Ключевые обновления системы MULTIFACTOR

Компания МУЛЬТИФАКТОР, российский разработчик ИБ- и ИТ-решений, сообщает о выпуске ключевых обновлений системы двухфакторной аутентификации и контроля доступа MULTIFACTOR.
MULTIFACTOR — система двухфакторной аутентификации и контроля доступа для всех видов удалённых подключений: RDP, VPN, VDI, SSH и других. Это инструмент для надёжной 2FA-аутентификации пользователей при доступе к любым корпоративным ресурсам с поддержкой технологии единого входа (SSO). Решение включено в реестр российского ПО под № 7046, имеет сертификат ФСТЭК № 5039.
В последней версии добавлены: кастомизированная ролевая модель для администраторов, ограничение количества устройств для аутентификации, настройка текста СМС‑сообщений, уведомления пользователей об изменениях в конфигурации 2FA, интеграция Kerberos в портал самообслуживания.
Гибкие ролевые модели для администраторов
Внедрена настраиваемая система ролей для администраторов внутри личного кабинета. Теперь можно выдать сотруднику доступ только к нужному разделу, например, только к просмотру раздела «Доступы» без права менять настройки ресурсов. Это позволяет реализовать принцип минимально необходимых привилегий.
Лимит устройств для каждого пользователя
Добавлена возможность задавать лимит на число устройств (смартфонов или токенов), которые один пользователь может использовать для входа. Функция предотвращает создание избыточного количества точек доступа к учётной записи и снижает риски при утере или краже личных устройств.
Кастомизация СМС-уведомлений
Администраторы получили возможность изменять содержимое СМС, отправляемых пользователям. Это позволяет адаптировать сообщения под корпоративные требования, добавить фирменный стиль, необходимые инструкции или служебную информацию, сохраняя при этом привычный сценарий двухфакторной аутентификации и повышая узнаваемость коммуникации.
Уведомления об изменениях в 2FA
Реализованы уведомления пользователя об изменениях в настройках двухфакторной аутентификации. Если администратор подключил или отключил токен, пользователь получает оповещение на почту или в интерфейсе. Это повышает прозрачность: при действиях с аутентификатором 2FA со стороны третьих лиц владелец учётной записи узнаёт об этом сразу и может среагировать.
Вход по Kerberos на портал самообслуживания
Проведён анализ и реализована интеграция Kerberos в портал самообслуживания. Теперь в него можно заходить не только по логину и паролю, но и по Kerberos‑тикету. Это упрощает вход для пользователей в доменной инфраструктуре, снижает нагрузку на службу поддержки и уменьшает риски, связанные с передачей и хранением паролей.
«Обновления направлены на повышение безопасности, гибкости администрирования и прозрачности процессов аутентификации. Новые функции закрывают важные запросы заказчиков на гибкое администрирование, контроль доступа и прозрачность изменений. Мы продолжаем развивать MULTIFACTOR с учётом требований российских компаний и актуальных угроз информационной безопасности», — Иван Дёмкин, руководитель продукта MULTIFACTOR, компания МУЛЬТИФАКТОР.
Используемые термины
Двухфакторная аутентификация (2FA) — метод защиты, который требует двух независимых фактора для подтверждения личности пользователя.
Кастомизированная — это значит измененная, настроенный или созданный под личные пожелания и нужды конкретного человека или компании.
Kerberos — это сетевой протокол для проверки подлинности пользователей и сервисов.
Токен — средство идентификации пользователя или отдельного сеанса работы в компьютерных сетях и приложениях.
Аутентификатор — это инструмент, программа или устройство, которые подтверждают подлинность пользователя или устройства при входе в систему.
SSO (Single Sign-On) — технология единого входа.
RDP (Remote Desktop Protocol) — протокол для удалённого доступа к Windows.
VPN (Virtual Private Network) — виртуальная частная сеть.
VDI (Virtual Desktop Infrastructure) — инфраструктура, которая позволяет запускать виртуальные рабочие столы на серверах, предоставляя сотрудникам доступ к их рабочему окружению через интернет или локальную сеть.
SSH (Secure Shell) — криптографический сетевой протокол, который обеспечивает безопасный удаленный доступ к устройствам, управление операционными системами и передачу файлов по незащищенным сетям.



