无密码身份验证

将无密码身份验证扩展至您的整个环境

大多数无密码解决方案仅覆盖您技术栈的一部分。Keeper 通过为用户提供对其使用的每个应用、系统和基础设施的防钓鱼无密码访问,填补了这些空白,无论这些资源是否原生支持现代身份验证。

Keeper 保管库界面显示了一条 Amazon 登录记录,其中包含已保存的通行密钥、掩码密码、2FA 代码和网站链接,用于说明在单个记录中实现安全凭据管理和无密码身份验证。

为什么无密码身份验证很重要

消除基于密码的风险

消除基于密码的风险

大多数基于凭据的数据泄露事件都是由弱密码、重复使用密码和密码被盗造成的。从登录流程中移除密码可大幅减少攻击面。

防范网络钓鱼和凭据盗窃

防范网络钓鱼和凭据盗窃

基于 FIDO2 的方法(例如通行密钥)将身份验证绑定到正在访问的特定域。即使用户访问了虚假网站,也没有可供窃取的凭据。

改善用户体验

改善用户体验

忘记密码会产生服务台工单、延迟访问,并迫使员工使用不安全的变通方法。无密码登录消除了这种摩擦,同时又不影响安全性。

Keeper 如何在您的组织内扩展无密码身份验证

与您现有的身份提供商 (IdP) 兼容

Keeper SSO Connect 可与任何兼容 SAML 2.0 的 IdP 集成。用户可通过其现有的身份提供商,使用通行密钥、生物识别、受信任设备或基于应用的方法进行身份验证,从而无缝访问已连接的资源。

Keeper Enterprise SSO 登录界面,显示了企业域以及与身份提供商 (IdP) 的连接。
KeeperFill 浏览器扩展程序显示 Google 登录的自动填充选项,包括用户名、掩码密码、2FA 代码,以及自动填充和自动提交控件。

涵盖您的 IdP 未覆盖的应用

大多数 IdP 部署仅覆盖员工实际使用内容的一小部分。对于不支持 SAML 的每个应用或系统,Keeper 都会存储并自动填充凭据,为用户的整个工具集提供一致、低摩擦的体验,而不仅限于其 IdP 覆盖范围内的应用。

注入凭据,因此用户永远不会看到它们

对于特权系统和基础设施,KeeperFill 可以将凭据直接注入会话中。用户仅需进行一次身份验证,即可获得访问权限,而无需查看、复制或处理底层密码。此功能将无密码访问扩展至不原生支持现代身份验证的传统系统和基础设施。

Keeper 远程浏览器隔离 (RBI) 会话在安全、隔离的浏览器窗口中显示 Jenkins 登录页面,使用户能够安全地访问 Web 应用程序,同时保护本地设备免受基于 Web 的威胁。
Keeper 管理控制台显示“用户”选项卡,其中包含用户状态、安全指示器和 BreachWatch 警报,帮助管理员监控帐户健康状况、识别安全风险和管理企业用户。

为管理员提供精细化控制

通过Keeper 管理控制台,管理员可以按团队、部门或角色设置不同的身份验证要求,强制执行 MFA,根据平台或风险级别限制访问,并确保在整个组织内一致地执行策略。

如何使用 Keeper 实施无密码身份验证

1. 集成您的 IdP

1. 集成您的 IdP

Keeper SSO Connect Cloud与您现有的 SAML 2.0 IdP 连接,以建立集中式身份验证。Keeper 将身份验证覆盖范围扩展至 IdP 无法独自覆盖的资源,且无需进行基础设施更改。

2. 找出覆盖缺口

2. 找出覆盖缺口

Identify which apps, systems and infrastructure your IdP doesn't cover to find what still requires a password today. Whether it's legacy tools, shared accounts or on-prem systems, Keeper will handle these resources.

3. 大规模向用户部署 Keeper

3. 大规模向用户部署 Keeper

通过 SCIM 或即时 (JIT) 预配来配置用户。Keeper 一旦融入工作流,便会为超出您的 IdP 范围的资源自动填充或注入凭据,用户全程无需查看或操作密码。要对所有资源强制执行基于角色或基于团队的身份验证要求,请使用 Keeper 管理控制台。

Keeper 可以与您现有的身份堆栈配合使用

无论你运行的是 Okta、Microsoft Entra ID、Google Workspace 还是其他 SAML 2.0 提供商,Keeper 都能通过提供防钓鱼、无密码访问你的 IdP 未原生覆盖的资源,来扩展你现有的投资。

HYPR Veridium Auth0 PureID Secret Double Octopus TraitWare Transmit Security Trusona

开始使用无密码身份验证

常见问题解答

多因素身份验证 (MFA) 和无密码身份验证有什么区别?

MFA 要求用户使用两种或更多因素进行身份验证,例如用户知道、拥有的信息或自身特征。无密码认证移除了密码,并用通行密钥、生物识别或受信任设备等因素取而代之。这两个概念存在重叠:大多数无密码实现方案也属于多因素身份验证。关键区别在于,密码被完全移除,从而消除了密码被盗、重复使用和网络钓鱼的风险。

Keeper 支持哪些身份提供商 (IdP) 进行无密码身份验证?

Keeper 支持任何与 SAML 2.0 兼容的 IdP。其中包括 Microsoft Entra ID、Okta、Google Workspace、Ping、Duo、OneLogin、JumpCloud 等。 组织可以使用现有 IdP,而无需更换或重新配置其身份基础设施。

Keeper 是否支持在本地和云环境中进行无密码身份验证?

是的,Keeper SSO Connect Cloud 可处理基于云的 IdP 集成,无需部署任何本地组件。Keeper SSO Connect On-Prem 适用于需要将 SSO 集成保留在自身环境中的组织。两者均支持通过任何 SAML 2.0 身份提供商实现无密码登录。

如果应用程序本身不支持无密码身份验证,会发生什么情况?

Keeper 为仍然需要传统凭据的应用存储和自动填充强而独特的密码。用户在所使用的每个应用中都能获得一致、低摩擦的体验:在支持的情况下使用无密码登录,在其他所有情况下安全管理密码。

撤销 Cookie 同意我们重视您的隐私

我们的网站使用 cookies 为您提供最佳的浏览体验、提供有关我们产品和内容的个性化广告,并分析网站流量。 如需了解更多信息,请参阅我们的隐私政策

注册免费试用

立即购买