Anmeldung mit Sicherheitstoken
Anstelle eines klassischen Passworts setzt das System auf einen Sicherheitstoken als Besitzfaktor und auf kryptografische Verfahren. Dadurch entfällt nach Angaben des Unternehmens das Risiko, dass Passwörter vergessen, gestohlen oder erraten werden. Unterstützt werden verschiedene Token-Verfahren, darunter TOTP, NFC und Push-Benachrichtigungen.
Integration ohne Umbau der Infrastruktur
REINER SCT Login soll sämtliche Active-Directory-Anmeldungen schützen, ohne dass Unternehmen ihre bestehende Infrastruktur grundlegend verändern müssen. Zudem ist die Lösung nach Herstellerangaben mit Microsoft 365 und weiteren Diensten kompatibel.
Unternehmen steuern Zugriffsregeln
Administratoren können festlegen, welche Personen die Plattform nutzen dürfen, von welchen Orten ein Zugriff möglich ist und wann ein Passwort als Rückfalllösung zugelassen wird. Auch die Einstellungen, die Beschäftigte ohne Unterstützung der IT selbst vornehmen dürfen, lassen sich zentral bestimmen.
Für die Anmeldung an Entra ID werden lokale, passwortlose Identitäten verwendet. Die Anmeldedaten werden laut REINER SCT nicht in die Cloud übertragen. Damit will der Anbieter die Datenkontrolle erhöhen und Unternehmenszugänge zusätzlich schützen.
Schutz vor Phishing im Fokus
Phishing-resistente Token sollen verhindern, dass Zugangsdaten für die Multi-Faktor-Authentifizierung ausgespäht oder kompromittiert werden. Die Plattform kann lokal im Unternehmen betrieben werden und bietet nach Herstellerangaben integrierte Hochverfügbarkeit, eine automatisierte Bereitstellung sowie flexible Richtlinien. Audit- und Diagnosefunktionen sollen die Verwaltung und Überprüfung des Systems unterstützen.