1. juni 2017
Maksimal sikkerhed og øget brugervenlighed med ny smart adgangsstyring
Danoffice IT sælger professionelt IT-udstyr til bl.a. humanitære nødhjælpsorganisationer verden over, og med de kunder er sikkerhed og den bedst mulige service afgørende, når kunderne verden over benytter onlineløsningen Danoffice IT Direct.
Øget brugervenlighed og samme høje sikkerhed
Tidligere har opretholdelsen af et højt sikkerhedsniveau påvirket webshoppens brugervenlighed, da onlineløsningen Danoffice IT Direct kørte gennem et beskyttelsesfilter, hvor en netværksadministrator manuelt skulle låse op for den IP-adresse, brugeren forsøgte at tilgå løsningen fra. Det gav en meget sikker og restriktiv adgangsstyring men krævede også ressourcer fra både brugeren, der skulle kende den aktuelle IP-adresse og Danoffice IT, der altid skulle have en mand på opgaven. Desuden blev der lagt pres på firewall’en på grund af det stigende antal IP-regler. Det har Hesehus nu løst med implementering af en ny 2-faktor sikkerhed på en proxyserver, der gør det muligt både at øge brugervenligheden og opretholde det høje sikkerhedsniveau.
Med den nye 2-faktor sikkerhedsløsning baseret på Microsoft Authentication er det ikke længere nødvendigt at åbne op for hver ny IP-adresse, og brugerne kan nu tilgå løsningen via to nye måder med Single Sign-On (SSO).
Brugerne kan autentificere med Office 365, som er en licensbaseret erhvervsløsning, hvor organisationen opretter brugeren. Når brugeren benytter en Office 365-konto til at komme på Direct, valideres dataene automatisk op mod Direct-databasen.
Alternativt kan brugerne vælge at logge ind med deres private Microsoft-konto, hvilket gør det meget nemt for dem at få adgang til Direct-løsningen. Her har det været yderst vigtigt for Danoffice IT ikke at gå på kompromis med sikkerheden, hvorfor Hesehus’ udviklere har integreret 2-faktor-login via enten opkald eller SMS. Når de logger på fra en privat konto, tjekker systemet automatisk, om de er logget på fra en ny IP-adresse, og i så fald valideres de igennem kontoen via et link, der bliver sendt til den aktuelle mailadresse, som brugeren aktiverer for adgang.
Nemt log-in for alle brugere
For brugerne lå udfordringen primært i, at de skulle kende IP-adressen, så udover at mindske ressourceforbruget for Danoffice IT, så øger proxyimplementeringen i høj grad også brugervenligheden som følge af, at det ikke længere er nødvendigt for brugerne at kende den eksakte IP-adresse, som de tilgår løsningen fra.
Årsager til de tidligere udfordringer var, når brugeren lå på en dynamisk IP-adresse, eller når det ikke var muligt for brugerne at identificere den pågældende IP-adresse. Det kunne være tilfældet, hvis en bruger ville logge på fra fx en lufthavn eller andet sted, hvor IP-adressen ikke er let at slå fast. Et andet eksempel, som er meget relevant for Danoffice IT på grund af deres globale tilstedeværelse, var hos de brugere, der befandt sig i områder uden statisk netværk. For disse brugere var der ofte usikkerhed om fra hvilken IP-adresse, de loggede på Direct, da den kunne skifte fra gang til gang, og for dem er det nu blevet endnu lettere at benytte sig af Direct. Det sker ved hjælp af proxy’en og de nye tilgangsmuligheder, da de kan logge på med dét, de allerede har.
På den måde giver Danoffice IT nu endnu flere brugere mulighed for at få gavn af Direct-løsningen, som samtidigt nu er tilgængelig fra alle devices, også mobile.
Optimal onlineperformance og nye funktionaliteter
Udover markant øget brugervenlighed og nemmere arbejdsgange for Danoffice IT resulterer implementeringen af proxyserveren også i endnu bedre performance på webløsningen, da systemet ikke længere presses af det store antal IP-regler og derfor loader hurtigere.
Proxyserveren giver også onlineløsningen flere funktionalitetsmuligheder, da Danoffice IT nu kan udføre fx brugertilfredshedsundersøgelser blandt indirekte brugere, som distributionssamarbejdspartnere o. lign., føre kampagner målrettet tiltrækning af flere brugere etc. Det er nu muligt uden at gå på kompromis med sikkerheden, da proxyserveren gør Danoffice IT i stand til at tillade adgang til en snitflade uden at åbne op for hele Direct-løsningen.
For Danoffice IT og deres brugere har implementeringen af proxyserveren:
- Sikret opretholdelse af højt sikkerhedsniveau gennem fortsat 2-faktor Authentication
- Gjort det endnu nemmere for brugerne at logge på med Single Sign-On
- Lettet arbejdsgangen for Danoffice IT
- Forbedret løsningens performance ved hurtigere loading
- Skabt mulighed for flere funktionaliteter
Vil I høre mere om, hvordan vi sammen kan sørge for, at I får mest muligt ud af jeres e-handelsløsning? Så kontakt Head of Business Development, Ditte Tvede Arentoft, for en uforpligtende snak på tlf.: 20 47 24 44 eller skriv til diar@hesehus.dk
Flere nyheder
Få mere nyt fra Hesehus
Nyhedsbrev
Få serveret alt fra digitale tips og trends til heads-up på relevante seminarer og e-handelskonferencer direkte i din inbox