Miksi tarvitset todennettavia tunnistetietoja?
Microsoft Entra Verified ID on todennettavissa oleva tunnistetietopalvelu, jonka avulla organisaatiot voivat myöntää, tallentaa ja todentaa digitaalisia tunnistetietoja kryptografisen todisteen avulla. Käyttäjät säilyttävät tunnistetietoja digitaalisessa lompakossa, kuten Microsoft Authenticatorissa, ja jakavat vain todennukseen tarvittavat tiedot. Se auttaa organisaatioita todentamaan henkilöllisyyden todennettavissa olevilla tunnistetiedoilla sen sijaan, että ne turvautuisivat vain salasanoihin, turvakysymyksiin tai toistuviin manuaalisiin tarkistuksiin. Se on vallankumouksellinen lähestymistapa henkilöllisyyden todentamiseen, joka perustuu W3C:n todennettavissa olevien tunnistetietojen standardeihin.
Toisin kuin perinteisissä identiteettijärjestelmissä, joissa keskusviranomainen (kuten pankkisi tai työnantajasi) ylläpitää tietojasi, Verified ID antaa yksilöille mahdollisuuden hallita omia tunnistetietojaan, aivan kuten fyysinen passi, mutta digitaalisesti, kryptografisesti suojattuna ja välittömästi todennettavissa.
Mitä ovat todennettavat tunnistetiedot?
Todennettavat tunnistetiedot ovat digitaalisia todennuksia henkilöllisyydestä, kuten nimestäsi, pätevyydestäsi, luvistasi tai mistä tahansa viranomaisen sinusta esittämästä väitteestä. Tässä on niiden eroja:
Käyttäjän hallitsema
Tunnistetietosi ovat digitaalisessa lompakossasi, eivätkä yrityksen tietokannassa.
Kryptografisesti allekirjoitettu
Luotettavan viranomaisen myöntämä ja allekirjoittama, väärentämissuojattu ja todennettavissa.
Valikoiva paljastaminen
Jaa vain tarvitsemasi väitteet – älä koko identiteettiprofiiliasi.
Yksityisyyden säilyttäminen
Todentajat näkevät väitteidesi todisteet, eivät henkilötietojasi.
Entra Verified ID -työnkulku
Vahvistetun henkilöllisyyden työnkulussa on kolme vaihetta: myöntäjä luo tunnistetiedot, käyttäjä tallentaa ne lompakkoon ja varmentaja tarkistaa tunnistetietojen allekirjoituksen ja tilan, kun todisteita tarvitaan.
1. Myöntäminen: Luotettavien tunnistetietojen luominen
Viranomainen (työnantaja, hallitus, rahoituslaitos) myöntää käyttäjälle todennettavissa olevan tunnisteen. Tämä tunniste sisältää kryptografisen todisteen aitoudesta ja voi sisältää väitteitä, kuten:
- Työsuhde ja rooli
- Koulutus
- Ammattilisenssit
- Viranomaisen myöntämät henkilöllisyystodistukset
- Biometriset tiedot (valokuvat, sormenjäljet)
Käyttäjä saa nämä tunnistetiedot Microsoft Authenticator -mobiilisovellukseensa, jossa ne tallennetaan turvallisesti käyttäjän digitaaliseen lompakkoon. Tunnistetiedot on sidottu käyttäjän laitteeseen, ja niitä voi käyttää vasta, kun käyttäjä on hyväksynyt ne.
2. Vahvistus: Henkilöllisyytesi todistaminen
Kun organisaation on vahvistettava henkilöllisyytesi, se pyytää tiettyjä tunnistetietoja lompakostasi. Koko henkilöllisyytesi jakamisen sijaan jaat vain tarvittavat tiedot. Vahvistus tapahtuu reaaliajassa suojatun tiedonsiirron kautta, ja vahvistaja saa kryptografisen todisteen siitä, että tunnistetietosi ovat aitoja eikä niitä ole peruutettu.
