
تتبع عملية تنفيذ برنامج mPass النموذجية تسلسلًا منظمًا لضمان الانخراط السلس. إليك تفصيل للعملية:
الاستشارة الأولية وجمع المتطلبات: تقوم Cerebra بإجراء استشارة مفصلة مع العميل لفهم متطلباتهم المتعلقة بالمصادقة والأمان.
يتم تقييم بنية العميل لتحديد أفضل طريقة لدمج mPass لإدارة الهوية الرقمية واحتياجات المصادقة.
تخصيص المنصة: يتم تخصيص البرنامج لتلبية احتياجات المنظمة المحددة، بما في ذلك دمجه مع الأنظمة القائمة مثل Active Directory أو LDAP أو قواعد البيانات المخصصة.
يتم تكوين السياسات المخصصة، وتدفقات المصادقة، وإعدادات وصول المستخدم.
التثبيت والتكامل: يتم نشر mPass إما على الخادم المحلي أو عبر السحابة، اعتمادًا على تفضيلات العميل وبنيته التحتية.
يتم تنفيذ التكامل مع التطبيقات والخدمات وأنظمة الأمان القائمة خلال هذه المرحلة.
الاختبار وضمان الجودة: بعد النشر، يتم إجراء اختبار شامل لضمان أن عمليات المصادقة والتكامل تعمل كما هو متوقع.
يشمل ذلك اختبار الأمان، وتقييم الأداء، واستكشاف أي مشاكل محتملة.
التدريب وانخراط المستخدم: يتم تقديم جلسات تدريب للمسؤولين والمستخدمين النهائيين لتأهيلهم لاستخدام البرنامج.
تشمل عملية الانخراط الوثائق والدروس التعليمية والدعم المخصص لضمان انتقال سلس.
التفعيل والدعم بعد التنفيذ: بمجرد أن يكون النظام تم تكوينه واختباره بالكامل، يصبح متاحًا للاستخدام.
يتم توفير دعم مستمر للتعامل مع أي مشكلات محتملة، وضمان الأمان، وتحسين الأداء.
الإطار الزمني: بشكل عام، تستغرق العملية من 4 إلى 8 أسابيع، اعتمادًا على مستوى التخصيص، وتعقيد النظام، ومتطلبات التكامل. قد تكون عمليات النشر السحابية أسرع، بينما قد تستغرق الإعدادات المحلية وقتًا أطول بسبب اعتبارات البنية التحتية والأمان.
يضمن هذا النهج المنظم أن mPass متوافق تمامًا مع احتياجات الأمان الخاصة بالعميل بينما يحافظ على الكفاءة التشغيلية.
عملية تخصيص mPass:
تسجيل مستخدم مرن: يوفر mPass خيارات متعددة لتسجيل المستخدمين، مما يسمح للمسؤولين باختيار الطريقة التي تناسب احتياجات مؤسساتهم. يتضمن ذلك الإضافة اليدوية للمستخدمين والتسجيل التلقائي من خلال المصادقة الناجحة باستخدام اسم المستخدم وكلمة المرور.
خيارات تكامل واسعة: يمكن دمج mPass مع العديد من تطبيقات المؤسسات باستخدام مجموعة من واجهات برمجة التطبيقات والوكيلات والخدمات. تتيح هذه المرونة للمنظمات تخصيص عملية التكامل بناءً على بنيتها التحتية لتكنولوجيا المعلومات الموجودة.
سياسات مصادقة قابلة للتخصيص: يمكن للمنظمات إنشاء سياسات مصادقة مخصصة لإدارة مصادقة المستخدمين بشكل فعال. يمكن أن تستند هذه السياسات إلى معايير مختلفة ويتم تطبيقها عبر قنوات التكامل المتعددة.
قنوات تحقق متعددة: يتيح mPass تخصيص تسليم عامل التحقق الإضافي، مع تقديم خيارات مثل الرسائل القصيرة، وإشعارات دفع تطبيق الهاتف المحمول، والرموز الناعمة على أنظمة iOS وAndroid، والبريد الإلكتروني.
