ഞാൻ പാസ്വേഡ് ഉപയോഗിക്കേണ്ടതുണ്ടോ?
ഇല്ല — നിങ്ങൾ അങ്ങനെ ചെയ്യാതിരിക്കാൻ ഞങ്ങൾ ആഗ്രഹിക്കുന്നു. മാജിക്-ലിങ്ക് ഇമെയിൽ സൈൻ-ഇൻ ആണ് സ്ഥിരസ്ഥിതി, നിങ്ങൾക്ക് ഒരു പാസ്കീ രജിസ്റ്റർ ചെയ്യാനും (ടച്ച് ഐഡി, ഫേസ് ഐഡി, വിൻഡോസ് ഹെലോ അല്ലെങ്കിൽ ഒരു ഹാർഡ്വെയർ കീ) പാസ്വേഡ് ഒന്നും സെറ്റ് ചെയ്യാതെ തന്നെ സൈൻ ഇൻ ചെയ്യാനും കഴിയും. ഇമെയിലും പാസ്വേഡും ഒരു ബാക്ക്അപ്പായി ലഭ്യമായി തുടരുന്നു, കുറഞ്ഞത് പന്ത്രണ്ട് പ്രതീകങ്ങൾ നിർബന്ധമാക്കിയിരിക്കുന്നു, അവസാനത്തെ മൂന്നെണ്ണം വീണ്ടും ഉപയോഗിക്കാൻ കഴിയില്ല, കൂടാതെ Argon2 ഹാഷിംഗും ഉപയോഗിക്കുന്നു.
എന്റെ ടീമിനായി ഇരു-ഘടitudinal ആധികാരികത (two-factor authentication) നിർബന്ധമാക്കാൻ എനിക്ക് കഴിയുമോ?
TOTP ടൂ-ഫാക്ടർ എന്നത് ഐഡന്റിറ്റി ലെയറിൽ അന്തർലീനമായിട്ടുള്ളതാണ്, കൂടാതെ ഇത് ഓരോ അംഗവും സ്വമേധയാ തിരഞ്ഞെടുക്കുന്നതിന് വിട്ടുകൊടുക്കാതെ, ഒരു ഓർഗനൈസേഷനിൽ ഉടനീളം പോളിസിയിലൂടെ നടപ്പിലാക്കാനും കഴിയും. നിങ്ങളുടെ ടീമിന്റെ ഡിവൈസുകൾ പാസ്കീസിനെ പിന്തുണയ്ക്കുന്നുവെങ്കിൽ, ആക്രമണകാരികൾ ഫിഷിംഗ് വഴി തട്ടിയെടുക്കാൻ ശ്രമിക്കുന്ന പാസ്വേഡ് അവ ഇല്ലാതാക്കുന്നതിനാൽ, പാസ്കീസുകൾ കൂടുതൽ ശക്തമായ ഒരു ഓപ്ഷനാണ്.
എന്റെ ടീമിലെ ഒരാൾ ഇൻവോയ്സുകൾ മാത്രം കൈകാര്യം ചെയ്യുന്നയാളാണ്. സൈറ്റുകളിൽ സ്പർശിക്കുന്നതിൽ നിന്ന് അവരെ എനിക്ക് തടയാൻ കഴിയുമോ?
അതെ. ബില്ലിംഗ് മാനേജർ റോൾ ഇൻവോയ്സുകൾ, സബ്സ്ക്രിപ്ഷനുകൾ, പേയ്മെന്റ് രീതികൾ, പ്ലാൻ കാറ്റലോഗ് എന്നിവയിലേക്ക് മാത്രം പ്രവേശനം നൽകുന്നു — മറ്റൊരു സൈറ്റ് കാണാനോ പ്രൊവിഷൻ ചെയ്യാനോ റീസ്റ്റാർട്ട് ചെയ്യാനോ സസ്പെൻഡ് ചെയ്യാനോ ഇല്ലാതാക്കാനോ ഉള്ള കഴിവില്ല. തിരിച്ചും ബാധകമാണ്: ഡെവലപ്പർ റോൾ ബില്ലിംഗ് നിയന്ത്രണമൊന്നുമില്ലാതെ സൈറ്റുകളും API ആക്സസും കൈകാര്യം ചെയ്യുന്നു. റോഡുകൾ ഓരോ ഓർഗനൈസേഷനും പ്രത്യേകമായിട്ടാണ് നൽകിയിരിക്കുന്നത്, അതിനാൽ ഒരു ഓർഗനൈസേഷനിലെ റോൾ ബന്ധമില്ലാത്ത മറ്റൊരു ഓർഗനൈസേഷനിലേക്കും പ്രവേശനം നൽകുന്നില്ല — എന്നിരുന്നാലും പാരന്റ് ഓർഗനൈസേഷനിലെ ഒരു റോൾ അതിനു കീഴിലുള്ള ഓർഗനൈസേഷനുകൾക്കും ബാധകമാണ്.
