產品服務

IDExpert 身分認證系統

03-5630688 #260
anguskao@changingtec.com

IDExpert 集結 FIDO、生物辨識、MFA等多樣化身分認證機制,為帳號登入的首道防線,強化身分確認的安全層級,結合生物辨識驗證,擺脫弱密碼,提升認證效率與資安強度。 保障異地/遠距工作機敏資訊的安全性,在數位化、行動化的新工作常態中,守護遠距資安的關鍵入口。

強認證機制,牢牢守護企業機敏資訊

依循零信任架構的精神-驗證且不斷驗證(verify, and keep verifying),IDExpert經由此主動式防禦的關鍵驗證方法,讓企業能隨時為資訊安全做好準備,量身打造的一體化系統,在此管控龐大的用戶資料,輕鬆佈署認證權限,功能強大卻容易操作,符合美國國家標準暨技術研究院(NIST)架構及核心機制之多因素認證人員身分。

系統架構

FIDO無密碼登入,安全升級

  • IDExpert主機即是FIDO Server,使用者可直接註冊FIDO裝置,經由SAML協定,企業內部網頁及雲端服務就能在IDExpert的SSO Portal,進行FIDO認證。

  • 支援手機推播認證的FIDO UAF,無密碼認證也能透過IDExpert達成;而用於網頁登入的FIDO2同樣適用,手機、藍芽及USB等FIDO2裝置皆可作為多因素驗證的認證載具。

  • 提供FIDO SDK,便於金融等大型企業進行應用系統整合。

生物識別,快速登入

搭配行動裝置載具,即可透過臉部/指紋辨識登入,使用者無須記住任何文字符號,經由生物唯一識別,讓登入認證的安全保障更為便利、迅速、且安全,使用者自身就是最佳防護因子。

FIDO UAF 結合 APP 推播認證,大幅簡化應用系統整合流程

  • 應用系統登入時,可透過 IDExpert 進行 Fido 生物識別驗證身分。一次性註冊後,即可通用於作業系統、網路設備、網頁等。

  • FIDO UAF 結合 APP 推播認證,不再需要各別整合系統,使用的認證裝置也無需分別註冊,簡化傳統 FIDO UAF 的整合流程。

導入 OpenID,實現企業系統單一登入的安全保障

IDExpert導入OpenID Connect技術,以OAuth 2.0 規範為基準的認證協定,在多元驗證機制的把關下,享有單一登入的便捷,確保各系統的登入安全,降低帳密失竊的風險。

FIDO / OTP / 指紋辨識 / 行動推播,驗證因素多樣化

多種載具顯示出OTP動態密碼,藉由不斷更換密碼的特性,保障帳號的存取安全。

彈性化綁定個人認證載具,每個帳號可綁定3個載具。

不必再定期改密碼了! 讓 IT 隨時掌控企業資安

  • IT管理人員不再需要定期更換固定密碼,IDExpert運用動態密碼OTP,讓每一次的認證,皆有安全演算原理的加密保護。

  • 結合完善的管理功能,即時監控各介接程式、驗證方式、異常使用者、使用驗證情況等。

法規遵循,保障各機關 單位資訊安全

  • 行政院資通安全處要求「各機關加強遠端存取控制機制」,多因素認證將促使各機關主動防禦遠端存取的資安威脅。

  • 臺灣證交所公告「為強化證券商資通安全防護機制,證券商網路下單登入時,應採雙因子認證方式」,IDExpert幫助金融機構建置完整的認證機制。

全景通過ISO 27001認證

我們從自身做起,內部具備有效的資安管理體制,強化資安防護及保護資訊資產,確保企業運作無間斷,由內到外推展資訊安全,提供更讓客戶安心的解決方案。