MyQ X Security

Gerenciamento de Identidade e Acesso

O MyQ X oferece uma estrutura abrangente de Gerenciamento de Identidade e Acesso (IAM) que se integra perfeitamente aos sistemas de autenticação corporativos existentes, ao mesmo tempo em que oferece suporte aos padrões modernos de segurança. A arquitetura de IAM garante uma autenticação de usuários segura, escalável e flexível em diversos ambientes organizacionais.

Implementação da autenticação multifatorial

O MyQ X implementa recursos robustos de autenticação multifatorial (MFA) que aumentam significativamente a segurança ao exigir múltiplos fatores de verificação:

Autenticação por terminal integrado: os métodos padrão de MFA incluem combinações de cartão de identificação e PIN, nas quais os usuários primeiro apresentam seu cartão de identificação físico e, em seguida, confirmam sua identidade com um código PIN. Alternativamente, a autenticação por cartão de identificação e senha oferece segurança de dois fatores semelhante, com verificação por senha em vez de PIN.

Autenticação por dispositivo móvel: O MyQ X Mobile Client permite uma MFA sofisticada por meio da leitura de código QR combinada com verificação biométrica. Os usuários se autenticam lendo um código QR exibido no terminal integrado, com segurança adicional fornecida por meio de bloqueios biométricos (Face ID ou impressão digital) em seus dispositivos móveis.

Integração com o Cliente para Desktop: As organizações que utilizam os serviços do Microsoft 365 se beneficiam da MFA integrada por meio da autenticação do Entra ID. Os usuários com a autenticação de dois fatores ativada em suas contas do Entra ID são automaticamente solicitados a verificar sua identidade usando aplicativos autenticadores ao acessar o Cliente para Desktop.

Concessão de autorização de dispositivo OAuth 2.0

O MyQ X suporta o padrão de concessão de código de autorização OAuth 2.0, permitindo a integração segura com provedores de identidade modernos e aplicativos de terceiros:

Fluxo OAuth padrão: O sistema implementa a estrutura completa de autorização OAuth 2.0, incluindo a exibição da página de login, a geração de código de acesso único e a recuperação segura de tokens. Os aplicativos clientes recebem tokens de portador com prazos de validade configuráveis e escopos concedidos.

Segurança na integração de API: tokens OAuth devem ser fornecidos para todo acesso a endpoints de API, garantindo que integrações de terceiros mantenham a autenticação adequada. O sistema suporta a validação de ID e segredo do cliente com correspondência segura de URI de redirecionamento.

Gerenciamento de tokens: Os tokens de acesso incluem controles de validade (padrão de 1.800 segundos) e restrições de escopo, proporcionando controle granular sobre as permissões de acesso à API, ao mesmo tempo em que mantêm a segurança por meio da rotação de tokens.

Recursos de integração de logon único (SSO)

O MyQ X oferece integração abrangente de Logon Único (SSO) que simplifica a autenticação de usuários em ambientes corporativos:

Integração com o Microsoft 365: a integração profunda com o Microsoft Entra ID permite um SSO contínuo para organizações que utilizam os serviços do Microsoft 365. Os usuários podem se autenticar usando suas credenciais existentes da Microsoft, eliminando a necessidade de senhas separadas para o MyQ.

Serviços de diretório corporativo: os recursos de SSO se estendem a vários servidores de autenticação, incluindo Active Directory, OpenLDAP e Novell eDirectory, permitindo que os usuários utilizem suas credenciais corporativas existentes para acessar o MyQ.

Autenticação multiplataforma: a funcionalidade de SSO funciona em todos os componentes do MyQ X, incluindo o Cliente para Desktop, o Cliente Móvel e terminais embutidos, proporcionando experiências de autenticação consistentes, independentemente do método de acesso.

Controle de Acesso Baseado em Função (RBAC)

O MyQ X implementa um sofisticado Controle de Acesso Baseado em Funções que se alinha aos requisitos de segurança corporativos:

Gerenciamento granular de permissões: O sistema oferece controle detalhado sobre as permissões dos usuários, permitindo que os administradores definam direitos de acesso específicos com base nas funções e responsabilidades organizacionais.