ഞങ്ങളുടെ എപിഐ കീകളിൽ ഒന്ന് ചോർന്നാൽ എന്ത് സംഭവിക്കും?
ഡാഷ്ബോർഡിൽ നിന്ന് ഇത് റദ്ദാക്കൂ, അത് ഉടൻ തന്നെ പ്രവർത്തനം നിർത്തും. ആ കീയ്ക്ക് തുടക്കത്തിൽ എന്തുചെയ്യാൻ കഴിയുമായിരുന്നുവോ അതിൽ മാത്രമായി നാശനഷ്ടത്തിന്റെ വ്യാപ്തി പരിമിതപ്പെട്ടിരിക്കുന്നു. അതുകൊണ്ടാണ് കീകൾക്ക് കൃത്യമായ സ്കോപ്പുകളും അവസാനമായി ഉപയോഗിച്ച സമയവും രേഖപ്പെടുത്താനുള്ള സൗകര്യമുള്ളത്. ഇടുങ്ങിയ സ്കോപ്പുകളും ദൃശ്യമായ ഉപയോഗ ചരിത്രവുമാണ് ഒരു ഡാറ്റ ചോർച്ചയെ മുഴുവൻ അക്കൗണ്ടും അപകടത്തിലാക്കുന്നതിന് പകരം നിയന്ത്രിത സംഭവമാക്കി മാറ്റുന്നത്. ഓർമ്മിക്കുക, കീകൾ വ്യക്തികൾക്കല്ല ഓർമ്മപ്പെടുത്തുന്നത്, മറിച്ച് സ്ഥാപനത്തിനാണ് നൽകുന്നത്. അതിനാൽ അവയെ പങ്കിട്ട ലോഗിൻ വിവരങ്ങളായി കണക്കാക്കുകയും ജീവനക്കാർ സ്ഥാനമാറ്റം വരുമ്പോൾ അവ മാറ്റുകയും ചെയ്യുക. കീയുടെ ഒരു ഹാഷ് മാത്രമാണ് ഞങ്ങളുടെ വശത്ത് സൂക്ഷിക്കുന്നത്, അതിനാൽ ഞങ്ങളുടെ ഡാറ്റാബേസിൽ നിന്നുള്ള ചോർച്ച പ്രവർത്തിക്കുന്ന ഒരു ലോഗിൻ വിവരം ലഭ്യമാക്കില്ല.
എന്റെ അക്കൗണ്ടിൽ ആരെല്ലാമാണ് എന്തൊക്കെ ചെയ്തതെന്ന് എനിക്ക് കാണാൻ കഴിയുമോ?
അതെ. പ്രത്യേക അവകാശങ്ങളുള്ള ഓരോ പ്രവർത്തനവും, നടപ്പിലാക്കിയ ആൾ, പ്രവർത്തനം, ലക്ഷ്യം, തെളിവുകൾ, ഉറവിട IP, സമയവിവരം എന്നിവ ഉൾപ്പെടുത്തി മാറ്റങ്ങൾ വരുത്താനാകാത്ത ഒരു ഓഡിറ്റ് ലോഗിൽ രേഖപ്പെടുത്തുന്നു. ഉടമയ്ക്കും റീഡ്-ഓൺലി റോളുകൾ ഉള്ളവർക്കും ഇത് നേരിട്ട് വായിക്കാം. നിങ്ങളുടെ അക്കൗണ്ടിലെ ജീവനക്കാരുടെ പ്രവർത്തനങ്ങളും ഇതേ ട്രാക്കിൽ രേഖപ്പെടുത്തുന്നു, കൂടാതെ സെൻസിറ്റീവ് അല്ലെങ്കിൽ ഡെസ്ട്രക്ടീവ് ആയ ജീവനക്കാരുടെ പ്രവർത്തനങ്ങൾക്ക് ആദ്യം സ്റ്റെപ്പ്-അപ്പ് ഓതന്റിക്കേഷൻ അല്ലെങ്കിൽ രണ്ടുപേരുടെ അനുമതി ആവശ്യമായി വന്നേക്കാം.
