Country Partner pro ČR & SR: IS4 security s.r.o.
miniOrange
Produkty Pluginy Reference Kontaktujte nás Vyžádat demo

Desktop MFA pro Windows, RDP, Linux & macOS

Silné dvoufaktorové ověření přímo při přihlášení do desktopu a RDP relací. Chraňte domain-joined i standalone stroje proti útokům hrubou silou, phishingu a zcizeným heslům – bez ohledu na to, zda je uživatel online nebo offline.

  • Podpora domain-joined i standalone strojů (AD / LDAP)
  • Offline MFA – funguje i bez internetu (soft tokeny, backup kódy)
  • 15+ MFA metod: push, TOTP, biometrie, FIDO2, hardware tokeny
Desktop MFA pro Windows, RDP, Linux a macOS

Proč nasadit Desktop MFA

Operační systém je první linie obrany – zabezpečte ji ještě dřív, než se uživatel dostane k aplikacím a datům.

Ochrana RDP a vzdálených relací

Vynuťte MFA pro Remote Desktop Protocol, RD Web a RD Gateway – nejčastější cíl útoků brute-force a ransomware skupin.

Jednotná politika pro Windows, Linux & macOS

Jeden admin panel pro všechny desktopy a servery. Uživatelé se autentizují stejným způsobem bez ohledu na OS.

Passwordless přihlášení

Nahraďte hesla biometrií, FIDO2 klíči nebo push notifikací. Méně resetů hesel, vyšší uživatelský komfort i bezpečnost.

Funkce Desktop MFA řešení

Komplexní sada schopností pokrývajících všechny scénáře přihlášení do operačního systému.

AD / LDAP integrace & real-time sync

Uživatelé se synchronizují přímo z Active Directory nebo LDAP. Změny atributů i členství ve skupinách se projeví okamžitě.

Secure RDP & RD Gateway

MFA lze vynutit specificky pro vzdálená připojení (RDP, RD Web, RD Gateway) nebo pouze mimo firemní LAN.

Cross-domain & local login MFA

Podpora lokálních účtů, důvěryhodných domén i non-domain-joined strojů s generickým uživatelským jménem.

Passwordless & FIDO2

Biometrie, YubiKey, Windows Hello, push notifikace – vyberte si metodu, která sedí k rolím a compliance požadavkům.

Audit log & compliance

Detailní audit logy, risk-based autentizace, account lockout politiky a reporty pro NIS2, ISO 27001 či DORA.

Offline MFA

Autentizace funguje i bez internetu – pomocí TOTP aplikace, soft tokenů nebo záložních kódů. Ideální pro terén a home office.

Jak nasadit Desktop MFA

Od instalace agenta po produkční provoz obvykle během pár dní.

Instalace MFA agenta

Nasaďte MSI balíček přes Group Policy, Intune nebo SCCM – hromadně na stovky strojů najednou.

Napojení na AD / LDAP

Připojte existující adresář a synchronizujte uživatele a skupiny. Bez dvojité správy účtů.

Self-enrollment uživatelů

Uživatelé si sami zaregistrují svou preferovanou MFA metodu (authenticator, biometrie, FIDO2 klíč).

Politiky & monitoring

Nastavte pravidla pro skupiny, časové okno, geolokaci nebo typ připojení. Sledujte pokusy o přihlášení v reálném čase.

Podporované platformy

Jedno řešení napříč všemi hlavními operačními systémy a scénáři vzdáleného přístupu.

Windows & RDP MFA

Windows & RDP

Windows 7/8/10/11 a Server 2008–2022. Lokální, doménové i offline přihlášení, včetně RDP, RD Web a RD Gateway.

Linux SSH MFA

Linux SSH

MFA modul pro Ubuntu, Debian, RHEL, CentOS a další distribuce – vynucené ověření při každém SSH připojení na servery.

macOS MFA

macOS

Nativní MFA pro macOS přihlášení bez závislosti na Jamf Connect nebo Jamf Pro. Podpora FileVault i Apple Silicon.

Autentizační metody

Přes 15 podporovaných metod – nabídněte uživatelům to, co nejlépe sedí rolím a compliance požadavkům.

Push notifikace

TOTP (Google, Microsoft authenticator)

Biometrie & Windows Hello

FIDO2 / YubiKey

SMS & voice OTP

Email OTP & magic link

Hardware tokeny

Backup & offline kódy

Časté otázky

Podporujeme Windows 7, 8, 8.1, 10, 11 a Windows Server 2008 až 2022 – doménové i standalone stroje.

Ano. TOTP aplikace, soft tokeny a jednorázové záložní kódy umožňují ověření i bez online spojení – vhodné pro notebooky v terénu nebo uzavřené sítě.

Ano – politiky lze cílit podle AD skupiny, OU, role, IP rozsahu, času přihlášení nebo typu připojení (lokální / RDP / mimo LAN).

Ne. Agent se napojí přímo na existující Active Directory nebo LDAP. Uživatelé se dál přihlašují svými doménovými účty – přibude jen MFA krok.

Chraňte každý desktop ve vaší síti

Naplánujte 30minutovou konzultaci – ukážeme vám nasazení Desktop MFA v českém a slovenském prostředí, včetně napojení na váš AD/LDAP.