Single Sign-On über Microsoft Entra ID
MyDesk unterstützt Single Sign-On (SSO) über Microsoft Entra ID (ehemals Azure Active Directory). Kunden können MyDesk direkt in ihren bestehenden Identitätsanbieter integrieren, sodass sich Benutzer mit ihrer Unternehmensidentität anmelden.
Die SSO-Integration unterstützt SAML 2.0 und OpenID Connect und kann so konfiguriert werden, dass kundenspezifische Zugriffsrichtlinien, einschließlich MFA und bedingter Zugriff, durchgesetzt werden.
Multi-Faktor-Authentifizierung (MFA)
MFA kann über die Entra ID-Richtlinien des Kunden erzwungen werden. MyDesk unterstützt die passwortlose Authentifizierung und moderne Authentifizierungsmethoden wie FIDO2 und Microsoft Authenticator.
Rollenbasierter Zugriff und geringste Privilegien
Der Zugriff auf die MyDesk-Plattform erfolgt nach dem Least-Privilege-Prinzip. Interne Mitarbeiter haben nur Zugriff auf die für ihre Arbeit notwendigen Systeme und Daten. Der Zugang wird formell gewährt und regelmäßig überprüft.
- Keine gemeinsamen Benutzerkonten – individuelle Konten für alle Benutzer
- Rollenbasierte Zugriffskontrolle (RBAC)
- Privileged Access Management (PAM) für Administratorkonten
- Automatische Deprovisionierung bei Rücktritt
- Regelmäßige Zugriffskontrolle
- Prüfprotokoll aller administrativen Änderungen
Interne Zugriffsverwaltung
Interne Mitarbeiter von MyDesk authentifizieren sich über die Microsoft Entra ID mit MFA als Voraussetzung. Privilegierte Konten unterliegen zusätzlichen Kontrollen, einschließlich Just-in-Time-Zugriff und Authentifizierungsworkflows.
IAM-Übersicht
- SSO über Microsoft Entra ID
- MFA – Durchsetzung über Entra ID
- Passwortlose Authentifizierung
- RBAC – Geringste Privilegien
- Keine gemeinsamen Konten
- Automatische Deprovisionierung
- PAM für privilegierte Konten