نشر قابل للتوسع: يمكن تخصيص النظام لنشر على مستوى المؤسسات، مع نشر خوادم مصادقة متعددة في وضع النسخ الاحتياطي المتكرر لتحقيق توفر عالي.
تكامل مع Active Directory: يمكن دمج mPass بسلاسة مع Active Directory واحد أو عدة، مما يسمح بالاختيار المخصص لمستخدمين أو مجموعات معينة للمصادقة متعددة العوامل.
تقرير قابل للتخصيص: تقدم الحلول أنواعاً متعددة من التقارير ولوحات المعلومات التي يمكن تخصيصها لتسهيل الهTroubleshooting ومراقبة احتياجات معينة للمنظمة.
خيارات تخفيف المخاطر: يتيح mPass تخصيص استراتيجيات إدارة المخاطر، بما في ذلك استخدام الوسطاء المؤقتين أو الطارئين لتعطيل وظيفة المصادقة متعددة العوامل في أنظمة أو تطبيقات محددة.
خيارات باقات متعددة المستوى: يقدم mPass حزم تراخيص مختلفة (أساسية، متقدمة، مميزة) يمكن اختيارها بناءً على متطلبات المنظمة المحددة وعدد المستخدمين.
مستويات دعم قابلة للتخصيص: يمكن للمنظمات اختيار من بين ثلاثة مستويات دعم (فضية، ذهبية، بلاتينية) بناءً على احتياجاتهم المحددة، بدءًا من الدعم عن بُعد الأساسي إلى المساعدة الشاملة في الموقع.
mPass (من Cerebra) تقدم مجموعة من خيارات التدريب والدعم لضمان أن المستخدمين الجدد يمكنهم تنفيذ واستخدام حل المصادقة متعددة العوامل بفعالية. إليك الأنواع الرئيسية من التدريب والدعم:
إعداد موجه: يتلقى المستخدمون الجدد إرشادات خطوة بخطوة خلال مرحلة الإعداد والتكامل، مما يضمن عملية تنفيذ سلسة.
المساعدة التقنية: تقدم Cerebra دعمًا فنيًا خلال مرحلة الانخراط لمساعدة المستخدمين الجدد في حل أي مشكلات قد يواجهونها أثناء دمج mPass مع أنظمتهم القائمة.
وثائق شاملة: يوفر mPass أدلة مستخدم مفصلة وأدلة تنفيذ. تم تصميم هذه الموارد لمساعدة الفرق الفنية والمسؤولين على فهم الميزات، وخيارات التخصيص، واستراتيجيات نشر الحل للمصادقة.
قاعدة المعرفة: تحتفظ الشركة بمستودع عبر الإنترنت يحتوي على أسئلة شائعة وأدلة استكشاف الأخطاء وإصلاحها، مما يسهل على المستخدمين حل المشكلات الشائعة بأنفسهم.
دعم العملاء على مدار الساعة: يقدم mPass دعمًا فنيًا على مدار الساعة عبر قنوات مختلفة مثل البريد الإلكتروني، والهاتف، والدردشة الحية. يضمن ذلك معالجة أي مشكلات يواجهها المستخدمون بشكل سريع وفعال.
مدير حساب مخصص: في بعض الحالات، قد يُعين للمؤسسات مدير حساب مخصص للمساعدة في معالجة القضايا المحددة وتقديم الدعم المستمر.
التدريب عبر الإنترنت: يقدم mPass ندوات عبر الإنترنت أو جلسات تدريبية عبر الإنترنت لتدريب مسؤولي تكنولوجيا المعلومات والمستخدمين النهائيين على كيفية استخدام المنتج بفعالية. تغطي هذه الجلسات أفضل الممارسات لإعداد المصادقة، وإدارة السياسات، وإدارة المستخدمين.
