Dropbox’ın kurumsal müşterilerini koruyacak

Güncelleme Tarihi:

Dropbox’ın kurumsal müşterilerini koruyacak
Oluşturulma Tarihi: Kasım 06, 2017 15:29

600 milyon kullanıcıya hizmet veren Dropbox, kurumsal müşterileri için dijital kimlik çözümlerinde KOBİL ile işbirliği yapıyor.

Haberin Devamı

KOBIL, ABD’li servis sağlayıcı Dropbox ile gerçekleştirdiği proje kapsamında, Dropbox Business müşterileri için ortak çalışma platformunda iki seviyeli kimlik doğrulamayı kolaylaştıran bir güvenlik (oturum açma) çözümü geliştirdi. Dropbox Business kullanıcıları, KOBIL "Güvenilir QR Girişi" (Trusted QR-Login) uygulamasını kullanarak, çift faktörlü kimlik doğrulama ve QR kod taraması yoluyla Dropbox'a giriş yapabiliyorlar.

Dropbox Business kullanıcılarının e-posta adresi ve statik şifre yerine, kimliklerini ve yetkilerini Dropbox üzerinde doğrulamak için, güvenli uygulamayla sağlanan QR kodunu KOBIL tarafından sunulan "Trusted QR-Login " uygulamasıyla taramaları gerekiyor. Hâlihazırda daha önceden belirli bir Dropbox URL'sine sahip olan işletme müşterileri, e-posta adresine gerek kalmadan QR kodu ile oturum açabiliyorlar.

Ekim ayı itibariyle kullanıma sunulan çözüm, Dropbox'a tarayıcı erişimi ve mobil cihazlarda Dropbox Desktop Client ve Dropbox uygulamasıyla birlikte çalışıyor. Buna ek olarak QR kodu, harici veya genel cihazlardan talep edildiğinde Dropbox'a erişimi koruyor. Kullanılan cihazın klavyesi ya da önceki oturum verileri girilmeyeceğinden, şifre kaydedici ya da benzer siber saldırı yöntemleri etkisiz kalıyor.

Bu gelişmeler neticesinde Dropbox ile çift faktörlü kimlik doğrulama şu şekilde çalışıyor: Kullanıcılara özel bir QR kodu oluşturuluyor ve görüntüleniyor. İşletme, müşterilerinin mevcut LDAP veya Active Directory kullanıcı yönetimi, sistemin temelini oluşturabiliyor. KOBIL bileşenleri SAML Bağlayıcı ve Akıllı Güvenlik Yönetim Sunucusu (SSMS) buna erişiyor ve güvenli uygulama için burada depolanan kimliğini kullanıyor.

Dropbox müşterileri, oluşturduğu QR kodunu akıllı telefonuyla ve "Trusted QR-Login" uygulamasıyla tarıyor. Ekstra olarak güvenli uygulama, taramayı otomatik olarak SSMS'ye gönderiyor; böylece kimlik ve yetkilendirme Dropbox'a onaylanabiliyor. Bunun için iki faktör gerekir: Uygulamanın engellemesinin kaldırılması için PIN'in (veya iOS cihazlarındaki dokunma korumalı parmak izi) ve kullanıcının akıllı telefonuna "Trusted QR-Login" adlı KOBIL uygulamasının atamasının yapılması gerekiyor.

Haberle ilgili daha fazlası:

BAKMADAN GEÇME!