Доступ с проверкой личности при каждом входе
Многофакторная аутентификация (MFA) для каждого сеанса и единый вход (SSO) через Google или Microsoft на базе TYO ID с хостингом в Австралии — доступ по принципу нулевого доверия уровня Cisco Duo по цене для малого и среднего бизнеса.
На базе TYO ID, а не сторонней платформы
Каждый аккаунт Reach проходит аутентификацию через id.tyo.com.au — собственный сервис идентификации TYO. В цепочке нет сторонних платформ, и вам не нужно переходить на более дорогой тариф, чтобы использовать MFA.
MFA для каждого сеанса
При входе требуется TOTP или push-подтверждение. Администраторы могут сделать MFA обязательной для всей команды, и участники не смогут отключить эту политику — скомпрометированный пароль сам по себе никогда не даст доступ к вашему шлюзу.
Единый вход (SSO) через Google и Microsoft
Участники входят через Google или Microsoft Azure. При входе используются краткосрочные токены сеанса, а долгосрочные учётные данные никогда не сохраняются в клиентском приложении.
Идентификация с хостингом в Австралии
TYO ID работает на базе Google Cloud в Австралии. Ваши учётные данные никогда не проходят через платформы идентификации в США или ЕС.
Единая учётная запись для всех устройств
Одна и та же учётная запись и политика MFA действуют для Windows, macOS, Linux и Android одновременно — не нужно настраивать идентификацию для каждого устройства отдельно.
Тот же уровень безопасности по цене для малого и среднего бизнеса
Duo завоевала репутацию благодаря MFA и SSO для корпоративного сектора. Reach предлагает те же основы идентификации, адаптированные по функционалу и цене для команд без выделенного бюджета на безопасность.
| Feature | TYO Reach | Cisco Duo |
|---|---|---|
| MFA / TOTP при каждом входе | да | да |
| Вход через Google и Microsoft | да | да |
| Личный и бизнес-аккаунт в одном продукте | да | нет |
| Статический исходящий IP-адрес, привязанный к доступу | да | нет |
| Цена за пользователя для малого и среднего бизнеса | Ниже | Корпоративная |
Идентификация с первого сеанса
Пошаговая настройка описана в документации: Настроить →
Создайте команду и пригласите участников
Войдите в систему, создайте бизнес-команду и пригласите коллег по электронной почте.
Участники входят через рабочую учётную запись
Каждый участник входит через Google, Microsoft Azure или TYO ID и проходит MFA перед началом своего первого сеанса.
Доступ и политики применяются автоматически
Политики доступа и маршрутизации трафика команды вступают в силу с первого сеанса — никакой настройки на устройствах и ожидания ИТ-отдела.