Face ID, Touch ID, Windows Hello
Ключи доступа используют платформенный аутентификатор или менеджер паролей, выбранный пользователем и браузером.
Сильное подтверждение
Пользователь может зарегистрировать ключ доступа, входить без ввода пароля и повторно подтвердить доступ перед запуском внутреннего приложения. Подтверждение живёт недолго, поэтому открытая сессия браузера не превращается в вечный доступ.
TOTP, регистрация ключа доступа, вход без пароля и повторное подтверждение перед запуском приложения реализованы. Политика MFA на всю рабочую область и дополнительная проверка для чувствительных административных операций остаются отдельным слоем политик.
Сценарий пользователя
Перед открытием чувствительного внутреннего приложения BusinessProxy может запросить свежую проверку TOTP или ключом доступа. Серверная часть проверяет, что фактор принадлежит пользователю и что подтверждение не истекло.
Ключи доступа используют платформенный аутентификатор или менеджер паролей, выбранный пользователем и браузером.
TOTP можно использовать как практичный фактор там, где ключи доступа ещё не внедрены у всех пользователей.
Запуск приложения получает ограниченный по времени токен подтверждения, а не переиспользует пароль аккаунта.
Где применяется
Одни и те же механизмы MFA поддерживают настройку учётной записи, вход по ключу доступа, запуск внутренних приложений из веб-портала и мобильный запуск.
Текущая граница
Ключи доступа и TOTP уже доступны для входа и свежего подтверждения перед запуском приложения. Обязательные правила MFA на всю рабочую область и дополнительная проверка для чувствительных административных действий относятся к следующему слою корпоративной политики.
Следующий шаг
В документации показано, что настроить, как проверить запуск и какие эксплуатационные границы учесть перед внедрением.