
身份验证是任何应用程序中风险最高的组件之一。设计良好的身份验证系统对用户几乎不可见;设计不佳的系统会产生导致放弃的摩擦,而脆弱的系统会产生损害信任并带来法律后果的安全事件。wecopars以我们带入每个安全关键组件的相同谨慎和严格来实施身份验证系统。
单点登录通过允许用户一次身份验证并访问所有授权应用程序来简化多应用程序环境中的用户体验。它还集中了安全边界;会话管理、MFA执行和访问撤销都在一个地方进行,与每应用程序身份验证相比减少了攻击面。
我们实施的身份验证标准
我们使用行业标准协议实施身份验证:用于委托授权的OAuth 2.0、用于身份联合的OpenID Connect、用于企业SSO兼容性的SAML 2.0,以及用于无密码和硬件密钥身份验证的FIDO2/WebAuthn。基于标准的实施意味着您的身份验证层可以与现有企业身份提供商和面向未来的身份基础设施集成。
多因素身份验证通过多个第二因素选项实施;TOTP验证器应用、硬件密钥和短信。自适应身份验证策略可以根据风险信号(如异常访问模式或不熟悉的设备)要求更强的因素。
身份提供商集成
对于使用现有身份提供商的组织;Microsoft Entra ID、Google Workspace、Okta或自定义LDAP目录;我们实施将这些提供商的权限扩展到您应用程序所需的集成。用户继续使用其现有的企业凭据,在身份提供商中所做的访问更改会自动传播到您的应用程序。
