Comarch ERP XL – konfiguracja MFA do programu to usługa wdrożenia dodatkowego, wieloskładnikowego uwierzytelniania dla operatorów logujących się do systemu ERP XL. W firmach przetwarzających dane finansowe, handlowe i kadrowe dodatkowa warstwa zabezpieczenia logowania ogranicza ryzyko nieautoryzowanego dostępu, nawet w przypadku wycieku hasła.
Konfigurujemy mechanizmy dodatkowej weryfikacji tożsamości operatora przy logowaniu do ERP XL, uwzględniając architekturę serwerową systemu oraz sposób, w jaki poszczególne stanowiska łączą się z serwerem aplikacji.
Po co dodatkowe uwierzytelnianie w systemie ERP
Comarch ERP XL przechowuje dane o sprzedaży, kontrahentach, stanach magazynowych, wynagrodzeniach i wynikach finansowych firmy, dlatego dostęp do systemu powinien być odpowiednio zabezpieczony. Samo hasło operatora, zwłaszcza w większych organizacjach z wieloma stanowiskami i pracą zdalną poprzez terminal, nie zawsze stanowi wystarczającą ochronę przed nieautoryzowanym logowaniem.
Sytuacje, w których warto wdrożyć dodatkowe uwierzytelnianie
- Dostęp do ERP XL z komputerów poza siecią firmową, poprzez zdalny pulpit lub VPN
- Operatorzy posiadający uprawnienia do modułów finansowo-księgowych i kadrowo-płacowych
- Wymogi wewnętrznej polityki bezpieczeństwa lub audytu dotyczące dostępu do systemów krytycznych
- Wcześniejsze incydenty związane z próbami nieautoryzowanego logowania
Konfiguracja mechanizmu dodatkowej weryfikacji
Wdrożenie dodatkowego składnika uwierzytelniania przy logowaniu do ERP XL wymaga uwzględnienia sposobu, w jaki użytkownicy łączą się z systemem – bezpośrednio z sieci firmowej, przez zdalny pulpit na serwerze terminali, czy z zewnątrz poprzez VPN. Konfigurację dopasowujemy do istniejącej infrastruktury, tak aby dodatkowe zabezpieczenie nie utrudniało codziennej pracy operatorów.
Zakres wdrożenia
- Analiza sposobów logowania operatorów do ERP XL w danej firmie
- Dobór mechanizmu dodatkowej weryfikacji odpowiedniego do architektury systemu i infrastruktury sieciowej
- Konfiguracja powiązania kont operatorów z dodatkowym składnikiem uwierzytelniania
- Testy logowania na wybranych stanowiskach przed wdrożeniem produkcyjnym
- Przygotowanie procedury awaryjnego dostępu na wypadek utraty urządzenia lub dostępu do drugiego składnika
Praca na terminalu a dodatkowe uwierzytelnianie
W środowiskach, gdzie operatorzy korzystają z ERP XL poprzez wspólny serwer terminali, dodatkowe uwierzytelnianie konfigurujemy z uwzględnieniem sesji zdalnych, aby weryfikacja tożsamości odbywała się na poziomie logowania do sesji lub do samej aplikacji klienckiej, zależnie od przyjętego modelu bezpieczeństwa w firmie.
Utrzymanie i wsparcie po wdrożeniu
Po skonfigurowaniu dodatkowego uwierzytelniania przygotowujemy dla działu IT klienta instrukcję postępowania przy dodawaniu nowych operatorów oraz przy typowych sytuacjach awaryjnych, takich jak utrata dostępu do urządzenia służącego do weryfikacji drugiego składnika logowania.
Dobór metody dodatkowej weryfikacji
Metodę dodatkowego uwierzytelniania dobieramy do specyfiki organizacji – w firmach, gdzie operatorzy pracują na stałych stanowiskach w sieci wewnętrznej, wystarczające bywa uproszczone podejście oparte na zaufanych urządzeniach, natomiast dla użytkowników łączących się zdalnie rekomendujemy rozwiązania niezależne od sieci firmowej, odporne na próby przechwycenia danych logowania w trakcie transmisji.
Wpływ dodatkowego uwierzytelniania na wydajność pracy
Wdrażając dodatkowy składnik logowania, zwracamy uwagę, aby nie wydłużał on nadmiernie czasu potrzebnego operatorowi na rozpoczęcie pracy, zwłaszcza na stanowiskach, gdzie logowanie do systemu odbywa się wielokrotnie w ciągu dnia, na przykład przy zmianie operatora na stanowisku magazynowym. W takich przypadkach dobieramy ustawienia częstotliwości weryfikacji tak, aby zachować równowagę między bezpieczeństwem a wygodą codziennej pracy.
Zgodność z wymogami audytowymi
Konfiguracja MFA w ERP XL bywa też elementem szerszych wymagań związanych z audytem bezpieczeństwa informacji w firmie. W takich przypadkach dokumentujemy wdrożone ustawienia oraz sposób ich działania, co ułatwia klientowi wykazanie zgodności z wewnętrzną polityką bezpieczeństwa podczas kontroli lub audytu zewnętrznego.
Wsparcie po wdrożeniu
Po uruchomieniu dodatkowego uwierzytelniania pozostajemy w kontakcie z działem IT klienta na etapie pierwszych tygodni użytkowania, kiedy zwykle pojawiają się pytania operatorów dotyczące nowego sposobu logowania. Taka opieka powdrożeniowa pozwala szybko reagować na pojedyncze problemy, zanim przerodzą się one w większe utrudnienie dla całej organizacji.
MFA a wspólne stanowiska w magazynie
W działach magazynowych, gdzie z jednego stanowiska korzysta w ciągu dnia kilku operatorów zmieniających się przy skanowaniu i kompletacji zamówień, dodatkowe uwierzytelnianie konfigurujemy z uwzględnieniem tej specyfiki pracy, tak aby weryfikacja tożsamości nie spowalniała procesów logistycznych, a jednocześnie zachowywała rzetelne rozliczenie, który operator wykonał daną operację w systemie.