每次登录均需验证身份的访问控制
每次会话均需 MFA,并支持 Google 或 Microsoft SSO,由托管在澳大利亚的 TYO ID 提供支持——以中小企业友好的价格,获得媲美 Cisco Duo 的零信任访问体验。
MFA
每次登录均需
SSO
支持 Google 和 Azure
AU
TYO ID 身份认证
托管于澳大利亚
0
成员无法跳过
身份认证
由 TYO ID 提供支持,而非您无法掌控的平台
每个 Reach 账户均通过 id.tyo.com.au(TYO 自有的身份服务)进行验证。流程中不涉及第三方身份平台,且无需额外付费即可解锁 MFA 功能。
每次会话均需 MFA
登录时必须进行 TOTP 或推送验证。团队管理员可强制所有成员启用 MFA,且成员无法跳过团队强制执行的 MFA 策略——仅凭泄露的密码绝无法访问您的网关。
Google 和 Microsoft SSO
成员使用 Google 或 Microsoft Azure 账号登录。登录过程使用短效会话令牌,安全访问客户端绝不会存储长效凭据。
托管于澳大利亚的身份服务
TYO ID 运行在澳大利亚的 Google Cloud 上。您的账户凭据绝不会经过美国或欧盟的身份平台。
跨设备统一身份
同一账户和 MFA 策略可同时覆盖 Windows、macOS、Linux 和 Android——无需针对每台设备单独设置身份。
对比 Cisco Duo
相同的身份安全标准,更适合中小企业的价格
Duo 凭借其为企业 IT 提供的 MFA 和 SSO 服务建立了声誉。Reach 涵盖了相同的身份认证基础,且规模和价格更适合没有专门安全预算的团队。
| Feature | TYO Reach | Cisco Duo |
|---|---|---|
| 每次登录均需 MFA / TOTP | ✓ Yes | ✓ Yes |
| Google 和 Microsoft 登录 | ✓ Yes | ✓ Yes |
| 个人与企业功能合一 | ✓ Yes | ✗ No |
| 绑定访问的静态出口 IP | ✓ Yes | ✗ No |
| 中小企业按席位定价 | 更低 | 企业级 |
1
创建团队并邀请成员
登录后,创建一个企业团队,并通过电子邮件邀请您的团队成员。
2
成员使用工作身份登录
每位成员使用 Google、Microsoft Azure 或 TYO ID 登录,并在首次会话开始前完成 MFA 验证。
3
自动应用访问和策略
团队访问和流量路由策略从首次会话即刻生效——无需针对每台设备进行设置,无需等待 IT 部门处理。