Estendi l'autenticazione TOTP in Okta e Microsoft Entra a broker, partner, agenti, collaboratori esterni e help desk globali grazie a un autenticatore virtuale sicuro e basato su browser. Nessun telefono. Nessuna app da installare. Nessun dispositivo di autenticazione da distribuire.

Gli utenti aprono Credenti Extend in un browser web compatibile per accedere al proprio codice TOTP a sei cifre che cambia periodicamente, invece di utilizzare un’app di autenticazione su uno smartphone.
Non è necessario un telefono cellulare per recuperare il codice TOTP dell'utente e l'autenticazione di routine non dipende dall'invio di SMS o messaggi vocali.
Non è necessario installare nulla sulla postazione di lavoro dell'utente per accedere all'autenticatore virtuale: una soluzione ideale per i dispositivi di proprietà personale e gestiti in modo indipendente.
Funziona con TOTP in Okta e OATH TOTP in Microsoft Entra ID. Il tuo provider di identità continua a verificare la validità del codice e ad applicare le tue politiche di autenticazione e di accesso.
Una volta configurato, un PIN specifico per l'utente protegge l'accesso all'autenticatore virtuale, proprio come quando si sblocca un telefono prima di aprire un'app di autenticazione.
Al momento della prima attivazione, l'utente viene autenticato tramite un codice a sei cifre inviato a un indirizzo e-mail secondario registrato, indipendente dall'ambiente Okta o Entra protetto.

Smettete di raccogliere numeri di telefono, di fornire telefoni aziendali o di spedire chiavi di sicurezza in tutto il mondo. Non c'è alcun dispositivo TOTP fisico da spedire, recuperare o sostituire.
Controlla l'accesso alle applicazioni senza intervenire sul dispositivo dell'utente: non sono necessari né MDM, né diritti di amministratore, né l'installazione di software sugli endpoint BYOD e dei partner.
Okta o Microsoft Entra continuano a convalidare ogni codice TOTP e ad applicare le politiche di autenticazione e accesso esistenti. Mantieni il TOTP, elimina la dipendenza dai dispositivi fisici.
Sostituisci le fasi di approvvigionamento, inventario, spedizione, registrazione, assistenza, sostituzione e recupero con un flusso semplice: Verify, Registrazione, Autenticazione, Revoca.
Quando Okta o Entra richiedono un codice, l'utente apre l'autenticatore virtuale Credenti Extend in un browser web supportato.
Una volta configurato, l'utente inserisce il proprio PIN personale per sbloccare l'autenticatore virtuale.
Credenti La funzione "Extend" visualizza la password monouso attuale a sei cifre basata sull'ora, che cambia all'intervallo configurato.
L'utente inserisce o copia il codice nella normale finestra di dialogo di Okta o Microsoft Entra. L'IdP lo convalida e applica le politiche esistenti.
Offri a broker, agenti finanziari, consulenti e partner esterni l’autenticazione multifattoriale (MFA) di livello aziendale senza dover fornire telefoni né installare software su dispositivi di proprietà di un’altra organizzazione.
Autentica i team di assistenza distribuiti, organizzati a turni e con un elevato turnover senza dover spedire dispositivi hardware di autenticazione né fare affidamento sui telefoni personali.
Fornire l'autenticazione a più fattori (MFA) agli utenti temporanei e a quelli che utilizzano dispositivi personali (BYOD) senza creare un ciclo di vita fisico del dispositivo né installare software aziendale sui loro endpoint.
Credenti Extend è un autenticatore virtuale basato su browser che consente agli utenti di accedere ai codici di autenticazione TOTP senza bisogno di un telefono cellulare fisico, SMS, chiamate vocali, app di autenticazione o token TOTP fisico.
Sì. Credenti Extend offre agli utenti un metodo indipendente dal dispositivo mobile per accedere all'autenticazione TOTP supportata da Okta e Microsoft Entra.
No. Gli utenti accedono al proprio autenticatore virtuale tramite un browser. Non è necessario installare alcuna applicazione di autenticazione, agente desktop o estensione del browser semplicemente per recuperare il codice TOTP.
Sì. Credenti Extend è progettato per funzionare con l’autenticazione TOTP supportata da Okta. Okta continua a convalidare il TOTP e ad applicare le politiche di autenticazione dell’organizzazione.
Sì. Credenti Extend funziona con l'autenticazione OATH TOTP supportata da Microsoft Entra ID. Entra rimane responsabile della convalida del codice di autenticazione e dell'applicazione delle politiche di autenticazione.
Credenti Extend offre un’alternativa per rendere disponibile il TOTP a quelle fasce di popolazione per le quali la necessità di disporre di un telefono fisico o di un’applicazione di autenticazione comporta difficoltà operative. Non sostituisce il provider di identità stesso.
Credenti Extend è in grado di offrire un'alternativa indipendente dal telefono per i flussi di autenticazione che attualmente si basano sull'invio di OTP tramite SMS o chiamata vocale. Il codice TOTP dell'utente viene reso disponibile tramite il suo autenticatore virtuale, anziché essere inviato da un operatore di telecomunicazioni.
Non è necessario alcun numero di telefono per ricevere il codice TOTP, poiché l'utente lo recupera dall'autenticatore virtuale anziché tramite SMS o messaggio vocale.
Al momento della prima registrazione, l’estensione “ Credenti ” invia un codice di verifica a sei cifre all’indirizzo e-mail secondario registrato dall’utente. Una volta completata con successo la verifica, l’utente può impostare un PIN personale, se previsto, e completare l’attivazione dell’autenticatore virtuale.
L'indirizzo e-mail secondario costituisce un canale indipendente per la verifica dell'utente al momento della prima registrazione. Non dovrebbe dipendere dallo stesso ambiente Okta o Microsoft Entra oggetto di protezione.
No. L'indirizzo e-mail secondario viene utilizzato per la verifica dell'identità durante la registrazione, non per l'invio di ogni codice di autenticazione TOTP.
Una volta configurato, il PIN protegge l'accesso all'autenticatore virtuale. L'esperienza è simile a quella di sbloccare un telefono fisico con un PIN prima di accedere a un'applicazione di autenticazione.
No. Il TOTP non è considerato un metodo di autenticazione resistente al phishing. Le organizzazioni che necessitano di un’autenticazione resistente al phishing dovrebbero utilizzare metodi progettati appositamente per tale requisito, come le passkey o l’autenticazione FIDO2/WebAuthn, a seconda dei casi.
Credenti Extend affronta un problema diverso: rendere il TOTP praticabile dal punto di vista operativo per quelle fasce di popolazione per le quali i telefoni, le app di autenticazione, le chiavi di sicurezza o le installazioni sugli endpoint rappresentano ostacoli significativi.
Credenti Extend è particolarmente indicato per broker, agenti finanziari, partner, appaltatori, personale di help desk internazionali, operatori BPO, operatori di contact center, lavoratori interinali e altre categorie di forza lavoro estesa.
Sì. Il BYOD e gli endpoint gestiti in modo indipendente rappresentano casi d’uso importanti per l’estensione dell’ Credenti , poiché consentono agli utenti di accedere al proprio autenticatore virtuale senza che l’organizzazione debba installare software di autenticazione sull’endpoint.
Mantenere Okta o Microsoft Entra. Estendere il TOTP. Eliminare la dipendenza dal dispositivo: fornire a broker, partner, collaboratori esterni e help desk un’autenticazione multifattoriale (MFA) di livello aziendale senza bisogno di un telefono, di un’app da installare o di hardware da spedire.