Benodigde licentie
| Abonnement | Elk abonnement |
| Toegang | Admin |
De grootste risicovermindering die er in dit account te halen valt. Maak het verplicht, en bedenk eerst hoe iemand er weer in komt.
Aanzetten
- Open in het Beheercentrum Beveiliging > Geavanceerd > Authenticatie.
- Zet Authenticatie in twee stappen (2FA) vereisen voor teamleden aan.
- Vertel het iedereen, met een datum erbij.
- Laat ze zich aanmelden en hun herstelcodes bewaren.
- Handhaaf het.
Op diezelfde pagina staat Statusrapport van authenticatie in twee stappen: daarmee zie je wie het nog niet heeft ingesteld.
Waarom deze boven alles
Een gestolen of geraden wachtwoord is dan niet meer genoeg. De meeste echte incidenten rond supportgereedschap beginnen bij inloggegevens, en dit is de maatregel die die keten breekt.
Al het andere op de beveiligingspagina is de moeite waard ná deze.
Verplicht, niet optioneel
Optioneel betekent dat juist de mensen die het meest beschermd moeten worden, degenen met de breedste toegang, het net zo goed overslaan als ieder ander. Eis het voor teamleden.
Bedenk het herstel voordat je handhaaft
Iemand raakt zijn telefoon kwijt. Bepaal vooraf wie kan helpen, hoe die vaststelt wie het vraagt, en waar herstelcodes worden bewaard.
Zonder dat levert de eerste uitsluiting een geïmproviseerde omweg op die het hele ding onderuithaalt.
Herstelcodes bij het instellen
Laat mensen ze bewaren op het moment dat ze het instellen, niet wanneer ze ze nodig hebben. En ergens anders dan op de telefoon waar de authenticator op staat.
Geef ruimte vooraf
Een week, met instructies. Het op een maandagochtend zonder waarschuwing afdwingen levert een rij mensen op die niet kunnen werken en één admin die ze allemaal probeert te helpen.
Met enkelvoudige aanmelding
Dan zit de tweede stap meestal bij je identiteitsprovider. Stel vast dat hij daar wordt afgedwongen, en dat Zendesk-wachtwoorden er niet omheen kunnen.
Opmerkingen
0 opmerkingen
Artikel is gesloten voor opmerkingen.