3. Luottamus: Nollaluottamusperiaatteen mukaisen turvallisuuden rakentaminen
Jokainen tunnistetieto on myöntäjän kryptografisesti allekirjoittama. Todentaja voi itsenäisesti vahvistaa aitouden tarkistamalla digitaalisen allekirjoituksen myöntäjän julkaistua julkista avainta vasten. Tämä mahdollistaa aidon nollaluottamuksen: sinun ei tarvitse luottaa todentajaan tietojesi suojaamiseksi – he näkevät vain sen, mitä jaat nimenomaisesti, ja he voivat varmistaa aitouden soittamatta takaisin myöntäjälle.
Standardien voima: Verified ID perustuu W3C-standardeihin (Verifiable Credentials Data Model), mikä varmistaa yhteentoimivuuden eri alustojen ja ekosysteemien välillä. Tämä tarkoittaa, että tunnistetietojasi voidaan käyttää useissa organisaatioissa ja järjestelmissä.
Miksi organisaatiot ottavat käyttöön Entra Verified ID:n
Yritykset rahoitus-, terveydenhuolto-, valtion- ja teknologia-alalla ottavat käyttöön Verified ID:n, koska se ratkaisee todellisia liiketoimintaongelmia:
- Vähentynyt petos: Kryptografinen todiste tekee henkilöllisyyden anastamisesta lähes mahdotonta
- Nopeampi käyttöönotto: Poista pitkät henkilöllisyyden varmennusprosessit
- Alemmat kustannukset: Vähennä henkilöllisyyden varmentamiseen liittyviä kuluja ja tukipyyntöjä
- Parempi vaatimustenmukaisuus: Ylläpidä tarkastusketjuja ja täytä sääntelyvaatimukset
- Parempi käyttökokemus: Yksinkertainen skannaus Microsoft Authenticatorilla korvaa monimutkaiset lomakkeet
- Tietojen minimointi: Kerää vain tarvitsemasi tiedot, mikä vähentää tietosuojavastuuta
Tosimaailman vaikutus: Sopivissa työnkuluissa organisaatiot voivat vähentää vahvistusaikaa ja tukipalvelujen yleiskustannuksia korvaamalla manuaaliset tarkistukset uudelleenkäytettävillä, kryptografisesti todennettavilla tunnistetiedoilla.
FortytwoMicrosoft Verified ID -palvelukumppani
Fortytwo on Microsoftin tunnustettu kumppani, joka on erikoistunut identiteetin ja pääsynhallintaratkaisuihin. Microsoft Entra Verified ID -palvelukumppani, Fortytwo tuo syvällistä asiantuntemusta Verified ID -ratkaisujen suunnittelussa ja toteutuksessa suuryrityksissä.
Fortytwokokemus sisältää:
- Usean vuokralaisen Verified ID -arkkitehtuurin suunnittelu ja toteutus
- Kasvotarkistuksen integrointi biometristä tunnistamista varten
- Tunnusten elinkaaren hallinta ja myöntämisprosessit
- Säänneltyjen toimialojen vaatimustenmukaisuuden ja auditointiketjun käyttöönotto
- Vuokralaisten välisten tunnistetietojen varmennusstrategiat
- Mukautetut tunnistetietotyypit toimialakohtaisiin vaatimuksiin
Fortytwo työskentelee organisaatioiden kanssa suunnitellakseen identiteettiratkaisuja, jotka sopivat heidän erityisiin liiketoimintatarpeisiinsa hyödyntäen Microsoftin yritysidentiteettila-alustaa.
Lue lisää Fortytwo as Microsoft Entran vahvistettujen henkilöllisyyksien palvelukumppani
Vahvistettu henkilöllisyystodistus Azure Marketplacessa:
Saatavilla Azure Marketplacessa sujuvaa hankintaa ja käyttöönottoa varten. Keskustele kanssamme Microsoft Entra Verified ID:n käyttöönotosta organisaatiossasi.
Seuraava tässä sarjassa
Usean vuokralaisen identiteettiarkkitehtuuri yritystasolla. Tartumme organisaatioiden kohtaamaan todelliseen haasteeseen: identiteetin varmentamisen hallintaan useissa liiketoimintayksiköissä, tytäryhtiöissä tai palvelutarjouksissa samalla kun ylläpidetään tietoturvaa ja vaatimustenmukaisuutta. Miten rakennat identiteetti-infrastruktuurin, joka skaalautuu vaarantamatta eristystä?