Procurar Resultados :
×A autenticação de dois fatores (2FA) é aplicada com base na autenticação do Usuário Global, e não na identidade do Subusuário selecionado. O Usuário Global realiza a 2FA usando seu próprio dispositivo ou autenticador e pode acessar com segurança os subusuários autorizados sem herdar o estado de inscrição na MFA. A 2FA adicional opcional pode ser acionada para ações de alto risco, como pagamentos, exportação de informações pessoais identificáveis (PII), atualizações de endereço ou alterações de função, permitindo que vários usuários globais acessem com segurança os subusuários compartilhados sem conflitos de OTP, mantendo a segurança corporativa robusta.
A solução é compatível com ambientes Magento corporativos onde vários Usuários Globais podem acessar com segurança Subusuários compartilhados dentro da mesma empresa. Cada Usuário Global realiza a autenticação de dois fatores (2FA) utilizando seu próprio autenticador, garantindo a propriedade individual da MFA e prevenindo conflitos. O acesso é controlado por funções e permissões definidas pela empresa, eliminando restrições causadas pelo compartilhamento da MFA.
A solução permite que vários Usuários Globais dentro da mesma empresa compartilhem com segurança o acesso aos mesmos Subusuários. Cada Usuário Global realiza a Autenticação de Dois Fatores usando seu próprio autenticador, garantindo que a propriedade da MFA permaneça separada e segura. O acesso é regido por funções e permissões definidas pela empresa, eliminando restrições que permitiam o acesso a uma conta de subusuário compartilhada apenas ao primeiro usuário cadastrado.
Em vez de armazenar o cadastro de autenticação de dois fatores (2FA) apenas por e-mail e método, o sistema vincula o cadastro de autenticação multifator (MFA) ao usuário principal verdadeiro usando IDs de usuário internos imutáveis. Ele segue um modelo de cadastro baseado em atores, onde a 2FA está vinculada ao usuário global que realiza a autenticação e permanece independente de qualquer subusuário selecionado. O armazenamento criptografado de segredos e os controles de acesso rigorosos garantem o manuseio seguro dos dados de MFA.
A autenticação de dois fatores (2FA) é aplicada com base na autenticação do Usuário Global, e não na identidade do Subusuário selecionado. O Usuário Global realiza a 2FA usando seu próprio dispositivo ou autenticador e, em seguida, pode acessar com segurança os subusuários autorizados sem herdar o estado de inscrição na MFA. A 2FA adicional opcional pode ser acionada para ações de alto risco, como pagamentos, exportação de informações pessoais identificáveis (PII), atualizações de endereço ou alterações de função. Essa abordagem permite que vários usuários globais acessem com segurança os subusuários compartilhados sem conflitos de OTP, mantendo a segurança corporativa robusta.
A solução é compatível com ambientes Magento corporativos onde vários Usuários Globais podem acessar com segurança Subusuários compartilhados dentro da mesma empresa. Cada Usuário Global realiza a autenticação de dois fatores (2FA) utilizando seu próprio autenticador, garantindo a propriedade individual da MFA e prevenindo conflitos. O acesso é controlado por funções e permissões definidas pela empresa, eliminando restrições causadas pelo compartilhamento da MFA.
A solução permite que vários Usuários Globais dentro da mesma empresa compartilhem com segurança o acesso aos mesmos Subusuários. Cada Usuário Global realiza a Autenticação de Dois Fatores usando seu próprio autenticador, garantindo que a propriedade da MFA permaneça separada e segura. O acesso é regido por funções e permissões definidas pela empresa, eliminando restrições que permitiam o acesso a uma conta de subusuário compartilhada apenas ao primeiro usuário cadastrado.
Em vez de armazenar o cadastro de autenticação de dois fatores (2FA) apenas por e-mail e método, o sistema vincula o cadastro de autenticação multifator (MFA) ao usuário principal verdadeiro usando IDs de usuário internos imutáveis. Ele segue um modelo de cadastro baseado em atores, onde a 2FA está vinculada ao usuário global que realiza a autenticação e permanece independente de qualquer subusuário selecionado. O armazenamento criptografado de segredos e os controles de acesso rigorosos garantem o manuseio seguro dos dados de MFA.
Impede o cenário em que "o primeiro usuário global se inscreve e todos os outros são bloqueados", associando a inscrição na autenticação de dois fatores (2FA) ao usuário que está realizando a autenticação, em vez da conta de subusuário compartilhada.
Garante que o login direto de um subusuário seja regido exclusivamente pelo seu próprio estado de inscrição na MFA, sem ser afetado por qualquer acesso delegado anterior ou atividade global do usuário.
Suporta autenticação de dois fatores (2FA) em duas etapas para ações sensíveis, mantendo os fluxos de trabalho delegados normais funcionando sem problemas.
Minimiza problemas recorrentes de "OTP não funciona" ao garantir que a propriedade do autenticador esteja corretamente mapeada para o usuário real, evitando incompatibilidades e solução de problemas desnecessária.
Organizações de grande porte raramente possuem um único administrador. Vários usuários globais (suporte, operações de vendas, TI, gerenciamento de pedidos) frequentemente precisam operar o mesmo conjunto de subusuários. A autenticação de dois fatores baseada em atores garante que cada administrador utilize seu próprio autenticador, ao mesmo tempo que permite o acesso compartilhado de subusuários — eliminando gargalos e reduzindo o risco de segredos compartilhados.
Quando um fluxo delegado inscreve incorretamente a MFA em uma conta de subusuário, isso pode impedir o usuário real de fazer login. Separar a MFA do usuário principal da MFA do subusuário garante que os logins diretos permaneçam consistentes e previsíveis, enquanto as sessões delegadas permanecem seguras e auditáveis. Essa abordagem preserva a propriedade independente da MFA, evitando conflitos entre usuários e mantendo uma experiência de autenticação perfeita tanto para acesso direto quanto para acesso delegado.
Consultas sobre o móduloO miniOrange armazena algum dado do usuário?
A miniOrange não armazena nem transfere quaisquer dados provenientes do provedor de identidade (IdP) para o Magento. Todos os dados permanecem em suas instalações/servidor.
As licenças são um pagamento único ou uma assinatura anual?
As licenças de extensão são baseadas em assinatura e precisam ser renovadas anualmente. A renovação garante que você receba atualizações da extensão, incluindo correções de segurança e ajustes de compatibilidade para as versões mais recentes. As licenças de extensão são baseadas em assinatura e o pagamento é anual.
O que é uma instância?
Uma instância do Magento refere-se a uma única instalação de um site Magento. Refere-se a cada website individual onde a extensão está ativa. No caso de um Magento de site único, cada website será contabilizado como uma única instância.
Precisamos comprar para todos os multisites/subsites?
Não, você só precisa pagar pelos sites onde deseja ativar a extensão em sua rede Magento multisite.
Precisa de uma licença separada para meu ambiente de não produção?
Sim, temos uma política de licenciamento baseada em instâncias. O licenciamento da extensão está vinculado ao domínio da instância do Magento; portanto, se você tiver um ambiente de desenvolvimento, teste e produção, precisará de três licenças (com descontos aplicáveis a ambientes de pré-produção).
Obrigado pela sua resposta. Entraremos em contato em breve.
Algo deu errado. Envie sua consulta novamente.