Eenmalige aanmelding via Microsoft Entra ID
MyDesk ondersteunt Single Sign-On (SSO) via Microsoft Entra ID (voorheen Azure Active Directory). Klanten kunnen MyDesk rechtstreeks integreren met hun bestaande identiteitsprovider, waardoor gebruikers kunnen inloggen met hun bedrijfsidentiteit.
De SSO-integratie ondersteunt SAML 2.0 en OpenID Connect en kan worden geconfigureerd om het eigen toegangsbeleid van de klant af te dwingen, inclusief MFA en voorwaardelijke toegang.
Multi-Factor Authenticatie (MFA)
MFA kan worden afgedwongen via het Entra ID-beleid van de klant. MyDesk ondersteunt wachtwoordloze authenticatie en moderne authenticatiemethoden zoals FIDO2 en Microsoft Authenticator.
Op rollen gebaseerde toegang en minimale bevoegdheden
Toegang tot het MyDesk-platform wordt verleend volgens het least privilege-principe. Interne medewerkers hebben alleen toegang tot de systemen en gegevens die noodzakelijk zijn voor hun werk. De toegang wordt formeel verleend en regelmatig herzien.
- Geen gedeelde gebruikersaccounts – individuele accounts voor alle gebruikers
- Op rollen gebaseerde toegangscontrole (RBAC)
- Privileged Access Management (PAM) voor beheerdersaccounts
- Automatische uitschrijving bij ontslag
- Regelmatige toegangscontrole
- Auditlogboek van alle administratieve wijzigingen
Interne toegangscontrole
De interne medewerkers van MyDesk authenticeren zich via Microsoft Entra ID met MFA als vereiste. Bevoorrechte accounts zijn onderworpen aan aanvullende controles, waaronder just-in-time toegang en goedkeuringsworkflows.
IAM-overzicht
- SSO via Microsoft Entra ID
- MFA – afgedwongen via Entra ID
- Wachtwoordloze authenticatie
- RBAC – Minste privileges
- Geen gedeelde accounts
- Automatische uitschrijving
- PAM voor bevoorrechte accounts