Przejdź do treści
← Wszystkie realizacje

Bezpieczeństwo

Centralne logowanie i ochrona dostępu do firmowych aplikacji

Firma wielooddziałowa · kilkudziesięciu pracowników, kilkanaście aplikacji

Połączyliśmy firmowe aplikacje wspólnym logowaniem i wdrożyliśmy sprzętowe klucze bezpieczeństwa. Projekt objął niemal wszystkie platformy używane przez klienta oraz zasady nadawania i odbierania dostępu.

Przed wdrożeniem

Klient prowadził przygotowania związane z wymaganiami KSC/NIS2. Jednym z obszarów wymagających pracy był dostęp do firmowych aplikacji: sposób logowania pracowników, ochrona kont oraz zarządzanie uprawnieniami. Poszczególne platformy miały różne możliwości integracji i zabezpieczenia logowania, a firma potrzebowała spójnego rozwiązania, możliwego do stosowania w codziennej pracy.

Logowanie do konta za pomocą sprzętowego klucza bezpieczeństwa podłączonego do laptopa

Sprawdziliśmy aplikacje i przygotowaliśmy integrację z firmowym logowaniem

Rozpoczęliśmy od przeglądu wykorzystywanych platform, istniejących kont i sposobów logowania. Ustaliliśmy, które aplikacje można podłączyć do centralnego systemu, a które wymagają indywidualnego podejścia.

Dla kolejnych platform przygotowaliśmy konfigurację logowania i powiązanie z kontami pracowników, sprawdzając przy tym, czy po zmianie użytkownik trafia na właściwe konto, zachowuje dostęp do swoich danych i otrzymuje odpowiednie uprawnienia.

Wdrożenie objęło niemal wszystkie platformy wykorzystywane w firmie, a dla wyjątków określiliśmy odrębny sposób zabezpieczenia i obsługi dostępu.

Codzienne logowanie zabezpieczyliśmy kluczami sprzętowymi

Po zalogowaniu pracownik może przechodzić do kolejnych podłączonych aplikacji bez każdorazowego wpisywania osobnego hasła. Ponowne potwierdzenie tożsamości odbywa się zgodnie z zasadami przyjętymi w firmie.

Dostęp do aplikacji dodatkowo zabezpieczyliśmy fizycznymi kluczami bezpieczeństwa przypisanymi do użytkowników. Przygotowaliśmy ich rejestrację, sprawdziliśmy działanie na stanowiskach pracowników i przekazaliśmy instrukcję korzystania z nowego sposobu logowania.

Każdy pracownik nadal korzysta z indywidualnego konta, a dostęp do danych i funkcji zależy od jego uprawnień, więc wygoda logowania pozostaje powiązana z kontrolą dostępu do firmowych zasobów.

Ustaliliśmy zasady nadawania i odbierania dostępu

Wspólnie z klientem określiliśmy, kto powinien mieć dostęp do poszczególnych aplikacji i jakie uprawnienia są potrzebne na danym stanowisku, porządkując przypisanie użytkowników do odpowiednich grup i ról.

Przygotowaliśmy zasady zgłaszania i zatwierdzania zmian uprawnień, zakończenia dostępu po odejściu pracownika oraz postępowania przy utracie klucza.

Dzięki temu firma wie, kto podejmuje decyzję o dostępie, a zespół IT ma określony zakres czynności do wykonania w każdej z tych sytuacji.

Sprawdziliśmy działanie rozwiązania przed szerszym uruchomieniem

Nowy sposób logowania sprawdziliśmy na uzgodnionej grupie użytkowników, weryfikując dostęp do aplikacji, działanie kluczy, poprawność uprawnień oraz korzystanie z systemów na stanowiskach pracowników.

Testy objęły także wylogowanie, blokadę konta i obsługę problemu z kluczem, aby procedury odpowiadały rzeczywistemu działaniu aplikacji przy zmianie dostępu.

Kolejne platformy i pracowników obejmowaliśmy wdrożeniem etapami, zapewniając wsparcie przy przejściu na nowy sposób logowania.

Co zmieniło się dla firmy

Sytuacja Znaczenie wdrożonego rozwiązania
Zmiana stanowiska lub zakresu obowiązków pracownika Aktualizacja przypisania do grup i ról zgodnie z nowym zakresem obowiązków.
Zakończenie współpracy z pracownikiem Blokada logowania, zakończenie aktywnych sesji i sprawdzenie pozostałych dostępów według ustalonej listy czynności.
Zgubiony lub uszkodzony klucz bezpieczeństwa Potwierdzenie tożsamości pracownika, wyrejestrowanie dotychczasowego klucza w odpowiednich systemach i przygotowanie zastępczego sposobu logowania.
Czasowy dostęp zewnętrznego współpracownika Te same zasady nadawania i odbierania dostępu, dopasowane do okresu współpracy.

Rezultat

Pracownicy korzystają ze wspólnego logowania w zintegrowanych aplikacjach, a dostęp jest dodatkowo chroniony kluczami sprzętowymi. Firma ma określone zasady zmiany uprawnień, odbierania dostępu i obsługi utraconych kluczy. Projekt wsparł przygotowania do wymagań KSC/NIS2 w obszarze kontroli dostępu.

Dalsza opieka

Po wdrożeniu pozostaliśmy odpowiedzialni za utrzymanie rozwiązania i bieżącą obsługę użytkowników: pomagamy przy rejestracji i wymianie kluczy, zmianach uprawnień oraz problemach z logowaniem. Wraz z rozwojem firmy przygotowujemy integracje kolejnych aplikacji i aktualizujemy dokumentację.

← Wszystkie realizacje

Masz podobny projekt?

Opowiedz nam o swoim środowisku. Sprawdzimy, jak mogłaby wyglądać taka realizacja u Was.