Hur Brittiska Röda Korset säkrar tillgången till dess appar

0
199

Ökända bluff gruppen riktar sig till universitet och ideella organisationer med presentkort system
Skolor och välgörenhetsorganisationer se upp: om någon som utger sig för att vara din chef e-post att du kan köpa Apple iTunes eller Google Play eller kort, är det nästan säkert en bluff.

För ett antal år Brittiska Röda Korset har använt sig av mjukvara från OneLogin för att hantera användarnas åtkomst till dess vitala system. ZDNet talade till chefen för leverans av tjänster till det Brittiska Röda Korset, Phil Paul, för att ta reda på mer.

ZDNet: Vilken roll har OneLogin för Brittiska Röda Korset?

Paul: Vi kom för att ge möjlighet att skapa en plattform för att få tillgång till våra centrala system och som skulle ligga bakom tre faktor autentisering. Den första faktorn var lösenord, nästa var som bygger på att kombinera det med rätt app eller genom frågor och, distans, använder vi också RSA SecurID polletter för våra kollegor som arbetar i vår 300-plus-butiker.

Syftet var att säga, “här är vår produkt ligger över vår kollega bas och vi måste ha en tre-faktor säkra ID-system så att de finns tillgängliga”. Och det är vad migration var när vi hade gjort de.

När fick du det?

Vi gick live i januari 2016, men i och med 2015, innan go-live, det var anställningen av fyra eller fem månader att bygga exempel, och testa förmågan och hur systemet används.

Så, du hittade OneLogin att vara en bra tjänst att använda?

Jag tror att det har byggts upp under de år det har varit i spela, men jag tror att vi missade en enorm trick i form av påverkan på alla våra användare. Jag gick från att ha 4,000 “kunder”, som det var, för att dra ett annat 17,000 volontärer mot mig. Det var några arbetet i att hjälpa våra volontärer för att förstå vikten av detta, eftersom de var vana vid att arbeta mycket i isolering bakom OneLogin.

phil-paul-british-red-cross.jpg

Paul: “OneLogin har gett oss som rörlighet och smidighet i verksamheten att lämna vad som organisationen efterfrågar.”

Foto: Brittiska Röda Korset

Också, på det sätt vi hade alla arbetat – med vår personal och våra volontärer – det var mycket en daterad koncept. Vi har skickat ett trebladiga [plånbok] med ett 12-sidigt dokument för att läsa för att lära sig hur man får in OneLogin. Sedan dess har vi arbetat med OneLogin att göra en serie av webinarier och videor. Och vi har också arbetat med marknadsavdelningen och OneLogin för att se hur vi på bästa sätt kan arbeta som ett team.

Nu när vi har fått stabilitet, vi fick en plattform som vi kan nu verkligen köra tillsammans och arbetar bakom OneLogin har gett oss som rörlighet och smidighet i verksamheten att lämna vad som organisationen efterfrågar.

Vi kan nu erbjuda användningen av mobiltelefoner, surfplattor och andra mekanismer som kan vara lätt tillgänglig för våra användare. Borta är de dagar av att bara sitta där på ditt skrivbord med en laptop. Det gjorde det möjligt för oss att bli mer flexibelt.

Hur är det alla som arbetar i praktiken?

På grund av single sign-in, kan vi nu har tillgång till våra centrala system från en rad olika enheter. Internt, OneLogin bara sitter i våra system, men det går via Citrix, så det kan komma var som helst där vi har fått uppgifter från vårt centrala system. Så det sitter i våra finansiella system, i vårt HR-system, vårt interna intranät och där dessa tillgångar förbrukas.

Och det är där de kommer att gå in och få tillgång till Röda Korset, antingen via webbläsaren att de används till eller genom OneLogin.com. Beroende på vilken som används, OneLogin erbjuder sina två-faktor inloggning kapacitet, och då de presenteras med de program som de sedan kan komma åt.

Förmodligen kommer vara baserad på enkelhet och förmåga att täcka ett brett spektrum av användare?