Доступ с проверкой личности при каждом входе

Многофакторная аутентификация (MFA) для каждого сеанса и единый вход (SSO) через Google или Microsoft на базе TYO ID с хостингом в Австралии — доступ по принципу нулевого доверия уровня Cisco Duo по цене для малого и среднего бизнеса.

MFA
при каждом входе
SSO
через Google и Azure
AU
TYO ID
хостинг в Австралии
0
возможностей отключения для участников
Идентификация

На базе TYO ID, а не сторонней платформы

Каждый аккаунт Reach проходит аутентификацию через id.tyo.com.au — собственный сервис идентификации TYO. В цепочке нет сторонних платформ, и вам не нужно переходить на более дорогой тариф, чтобы использовать MFA.

MFA для каждого сеанса

При входе требуется TOTP или push-подтверждение. Администраторы могут сделать MFA обязательной для всей команды, и участники не смогут отключить эту политику — скомпрометированный пароль сам по себе никогда не даст доступ к вашему шлюзу.

Единый вход (SSO) через Google и Microsoft

Участники входят через Google или Microsoft Azure. При входе используются краткосрочные токены сеанса, а долгосрочные учётные данные никогда не сохраняются в клиентском приложении.

Идентификация с хостингом в Австралии

TYO ID работает на базе Google Cloud в Австралии. Ваши учётные данные никогда не проходят через платформы идентификации в США или ЕС.

Единая учётная запись для всех устройств

Одна и та же учётная запись и политика MFA действуют для Windows, macOS, Linux и Android одновременно — не нужно настраивать идентификацию для каждого устройства отдельно.

В сравнении с Cisco Duo

Тот же уровень безопасности по цене для малого и среднего бизнеса

Duo завоевала репутацию благодаря MFA и SSO для корпоративного сектора. Reach предлагает те же основы идентификации, адаптированные по функционалу и цене для команд без выделенного бюджета на безопасность.

FeatureTYO ReachCisco Duo
MFA / TOTP при каждом входедада
Вход через Google и Microsoftдада
Личный и бизнес-аккаунт в одном продуктеданет
Статический исходящий IP-адрес, привязанный к доступуданет
Цена за пользователя для малого и среднего бизнесаНижеКорпоративная
Как это работает

Идентификация с первого сеанса

Пошаговая настройка описана в документации: Настроить →

1

Создайте команду и пригласите участников

Войдите в систему, создайте бизнес-команду и пригласите коллег по электронной почте.

2

Участники входят через рабочую учётную запись

Каждый участник входит через Google, Microsoft Azure или TYO ID и проходит MFA перед началом своего первого сеанса.

3

Доступ и политики применяются автоматически

Политики доступа и маршрутизации трафика команды вступают в силу с первого сеанса — никакой настройки на устройствах и ожидания ИТ-отдела.