ഞങ്ങൾ ഇതിനകം Okta / Entra ID ഉപയോഗിക്കുന്നുണ്ട്. ഞങ്ങളുടെ ടീമിന് അതിലൂടെ സൈൻ ഇൻ ചെയ്യാൻ കഴിയുമോ?
അതെ — എന്റർപ്രൈസ്, ഏജൻസി അക്കൗണ്ടുകൾക്കായി SAML SSO പിന്തുണയ്ക്കുന്നുണ്ട്. അതിനാൽ നിങ്ങളുടെ ജീവനക്കാർക്ക് നിലവിലുള്ള കോർപ്പറേറ്റ് ക്രെഡൻഷ്യലുകൾ ഉപയോഗിച്ച് ലോഗിൻ ചെയ്യാം. നിങ്ങളുടെ ഡയറക്ടറിയിൽ നിന്ന് ജീവനക്കാരുടെ പേര് ഒഴിവാക്കുമ്പോൾ (offboarding) ഇവിടെയുള്ള അവരുടെ ആക്സസും നീക്കം ചെയ്യപ്പെടും. നിങ്ങൾക്ക് ഈ രീതികൾ ഒരുമിച്ച് ഉപയോഗിക്കാം: സ്ഥിര ജീവനക്കാർക്കായി SSO, കരാർ ജീവനക്കാർക്കായി നിശ്ചിത സമയത്തേക്ക് മാത്രം ഉപയോഗിക്കാവുന്ന മാജിക്-ലിങ്ക് അക്കൗണ്ടുകൾ എന്നിവയെല്ലാം ഒരേ പെർമിഷൻ മോഡലിനുള്ളിൽ തന്നെ സാധ്യമാണ്.
ഞാൻ നിങ്ങളുടെ V1 പ്ലാറ്റ്ഫോമിൽ നിന്ന് മാറുകയാണ്. എന്റെ പഴയ പാസ്വേഡ് പുതിയതിലേക്ക് വരുമോ?
ഇല്ല — പാസ്വേഡുകൾ ബോധപൂർവ്വം മൈഗ്രേറ്റ് ചെയ്യുന്നില്ല. പാസ്വേഡ് ഇല്ലാതെയാണ് നിങ്ങളുടെ അക്കൗണ്ട് ഇംപോർട്ട് ചെയ്യുന്നത്, ആദ്യമായി സൈൻ-ഇൻ ചെയ്യുമ്പോൾ ഒന്നുകിൽ മാജിക്-ലിങ്ക് ഉപയോഗിക്കുകയോ നിലവിലെ പോളിസിപ്രകാരം പുതിയ പാസ്വേഡ് സജ്ജീകരിക്കുകയോ ചെയ്യാം. പഴയ പാസ്വേഡ് ഹാഷുകൾ പുതിയ സിസ്റ്റത്തിലേക്ക് മാറ്റുന്നത് പഴയ ദൗർബല്യങ്ങളും അതിലേക്ക് കൊണ്ടുവരും, അതുകൊണ്ടാണ് ഞങ്ങൾ അത് ചെയ്യാത്തത്.
കാർഡ് വിവരങ്ങൾ നൽകാതെ എനിക്ക് ഇത് എങ്ങനെ പരീക്ഷിച്ചു നോക്കാം?
ഫൂട്ട്പ്രിന്റ്-ഫ്രീ (Footprint-Free) ട്രയൽ 14 ദിവസത്തേക്ക് സൗജന്യമാണ്, ക്രെഡിറ്റ് കാർഡ് ആവശ്യമില്ല, കൂടാതെ അഞ്ച് സൈറ്റുകൾ വരെ ഇത് പിന്തുണയ്ക്കുന്നു. ട്രയൽ കാലയളവിൽ നിങ്ങൾക്ക് മുഴുവൻ ഐഡന്റിറ്റി ലെയറും ലഭ്യമാകും - പാസ്കികൾ, ടൂ-ഫാക്ടർ, റോളുകൾ, എപിഐ കീകൾ, ഓഡിറ്റ് ലോഗ് എന്നിവ പെയ്ഡ് പ്ലാനിലേക്ക് മാറ്റിയിട്ടില്ല.