Single Sign-On via Microsoft Entra ID
MyDesk understøtter Single Sign-On (SSO) via Microsoft Entra ID (tidligere Azure Active Directory). Kunder kan integrere MyDesk direkte med deres eksisterende identitetsudbyder, så brugere logger ind med deres virksomhedsidentitet.
SSO-integrationen understøtter SAML 2.0 og OpenID Connect og kan konfigureres til at håndhæve kundens egne adgangspolitikker, herunder MFA og conditional access.
Multi-Factor Authentication (MFA)
MFA kan håndhæves via kundens Entra ID-politikker. MyDesk understøtter passwordless authentication og moderne autentifikationsmetoder som FIDO2 og Microsoft Authenticator.
Rollebaseret adgang og least privilege
Adgang til MyDesk-platformen tildeles efter least privilege-princippet. Interne medarbejdere har kun adgang til de systemer og data, der er nødvendige for deres arbejde. Adgang tildeles formelt og gennemgås regelmæssigt.
- Ingen delte brugerkonti – individuelle konti for alle brugere
- Rollebaseret adgangskontrol (RBAC)
- Privileged Access Management (PAM) for administrative konti
- Automatisk deprovisioning ved fratrædelse
- Regelmæssig adgangsgennemgang
- Audit-log på alle administrative ændringer
Intern adgangsstyring
MyDesks interne medarbejdere autentificerer sig via Microsoft Entra ID med MFA som krav. Privilegerede konti er underlagt yderligere kontroller, herunder just-in-time access og godkendelsesworkflows.
IAM-oversigt
- SSO via Microsoft Entra ID
- MFA – Håndhæves via Entra ID
- Passwordless authentication
- RBAC – Least privilege
- Ingen delte konti
- Automatisk deprovisioning
- PAM for privilegerede konti