Credenti Estendi

MFA senza dipendenza dal dispositivo

Estendi l'autenticazione TOTP in Okta e Microsoft Entra a broker, partner, agenti, collaboratori esterni e help desk globali grazie a un autenticatore virtuale sicuro e basato su browser. Nessun telefono. Nessuna app da installare. Nessun dispositivo di autenticazione da distribuire.

Capacità chiave

Autenticatore virtuale basato su browser

Gli utenti aprono Credenti Extend in un browser web compatibile per accedere al proprio codice TOTP a sei cifre che cambia periodicamente, invece di utilizzare un’app di autenticazione su uno smartphone.

Autenticazione indipendente dal dispositivo

Non è necessario un telefono cellulare per recuperare il codice TOTP dell'utente e l'autenticazione di routine non dipende dall'invio di SMS o messaggi vocali.

Nessuna installazione sull'endpoint

Non è necessario installare nulla sulla postazione di lavoro dell'utente per accedere all'autenticatore virtuale: una soluzione ideale per i dispositivi di proprietà personale e gestiti in modo indipendente.

Integrazione tra Okta e Microsoft Entra

Funziona con TOTP in Okta e OATH TOTP in Microsoft Entra ID. Il tuo provider di identità continua a verificare la validità del codice e ad applicare le tue politiche di autenticazione e di accesso.

Protezione tramite PIN personale

Una volta configurato, un PIN specifico per l'utente protegge l'accesso all'autenticatore virtuale, proprio come quando si sblocca un telefono prima di aprire un'app di autenticazione.

Iscrizione senza telefono

Al momento della prima attivazione, l'utente viene autenticato tramite un codice a sei cifre inviato a un indirizzo e-mail secondario registrato, indipendente dall'ambiente Okta o Entra protetto.

Una consulente finanziaria lavora sul proprio laptop nel suo ufficio a casa. Una scheda Extend Virtual Authenticator di Credenti mostra il codice a sei cifre 810 720 e il messaggio "Accesso effettuato · nessun telefono necessario", a illustrare l'autenticazione multifattoriale TOTP senza telefono per Okta e Microsoft Entra.

Vantaggi

Icona freccia proiettile

Nessun telefono, token o hardware da gestire

Smettete di raccogliere numeri di telefono, di fornire telefoni aziendali o di spedire chiavi di sicurezza in tutto il mondo. Non c'è alcun dispositivo TOTP fisico da spedire, recuperare o sostituire.

Icona freccia proiettile

MFA sui dispositivi che You non gestisce

Controlla l'accesso alle applicazioni senza intervenire sul dispositivo dell'utente: non sono necessari né MDM, né diritti di amministratore, né l'installazione di software sugli endpoint BYOD e dei partner.

Icona freccia proiettile

Conserva il tuo IdP e le tue politiche

Okta o Microsoft Entra continuano a convalidare ogni codice TOTP e ad applicare le politiche di autenticazione e accesso esistenti. Mantieni il TOTP, elimina la dipendenza dai dispositivi fisici.

Icona freccia proiettile

Un ciclo di vita dei dispositivi più semplice

Sostituisci le fasi di approvvigionamento, inventario, spedizione, registrazione, assistenza, sostituzione e recupero con un flusso semplice: Verify, Registrazione, Autenticazione, Revoca.

Come funziona

Okta richiede un codice di verifica e l'utente apre la scheda " Credenti " di Extend nel browser.

1. Apri Credenti Extend

Quando Okta o Entra richiedono un codice, l'utente apre l'autenticatore virtuale Credenti Extend in un browser web supportato.

L'utente sblocca Credenti Extend inserendo il proprio PIN personale.

2. Sbloccare con un PIN

Una volta configurato, l'utente inserisce il proprio PIN personale per sbloccare l'autenticatore virtuale.

L'autenticatore virtuale " Credenti " mostra il codice TOTP attuale a sei cifre: 810 720.

3. Visualizza il TOTP

Credenti La funzione "Extend" visualizza la password monouso attuale a sei cifre basata sull'ora, che cambia all'intervallo configurato.

Dopo aver inserito il codice, l'utente accede alla dashboard "My Apps" di Okta.

4. Autenticati e continua a lavorare

L'utente inserisce o copia il codice nella normale finestra di dialogo di Okta o Microsoft Entra. L'IdP lo convalida e applica le politiche esistenti.

Progettato per una forza lavoro più ampia

Broker, agenti e partner

Offri a broker, agenti finanziari, consulenti e partner esterni l’autenticazione multifattoriale (MFA) di livello aziendale senza dover fornire telefoni né installare software su dispositivi di proprietà di un’altra organizzazione.

Servizi di assistenza, centri di contatto e BPO

Autentica i team di assistenza distribuiti, organizzati a turni e con un elevato turnover senza dover spedire dispositivi hardware di autenticazione né fare affidamento sui telefoni personali.

Appaltatori e personale che utilizza dispositivi personali (BYOD)

Fornire l'autenticazione a più fattori (MFA) agli utenti temporanei e a quelli che utilizzano dispositivi personali (BYOD) senza creare un ciclo di vita fisico del dispositivo né installare software aziendale sui loro endpoint.