التدريب في الموقع: بالنسبة للمنظمات الكبيرة، قد يتوفر التدريب في الموقع، حيث يمكن لفريق mPass التفاعل مباشرة مع موظفيكم لضمان النشر والاستخدام المناسب للحل.
المراقبة الاستباقية: في بعض الحالات، قد يقدم فريق الدعم خدمات المراقبة الاستباقية لضمان عمل نظام mPass بشكل أفضل، ومعالجة أي مشاكل محتملة قبل أن تصبح حرجة.
عملية تدابير أمان mPass:
المصادقة متعددة العوامل (MFA): الوظيفة الأساسية لـ mPass هي توفير طبقات إضافية من المصادقة تتجاوز كلمات المرور فقط، مما يعزز الأمان بشكل كبير ضد الاحتيال، والتصيد، والهجمات المتعلقة بكلمات المرور.
التشفير: يستخدم mPass اتصالات مشفرة تمامًا بين التطبيق وجهاز المستخدم، خاصةً لمصادقة الدفع، مما يساعد في الحماية ضد هجمات الرجل في الوسط.
المصادقة خارج النطاق: بالنسبة لمصادقة الدفع، يتطلب المPass اتصال جهاز المستخدم بالإنترنت لاستقبال الإشعارات، مما يضيف طبقة إضافية من الأمان عن طريق منع محاولات الوصول غير المصرح بها عندما لا يكون المستخدم متصلًا.
الامتثال لمعايير OATH: يدعم mPass المعايير الرائدة لإنشاء كلمة مرور لمرة واحدة (OTP) من خلال الامتثال لمعايير OATH (المبادرة للمصادقة المفتوحة).
قنوات تحقق متعددة: تقدم النظام قنوات متنوعة لتسليم عوامل تحقق إضافية، بما في ذلك الرسائل القصيرة، وإشعارات دفع تطبيق الهاتف المحمول، والرموز الناعمة على أنظمة iOS وAndroid، والبريد الإلكتروني، مما يسمح بأساليب مصادقة مرنة وآمنة.
تسجيل مستخدم آمن: يوفر mPass خيارات متعددة لتسجيل المستخدمين، مما يسمح للمسؤولين باختيار أكثر الطرق أمانًا بناءً على تفضيلاتهم وخطط التسجيل.
المصادقة القائمة على السياسات: يسمح النظام بإنشاء سياسات فعّالة للتعامل مع مصادقة المستخدم، مما يمكّن المنظمات من التحكم في طلبات المصادقة والتحقق بناءً على معايير مختلفة.
نشر على مستوى المؤسسات: يدعم mPass نشر خوادم مصادقة متعددة في وضع النسخ الاحتياطي المتكرر، مما يضمن توفر عالي ويقلل من خطر حدوث فشل على مستوى النظام.
تكامل آمن: تقدم الحلول خيارات تكامل واسعة مع تطبيقات المؤسسات من خلال مجموعة من واجهات برمجة التطبيقات، والوكالات، والخدمات، مما يسمح بإجراء اتصالات آمنة مع الأنظمة القائمة.
إدارة مخاطر قوية: يتضمن mPass ميزات لتخفيف المخاطر، مثل الوسطاء المؤقتين أو الطارئين التي يمكن استخدامها لتعطيل وظيفة المصادقة متعددة العوامل في أنظمة أو تطبيقات معينة عند الحاجة.
تحديثات منتظمة: تقوم mPass بإصدار تحديثات بانتظام، والتي يمكن أن تشمل تصحيحات أمان، وإصلاحات أخطاء، وتحسينات في الأداء، وميزات جديدة. لم يتم تحديد التكرار الدقيق لهذه التحديثات، لكن التحديثات المنتظمة هي ممارسة شائعة في برامج الأمان السيبراني لمعالجة التهديدات والمخاطر الناشئة.
