مختلفة، وهي جعل تقنية TOTP قابلة للتطبيق عمليًّا بالنسبة للفئات السكانية التي تشكل فيها الهواتف أو تطبيقات المصادقة أو مفاتيح الأمان أو عمليات التثبيت على الأجهزة النهائية عوائق كبيرة.
Credenti تُعد خدمة «Extend» مناسبة بشكل خاص للوسطاء، والوكلاء الماليين، والشركاء، والمقاولين، وموظفي مكاتب الدعم الفني العالمية، والعاملين في مجال تعهيد العمليات التجارية (BPO)، وموظفي مراكز الاتصال، والعاملين المؤقتين، وغيرهم من فئات القوى العاملة الموسعة.
نعم. يُعد نهج «أحضر جهازك الخاص» (BYOD) وأجهزة الطرفية المدارة بشكل مستقل عوامل مهمة في توسيع نطاق حالات استخدام Credenti ، حيث يمكن للمستخدمين الوصول إلى أداة المصادقة الافتراضية الخاصة بهم دون الحاجة إلى قيام المؤسسة بتثبيت برامج المصادقة على جهاز الطرفية.
لا تقتصر قوتك العاملة على الموظفين الذين يحملون هواتف الشركة وأجهزة الكمبيوتر المحمولة الخاصة بها. امنح الوسطاء والشركاء والوكلاء والمقاولين ومكاتب الدعم العالمية والمستخدمين المنتشرين إمكانية الوصول إلى المصادقة متعددة العوامل (MFA) الخاصة بالمؤسسة دون تحويل عملية المصادقة إلى عملية أخرى لإدارة الأجهزة. احتفظ بـ Okta أو Microsoft Entra. قم بتوسيع نطاق TOTP. تخلص من الاعتماد على الأجهزة.