Administração baseada em grupos: a implementação do RBAC oferece suporte tanto a permissões individuais de usuários quanto ao controle de acesso baseado em grupos, permitindo o gerenciamento eficiente de grandes contingentes de usuários por meio da atribuição a grupos de segurança.

Aplicação do princípio do privilégio mínimo: os controles de acesso seguem o princípio do privilégio mínimo, garantindo que os usuários recebam apenas as permissões mínimas necessárias para suas funções de trabalho, mantendo a eficiência operacional.

Suporte a ambientes multilocatários do Entra ID

O MyQ X oferece suporte robusto a ambientes multilocatários do Microsoft Entra ID:

Autenticação entre locatários: o sistema pode autenticar usuários em vários locatários do Entra ID, oferecendo suporte a estruturas organizacionais complexas com várias instâncias do Azure AD.

Isolamento de locatários: o suporte multilocatário inclui mecanismos de isolamento adequados que impedem o acesso a dados entre locatários, mantendo os recursos centralizados de gerenciamento do MyQ.

Gerenciamento híbrido de identidades: a integração oferece suporte tanto a cenários de identidade exclusivamente na nuvem quanto a cenários híbridos, atendendo a organizações com Active Directory local sincronizado com o Entra ID.

Integração com LDAP e Active Directory

O MyQ X oferece recursos abrangentes de integração com LDAP e Active Directory:

Opções flexíveis de sincronização: O sistema oferece suporte a vários métodos de sincronização, incluindo sincronização completa, sincronização seletiva de atributos e sincronização condicional com base em filtros LDAP. Os administradores podem escolher entre substituição completa, adição exclusiva ou atualizações condicionais para propriedades de cartões e PINs.

Recursos avançados de filtragem: a sincronização LDAP inclui opções sofisticadas de filtragem que utilizam a sintaxe padrão de filtros LDAP, permitindo a importação seletiva de usuários com base em unidades organizacionais, associações a grupos ou atributos personalizados.

Importação de estrutura de grupos: O sistema pode importar estruturas organizacionais completas, incluindo grupos de segurança, grupos de distribuição e hierarquias de grupos aninhadas do Active Directory, mantendo as relações organizacionais dentro do MyQ.

Autenticação segura: Todas as comunicações LDAP utilizam criptografia TLS para proteger credenciais e dados do usuário durante a sincronização. O sistema oferece suporte tanto ao LDAP tradicional sobre TLS quanto a conexões LDAP seguras.

Gerenciamento de PINs temporários e políticas de segurança

O MyQ X implementa um gerenciamento abrangente de PINs e políticas de segurança:

Segurança aprimorada de PINs: A versão 10.2 introduz segurança reforçada para PINs, incluindo comprimento mínimo obrigatório de 6 dígitos e prevenção de combinações facilmente adivinháveis, como “1234” ou “1111”.

Emissão de PINs temporários: O sistema oferece suporte a códigos PIN temporários que podem ser emitidos para períodos específicos ou cenários de uso único, proporcionando segurança adicional para acesso de visitantes ou funcionários temporários.

Aplicação de políticas de PIN: políticas de PIN configuráveis permitem que as organizações definam requisitos de complexidade, períodos de validade e restrições de reutilização que estejam alinhados aos padrões de segurança corporativos.

Proteção contra falhas de autenticação: a segurança aprimorada inclui o bloqueio automático de tentativas de autenticação após falhas repetidas (padrão: bloqueio de 5 minutos após 5 tentativas malsucedidas em 60 segundos).

Suporte à autenticação biométrica

O MyQ X aproveita recursos modernos de autenticação biométrica por meio da integração com dispositivos móveis:

Integração biométrica móvel: O MyQ X Mobile Client oferece suporte a métodos de autenticação biométrica, incluindo Face ID em dispositivos iOS e reconhecimento de impressão digital em dispositivos Android, proporcionando um controle de acesso integrado e seguro.

Autenticação multimodal: A autenticação biométrica funciona em conjunto com a segurança baseada no dispositivo, criando um sistema de autenticação multimodal que combina algo que o usuário possui (dispositivo móvel) com algo que ele é (características biométricas).