Domande frequenti

Domande frequenti

Che cos’è “ Credenti Extend”?

Credenti Extend è un autenticatore virtuale basato su browser che consente agli utenti di accedere ai codici di autenticazione TOTP senza bisogno di un telefono cellulare fisico, SMS, chiamate vocali, app di autenticazione o token TOTP fisico.

Posso utilizzare l'autenticazione a più fattori (MFA) senza un telefono?

Sì. Credenti Extend offre agli utenti un metodo indipendente dal dispositivo mobile per accedere all'autenticazione TOTP supportata da Okta e Microsoft Entra.

Credenti Extend richiede l'installazione di un software?

No. Gli utenti accedono al proprio autenticatore virtuale tramite un browser. Non è necessario installare alcuna applicazione di autenticazione, agente desktop o estensione del browser semplicemente per recuperare il codice TOTP.

Credenti e Extend funziona con Okta?

Sì. Credenti Extend è progettato per funzionare con l’autenticazione TOTP supportata da Okta. Okta continua a convalidare il TOTP e ad applicare le politiche di autenticazione dell’organizzazione.

Credenti e Extend è compatibile con Microsoft Entra ID?

Sì. Credenti Extend funziona con l'autenticazione OATH TOTP supportata da Microsoft Entra ID. Entra rimane responsabile della convalida del codice di autenticazione e dell'applicazione delle politiche di autenticazione.

Credenti Extend sostituirà Okta Verify o o Microsoft Authenticator?

Credenti Extend offre un’alternativa per rendere disponibile il TOTP a quelle fasce di popolazione per le quali la necessità di disporre di un telefono fisico o di un’applicazione di autenticazione comporta difficoltà operative. Non sostituisce il provider di identità stesso.

Credenti e Extend sostituisce l'autenticazione a due fattori tramite SMS?

Credenti Extend è in grado di offrire un'alternativa indipendente dal telefono per i flussi di autenticazione che attualmente si basano sull'invio di OTP tramite SMS o chiamata vocale. Il codice TOTP dell'utente viene reso disponibile tramite il suo autenticatore virtuale, anziché essere inviato da un operatore di telecomunicazioni.

Credenti Extend richiede un numero di telefono?

Non è necessario alcun numero di telefono per ricevere il codice TOTP, poiché l'utente lo recupera dall'autenticatore virtuale anziché tramite SMS o messaggio vocale.

Come fa un utente a registrarsi senza un telefono?

Al momento della prima registrazione, l’estensione “ Credenti ” invia un codice di verifica a sei cifre all’indirizzo e-mail secondario registrato dall’utente. Una volta completata con successo la verifica, l’utente può impostare un PIN personale, se previsto, e completare l’attivazione dell’autenticatore virtuale.

Perché Credenti Extend richiede un indirizzo e-mail secondario?

L'indirizzo e-mail secondario costituisce un canale indipendente per la verifica dell'utente al momento della prima registrazione. Non dovrebbe dipendere dallo stesso ambiente Okta o Microsoft Entra oggetto di protezione.

L'indirizzo e-mail secondario viene utilizzato ogni volta che l'utente effettua l'autenticazione?

No. L'indirizzo e-mail secondario viene utilizzato per la verifica dell'identità durante la registrazione, non per l'invio di ogni codice di autenticazione TOTP.

Come funziona il PIN?

Una volta configurato, il PIN protegge l'accesso all'autenticatore virtuale. L'esperienza è simile a quella di sbloccare un telefono fisico con un PIN prima di accedere a un'applicazione di autenticazione.

Il TOTP è resistente al phishing?

No. Il TOTP non è considerato un metodo di autenticazione resistente al phishing. Le organizzazioni che necessitano di un’autenticazione resistente al phishing dovrebbero utilizzare metodi progettati appositamente per tale requisito, come le passkey o l’autenticazione FIDO2/WebAuthn, a seconda dei casi.

Credenti Extend affronta un problema diverso: rendere il TOTP praticabile dal punto di vista operativo per quelle fasce di popolazione per le quali i telefoni, le app di autenticazione, le chiavi di sicurezza o le installazioni sugli endpoint rappresentano ostacoli significativi.

A chi è destinato Credenti Extend?

Credenti Extend è particolarmente indicato per broker, agenti finanziari, partner, appaltatori, personale di help desk internazionali, operatori BPO, operatori di contact center, lavoratori interinali e altre categorie di forza lavoro estesa.

È possibile utilizzare Credenti Extend in ambienti BYOD?

Sì. Il BYOD e gli endpoint gestiti in modo indipendente rappresentano casi d’uso importanti per l’estensione dell’ Credenti , poiché consentono agli utenti di accedere al proprio autenticatore virtuale senza che l’organizzazione debba installare software di autenticazione sull’endpoint.

Guarda “ Credenti : Extend in azione”.

Mantenere Okta o Microsoft Entra. Estendere il TOTP. Eliminare la dipendenza dal dispositivo: fornire a broker, partner, collaboratori esterni e help desk un’autenticazione multifattoriale (MFA) di livello aziendale senza bisogno di un telefono, di un’app da installare o di hardware da spedire.