の検索結果 :
×二要素認証(2FA)は、選択されたサブユーザーのIDではなく、実際のグローバルユーザーの認証に基づいて適用されます。グローバルユーザーは自身のデバイスまたは認証デバイスを使用して2FAを完了し、MFA登録状態を継承することなく、許可されたサブユーザーに安全にアクセスできるようになります。支払い、個人情報のエクスポート、住所更新、ロール変更などの高リスクアクションに対しては、オプションのステップアップ2FAをトリガーできます。これにより、複数のグローバルユーザーがOTPの競合なく共有サブユーザーに安全にアクセスでき、強固なエンタープライズセキュリティを維持できます。
このソリューションは、複数のグローバルユーザーが同一企業内の共有サブユーザーに安全にアクセス可能なエンタープライズMagento環境をサポートします。各グローバルユーザーは自身の認証システムを使用して2FAを完了することで、個々のMFAの所有権を確保し、競合を防止します。アクセスは定義された企業の役割と権限によって制御されるため、共有MFA登録による制限が排除されます。
このソリューションにより、同一企業内の複数のグローバルユーザーが、同じサブユーザーへのアクセスを安全に共有できます。各グローバルユーザーは、自身の認証システムを使用して二要素認証を完了することで、MFAの所有権を分離し、安全に管理できます。アクセスは企業定義の役割と権限によって管理されるため、共有サブユーザーアカウントに最初に登録されたユーザーしかアクセスできないといった制限がなくなります。
システムは、メールアドレスと認証方法のみで2FA登録情報を保存するのではなく、不変の内部ユーザーIDを使用してMFA登録情報を真のプリンシパルに紐付けます。アクターベースの登録モデルを採用しており、2FAは認証を行うグローバルユーザーに紐付けられ、選択されたサブユーザーからは独立しています。暗号化された秘密ストレージと厳格なアクセス制御により、MFAデータの安全な取り扱いが保証されます。
二要素認証(2FA)は、選択されたサブユーザーのIDではなく、グローバルユーザーの認証に基づいて適用されます。グローバルユーザーは自身のデバイスまたは認証デバイスを使用して2FAを完了すると、MFA登録状態を引き継ぐことなく、許可されたサブユーザーに安全にアクセスできるようになります。支払い、個人情報のエクスポート、住所更新、ロール変更などの高リスクアクションに対しては、オプションのステップアップ2FAをトリガーできます。このアプローチにより、複数のグローバルユーザーがOTPの競合なしに共有サブユーザーに安全にアクセスでき、強固なエンタープライズセキュリティを維持できます。
このソリューションは、複数のグローバルユーザーが同一企業内の共有サブユーザーに安全にアクセス可能なエンタープライズMagento環境をサポートします。各グローバルユーザーは自身の認証システムを使用して2FAを完了することで、個々のMFAの所有権を確保し、競合を防止します。アクセスは定義された企業の役割と権限によって制御されるため、共有MFA登録による制限が排除されます。
このソリューションにより、同一企業内の複数のグローバルユーザーが、同じサブユーザーへのアクセスを安全に共有できます。各グローバルユーザーは、自身の認証システムを使用して二要素認証を完了することで、MFAの所有権を分離し、安全に管理できます。アクセスは企業定義の役割と権限によって管理されるため、共有サブユーザーアカウントに最初に登録されたユーザーしかアクセスできないといった制限がなくなります。
システムは、メールアドレスと認証方法のみで2FA登録情報を保存するのではなく、不変の内部ユーザーIDを使用してMFA登録情報を真のプリンシパルに紐付けます。アクターベースの登録モデルを採用しており、2FAは認証を行うグローバルユーザーに紐付けられ、選択されたサブユーザーからは独立しています。暗号化された秘密ストレージと厳格なアクセス制御により、MFAデータの安全な取り扱いが保証されます。
2FA 登録を共有サブユーザー アカウントではなく実際の認証ユーザーに関連付けることで、「最初のグローバル ユーザーが登録し、他のすべてのユーザーがブロックされる」というシナリオを防止します。
サブユーザーの直接ログインが、以前の委任アクセスやグローバル ユーザー アクティビティの影響を受けず、サブユーザー自身の MFA 登録状態によってのみ管理されるようにします。
通常の委任されたワークフローをスムーズに保ちながら、機密アクションのためのステップアップ 2FA をサポートします。
認証子の所有権が実際のユーザーに正しくマッピングされていることを確認し、不一致や不要なトラブルシューティングを防ぐことで、「OTP が機能しない」という問題の繰り返しを最小限に抑えます。
大規模組織では、管理者が1人だけというケースは稀です。複数のグローバルユーザー(サポート、営業、IT、注文管理)が、同じサブユーザー群を管理する必要があるケースも少なくありません。アクターベースの2FAは、各管理者が独自の認証システムを使用しながらも、サブユーザーのアクセス共有を可能にすることで、ボトルネックを解消し、秘密情報の共有によるリスクを軽減します。
委任フローがサブユーザーアカウントで誤ってMFAを登録すると、実際のユーザーのログインがブロックされる可能性があります。アクターMFAとサブユーザーMFAを分離することで、直接ログインの一貫性と予測可能性を維持しながら、委任セッションの安全性と監査可能性を確保できます。このアプローチにより、MFAの所有権が独立して維持され、ユーザー間の競合を防ぎ、直接アクセスと委任アクセスの両方においてシームレスな認証エクスペリエンスを維持できます。
モジュールに関するお問い合わせminiOrange はユーザー データを保存しますか?
miniOrangeは、IDプロバイダー(IdP)からMagentoに送信されるデータを保存または転送しません。すべてのデータはお客様の施設/サーバー内に保持されます。
ライセンスは一回限りの支払いですか、それとも年間サブスクリプションですか?
拡張機能ライセンスはサブスクリプションベースで、毎年更新する必要があります。更新することで、セキュリティパッチや最新バージョンへの互換性調整など、拡張機能のアップデートを確実に受け取ることができます。拡張機能ライセンスはサブスクリプションベースで、毎年お支払いいただく必要があります。
XNUMX つのインスタンスとは何ですか?
Magentoインスタンスとは、Magentoサイトの単一のインストールを指します。これは、拡張機能が有効化されている個々のウェブサイトを指します。単一サイトのMagentoの場合、各ウェブサイトは単一のインスタンスとしてカウントされます。
すべてのマルチサイト/サブサイトに対して購入する必要がありますか?
いいえ、Magento マルチサイト ネットワークで拡張機能をアクティブ化するサイトに対してのみ料金を支払う必要があります。
非実稼働環境用に別のライセンスが必要ですか?
はい、インスタンスベースのライセンスポリシーを採用しています。拡張機能のライセンスはMagentoインスタンスのドメインに紐付けられているため、開発環境、ステージング環境、本番環境の3つの環境をお持ちの場合は、3つのライセンスが必要になります(プレプロダクション環境には割引が適用されます)。
ご返信ありがとうございます。すぐにご返信させていただきます。
何か問題が発生しました。 もう一度質問を送信してください