سياسة ملكية البيانات وقابليتها للنقل لـmPass (من Cerebra) تشمل عادةً عدة جوانب رئيسية تتعلق بالتحكم، والوصول، وقابلية نقل بيانات المستخدم. بناءً على المعايير العامة للصناعة لمنصات الأمان القائمة على SaaS مثل mPass، ستتناول السياسة عادةً ما يلي:
ملكية العميل: يحتفظ العميل (المنظمة التي تستخدم mPass) بملكية كاملة لأي بيانات تم جمعها، أو إدارتها، أو معالجتها بواسطة نظام mPass. يشمل ذلك سجلات مصادقة المستخدم، وسجلات النظام، وأي بيانات شخصية أو حساسة.
دور Cerebra: كمزود خدمة، لن تدعي Cerebra ملكية بيانات العميل بل ستعمل كمعالج بيانات. دورهم هو حماية وإدارة البيانات وفقًا لشروط اتفاقية الخدمة.
خيارات التصدير: عادة ما يُسمح للعملاء بإمكانية تصدير بياناتهم في أي وقت. قد يشمل ذلك التقارير القابلة للتصدير، والسجلات، أو بيانات المستخدم بتنسيقات قياسية مثل CSV أو JSON، مما يسهل نقل البيانات إلى أنظمة أخرى إذا لزم الأمر.
انتقال الخدمة: عند إنهاء الخدمة، من المحتمل أن يتيح mPass خيار تصدير البيانات الذي يسمح للعملاء بنقل بيانات المصادقة والمستخدمين إلى نظام آخر أو النسخ الاحتياطي.
عدم وجود احتجاز من قبل البائع: تهدف السياسات عادةً لتجنب احتجاز العميل من قبل البائع، لضمان انتقال سلس لبيانات العملاء إذا قرروا التوقف عن استخدام mPass.
سياسة الاحتفاظ: ستحدد Cerebra فترة احتفاظ للبيانات بعد إنهاء العقد، بعد ذلك سيتم حذف البيانات بأمان ما لم يطلب العميل خلاف ذلك.
لـmPass (من Cerebra)، من المحتمل أن تتماشى الشروط والأحكام لتجديد العقد وإلغائه مع المعايير العامة لصناعة SaaS. إليك الجوانب النموذجية التي قد تتوقعها في مثل هذه الاتفاقيات:
التجديد التلقائي: قد تتجدد العقود تلقائيًا لفترة لاحقة (غالبًا عام واحد) ما لم يقدم العميل إشعارًا كتابيًا بعدم التجديد ضمن إطار زمني محدد (مثل 30 أو 60 يومًا قبل انتهاء المدة الحالية).
التجديد اليدوي: قد تتطلب بعض الاتفاقيات تجديدًا يدويًا، حيث يجب على العميل تأكيد نيته لتجديد الاشتراك، وغالبًا ما يترافق ذلك مع مراجعة الأسعار أو شروط الخدمة.
الإشعار: من المحتمل أن يقوم mPass بإخطار العميل قبل التجديد، مما يعطيهم الوقت لمراجعة العقد وإجراء التعديلات اللازمة.
نافذة الإلغاء: تتضمن العقود عادةً فترة إشعار لإنهاء العقد (مثل 30 يومًا)، مما يسمح لأي من الطرفين بالإلغاء دون عقوبة إذا تم تقديم الإشعار خلال الإطار الزمني المتفق عليه.
رسوم الإنهاء المبكر: إذا ألغى العميل قبل نهاية مدة العقد، فقد تكون هناك رسوم إنهاء مبكر أو مطلب لدفع الباقي من العقد.
استرداد جزئي: في بعض الحالات، إذا تم إلغاء الخدمة في منتصف المدة، قد تتوفر استردادات جزئية للخدمات غير المستخدمة، على الرغم من أن ذلك يمكن أن يختلف بناءً على الشروط.
الوصول إلى البيانات بعد الإلغاء: عند الإلغاء، من المحتمل أن يمنح mPass العملاء وقتًا محدودًا للوصول إلى بياناتهم وتصديرها قبل أن يتم إنهاء الحساب بالكامل وحذف البيانات.