Functie: tweeledige verificatie (2FA)

Beveilig uw Keeper-kluis met een tweede verificatielaag

Keeper ondersteunt een reeks methoden voor meerledige verificatie (MFA) om de toegang tot uw Keeper-kluis te beschermen en veilige aanmelding af te dwingen in persoonlijke en zakelijke omgevingen.

De Keeper-beheerconsole toont de instellingen voor tweeledige verificatie voor alle gebruikers, waarbij tweeledige verificatie is ingeschakeld voor web-, mobiele en desktopapps.

Welke verificatiemethoden ondersteunt Keeper?

FIDO2 Passkeys

Bescherm uw account met FIDO2 WebAuthn-compatibele hardwarematige beveiligingssleutels, zoals YubiKey.

TOTP apps

Compatibel met elk generatorapp voor Time-Based One-Time Passwords (TOTP).

Duo Security

Biedt tweeledige verificatie via sms, spraak of pushmelding naar de mobiele telefoon van een gebruiker.

RSA SecurID

Biedt hardware- en softwarematige tokens voor tweeledige verificatie voor telefoons, tablets en pc's van gebruikers.

KeeperDNA

Gebruik uw Apple Watch of Android Wear om uw identiteit te verifiëren voor veilige aanmelding.

SMS message

Stuurt een eenmalige beveiligingscode naar de telefoon van een gebruiker via sms.

Dwing beveiligde toegang af bij elke aanmelding

Vereis tweeledige verificatie voor alle gebruikers en apparaten

Dwing tweeledige verificatie af voor alle gebruikers of specifieke rollen en zorg dat elke aanmelding een tweede verificatiestap omvat, of dat nu via het web, op de desktop, op mobiele of in de browserextensie is.

Keeper vraagt de gebruiker om tweeledige verificatie door een verificatiecode van een authenticatorapp in te voeren. Tweeledige verificatie is vereist bij elke aanmelding.
Keeper-instellingen voor tweeledige verificatie met Beveiligingssleutels, Authenticatorapp (TOTP) en Smartwatch ingeschakeld en Sms, RSA SecurID en Duo Security uitgeschakeld.

Configureer goedgekeurde verificatiemethoden

Beheerders kunnen specifieke methoden voor tweeledige verificatie toestaan of afdwingen, zoals TOTP-apps, Duo, RSA SecurID, FIDO2-hardwaresleutels of sms-codes, afhankelijk van het beleid en de risicotolerantie van een organisatie.

Stel de vraagfrequentie en platformspecifieke regels in

Definieer hoe vaak gebruikers tweeledige verificatie moeten uitvoeren (elke keer dat ze zich aanmelden, elke 12 uur, elke 30 dagen enzovoort) en pas verschillende afdwingingsinstellingen toe per platform of apparaattype.

Het menu voor de frequentie van tweeledige authenticatie in Keeper toont opties zoals elke keer dat u zich aanmeldt, elke 12 uur, elke 24 uur, elke 30 dagen of niet meer vragen op dit apparaat.
Het aanmeldscherm van Keeper Enterprise SSO met een veld voor een bedrijfsdomein, een vraag om verbinding te maken met een identiteitsprovider en een optie om aan te melden met een hoofdwachtwoord.

Integreer met identiteitsproviders

Het afdwingen van tweeledige verificatie door Keeper werkt naast SSO-aanbieders Single Sign-On) en maakt meerlaagse verificatie mogelijk zonder de workflow van gebruikers te verstoren.

Ondersteun naleving en auditing

Alle aanmeldgebeurtenissen gerealteerd aan tweeledige verificatie worden geregistreerd en kunnen worden geëxporteerd via Keepers Geavanceerde rapportage- en alarmenmodule voor audit en wettelijke rapportage.

Het beheerdashboard van Keeper toont de belangrijkste gebeurtenissen van de afgelopen 30 dagen met een lijnenschema, aantal aanmeldpogingen en ingevulde, geopende, toegevoegde en verwijderde gegevens.

Veelgestelde vragen

Wat gebeurt er als gebruikers de toegang tot hun apparaat voor tweeledige verificatie verliezen?

Gebruikers kunnen de toegang herstellen met behulp van reservecodes, een goedgekeurd apparaat of door contact op te nemen met een beheerder (als afdwinging van herstel is ingeschakeld). Beheerders kunnen tweeledige verificatie resetten voor gebruikers vanuit de beheerconsole.

Kan ik tweeledige verificatie afdwingen per rol of organisatie-eenheid?

Ja, met het op rollen gebaseerde afdwingingsbeleid van Keeper kunnen beheerders tweeledige verificatie vereisen per rol of node en bepalen welke methoden zijn toegestaan.

Kunnen gebruikers zowel SSO als tweeledige verificatie gebruiken?

Ja, Keeper ondersteunt tweeledige verificatie via het beleid voor voorwaardelijke toegang van uw identiteitsprovider bij gebruik van SSO en beheerders kunnen ook tweeledige verificatie afdwingen aan de Keeper-kant, ter bescherming tegen overname van identiteitsproviders.

Kan Keeper het gebruik van FIDO2-sleutels als enige verificatiefactor afdwingen?

Ja, Keeper kan verificatie met alleen FIDO2 afdwingen, maar u moet dit configureren in de beheerconsole en ervoor zorgen dat gebruikers compatibele sleutels hebben.

Nu kopen