无密码身份验证
将无密码身份验证扩展至您的整个环境
大多数无密码解决方案仅覆盖您技术栈的一部分。Keeper 通过为用户提供对其使用的每个应用、系统和基础设施的防钓鱼无密码访问,填补了这些空白,无论这些资源是否原生支持现代身份验证。
大多数基于凭据的数据泄露事件都是由弱密码、重复使用密码和密码被盗造成的。从登录流程中移除密码可大幅减少攻击面。
基于 FIDO2 的方法(例如通行密钥)将身份验证绑定到正在访问的特定域。即使用户访问了虚假网站,也没有可供窃取的凭据。
Keeper SSO Connect 可与任何兼容 SAML 2.0 的 IdP 集成。用户可通过其现有的身份提供商,使用通行密钥、生物识别、受信任设备或基于应用的方法进行身份验证,从而无缝访问已连接的资源。


对于特权系统和基础设施,KeeperFill 可以将凭据直接注入会话中。用户仅需进行一次身份验证,即可获得访问权限,而无需查看、复制或处理底层密码。此功能将无密码访问扩展至不原生支持现代身份验证的传统系统和基础设施。


通过Keeper 管理控制台,管理员可以按团队、部门或角色设置不同的身份验证要求,强制执行 MFA,根据平台或风险级别限制访问,并确保在整个组织内一致地执行策略。
将 Keeper SSO Connect Cloud与您现有的 SAML 2.0 IdP 连接,以建立集中式身份验证。Keeper 将身份验证覆盖范围扩展至 IdP 无法独自覆盖的资源,且无需进行基础设施更改。
Identify which apps, systems and infrastructure your IdP doesn't cover to find what still requires a password today. Whether it's legacy tools, shared accounts or on-prem systems, Keeper will handle these resources.
通过 SCIM 或即时 (JIT) 预配来配置用户。Keeper 一旦融入工作流,便会为超出您的 IdP 范围的资源自动填充或注入凭据,用户全程无需查看或操作密码。要对所有资源强制执行基于角色或基于团队的身份验证要求,请使用 Keeper 管理控制台。
无论你运行的是 Okta、Microsoft Entra ID、Google Workspace 还是其他 SAML 2.0 提供商,Keeper 都能通过提供防钓鱼、无密码访问你的 IdP 未原生覆盖的资源,来扩展你现有的投资。
MFA 要求用户使用两种或更多因素进行身份验证,例如用户知道、拥有的信息或自身特征。无密码认证移除了密码,并用通行密钥、生物识别或受信任设备等因素取而代之。这两个概念存在重叠:大多数无密码实现方案也属于多因素身份验证。关键区别在于,密码被完全移除,从而消除了密码被盗、重复使用和网络钓鱼的风险。
Keeper 支持任何与 SAML 2.0 兼容的 IdP。其中包括 Microsoft Entra ID、Okta、Google Workspace、Ping、Duo、OneLogin、JumpCloud 等。 组织可以使用现有 IdP,而无需更换或重新配置其身份基础设施。
是的,Keeper SSO Connect Cloud 可处理基于云的 IdP 集成,无需部署任何本地组件。Keeper SSO Connect On-Prem 适用于需要将 SSO 集成保留在自身环境中的组织。两者均支持通过任何 SAML 2.0 身份提供商实现无密码登录。
Keeper 为仍然需要传统凭据的应用存储和自动填充强而独特的密码。用户在所使用的每个应用中都能获得一致、低摩擦的体验:在支持的情况下使用无密码登录,在其他所有情况下安全管理密码。
您必须启用 Cookie 才能使用在线聊天。