Systemloggar & Revisionsspår
Flowtly Security tillhandahåller robusta funktioner för att skydda användarkonton och organisationens data. Dessa funktioner omfattar flerstegsautentisering (MFA) med flera metoder, engångsåterställningskoder, hantering av betrodda enheter, och konfiguration av OAuth-agenttoken. Användare kan hantera sina personliga säkerhetsinställningar på Inställningar-sidan /profile/security, som är uppdelad i sektioner för dessa funktioner.
Flerstegsautentisering (MFA)
MFA lägger till ett extra säkerhetslager genom att kräva en andra verifieringsmetod utöver lösenordet för att få åtkomst till kontot. Flowtly stöder följande MFA-metoder:
* TOTP (Autentiseringsapp): Använd en autentiseringsapp för att generera en tidsbaserad engångskod.
* E-poståterställning: En fallback-metod där en engångskod skickas till användarens registrerade e-postadress om autentiseringsappen inte är tillgänglig.
Betrodda enheter
För att förbättra bekvämligheten utan att kompromissa med säkerheten, kan användare registrera enheter som "betrodda". Betrodda enheter hoppar över MFA-steget vid framtida inloggningar från den specifika hårdvaran.
Återställningskoder
Återställningskoder är engångsbakgrundskoder som fungerar som en reservlösning om du skulle förlora åtkomst till din autentiseringsapp eller ditt registrerade e-postkonto. Dessa koder är avsedda att användas en gång och bör förvaras säkert.
OAuth-agenttoken
Flowtly hanterar OAuth-agenttoken. Dessa token möjliggör säker integration med och åtkomst för externa applikationer och tjänster till Flowtly-data.
Kalenderflödes-URL
Användare kan prenumerera på organisationens helgdagar genom att använda en Kalenderflödes-URL. Denna URL kan läggas till i externa kalenderappar för att automatiskt inkludera organisationens helgdagar i användarens kalender.
Roller och behörigheter
Flowtly:s säkerhetsfunktioner interagerar med användarroller:
* ROLE_USER: Användare med denna roll kan hantera sina egna säkerhetsinställningar på sidan /profile/security, inklusive MFA, återställningskoder, betrodda enheter, kalenderflödes-URL och agenttoken.
* ROLE_ORGANIZATION_USERS_MANAGER: Användare med denna roll har behörighet att upprätthålla MFA-policyer för hela organisationen, vilket säkerställer att alla användare följer organisationens säkerhetskrav.
Alla dessa inställningar hanteras på sidan /profile/security.
Exempel på användningsfall
- En användare vill förstärka skyddet för sitt Flowtly-konto och ställer in TOTP MFA med sin autentiseringsapp.
- En administratör med rollen
ROLE_ORGANIZATION_USERS_MANAGERvill säkerställa att alla anställda i organisationen har flerstegsautentisering aktiverat och upprätthåller detta krav organisation-brett. - En användare har förlorat sin autentiseringsapp och använder en av sina förvarade återställningskoder för att återfå åtkomst till sitt Flowtly-konto.
- En användare vill enkelt följa organisationens helgdagar och lägger till sin Kalenderflödes-URL i sin externa kalenderapp för att få automatiska uppdateringar.