Sales 030 - 72 10 625 | Service Desk 030 72 10 620 |    XIXO Remote

Imprivata-OneSign
|   leestijd: 5 minuten

Nieuw in het portfolio van XIXO: Imprivata OneSign

Met de komst van Commit-IT heeft XIXO een prachtig nieuw product aan het assortiment kunnen toevoegen: Imprivata OneSign – een oplossing die Single Sign On, multi-factor authentication en desktopvirtualisatie combineert tot een vloeiende workflow. In dit artikel geven we een korte introductie van het product voor hen die het nog niet kennen, en de highlights van de nieuwe versie 7.2 voor bestaande Imprivata-gebruikers.

Er zijn sectoren, zoals de zorg, waar veel gevoelige en private informatie wordt verzameld en gedeeld. Veilig kunnen delen én beschermen van die informatie is essentieel. Maar veiligheid en productiviteit gaan vaak, zoals we weten, niet goed samen. Op plaatsen waar de werkdruk hoog is, zoals de zorg, geeft het continu in- en uitloggen op netwerken, desktops en applicaties, onnodig oponthoud en tijdverlies.

SSO en MFA

Om dit probleem aan te pakken, worden twee technieken gecombineerd:

  1. Single sign-on (SSO), waarbij je maar één keer inlogt met een master-wachtwoord die je toegang geeft tot alle applicaties. Dit is ideaal voor snel werken – maar niet per se veilig.
  2. Multi Factor Authentication (MFA), waarbij meerdere en verschillende vormen van authenticatie worden gecombineerd: de bekende what you know (wachtwoord, ID, pincode), what you have (toegangspas, token, eenmalig wachtwoord, smartphone), who you are: (biometrische gegevens zoals vingerafdruk of gezichtsherkenning) en – nieuw – what you do and where you’re at (locatiegebaseerd met GPS of IP address). Dit is zeer veilig maar voor velen omslachtig en complex – dus niet per se snel.

Wat Imprivata OneSign zo goed maakt, is dat het deze twee technieken naadloos integreert tot een soepele workflow. Niet verwonderlijk dat het al sinds jaar en dag wordt gebruikt in de gezondheidszorg, maar ook bij andere grote organisaties zoals gemeenten. Ooit begonnen als een revolutionair systeem voor Single Sign On voor applicaties, werd al snel Multi Factor Authentication (Authentication Management, AM) toegevoegd, om applicatie toegang met SSO veiliger te maken door het toevoegen van meerdere authenticatievormen bij het inloggen. Bij deze combinatie log je ’s ochtends éénmaal in met MFA, en laat het systeem je daarna lekker doorwerken zonder je lastig te vallen met herhaalde authenticatie-verzoeken.

Virtualisatie

Met de opkomst van allerlei VDI systemen, heeft Imprivata de Virtual Desktop Access (VDA) module toegevoegd, waarbij het verkrijgen, autostarten en ‘Roamen’ van de VDI sessies, volledig door Imprivata wordt aangestuurd en afgehandeld. Dat is erg handig voor werkplekken die worden gedeeld met meerdere gebruikers en voor medewerkers die vaak van werkplek wisselen.

Het idee achter een Imprivata workflow is dat het voor een volledig gestroomlijnde flow zorgt vanaf het punt dat de gebruiker bij de werkplek aankomt tot en met de vdi-sessie met alle applicaties gestart en ingelogd. Vooral voor plekken waar veel wordt gewisseld op een enkele werkplek (Fast User Switching) en waar toegang tot (onbeheerde) beeldschermen moet worden beveiligd, scheelt dit enorm veel tijd en gedoe.

Een typische workflow ziet er zó uit:

  1. Gebruiker komt bij de werkplek aan. Zet deze aan. De werkplek start op en meldt zichzelf aan. Imprivata vergrendelt de werkplek – deze is nu klaar voor gebruik.
  2. Gebruiker tikt met een toegangspas op een paslezer en tikt diens wachtwoord in. (Voor gebruikers die hun wachtwoord vergeten zijn, is de Self Service Password Reset-optie erg handig, omdat ze zonder tussenkomst van een helpdesk zelfstandig hun wachtwoord kunnen vervangen of hun account kunnen vrijgeven.)
  3. Imprivata start de VDI sessie op en meldt de gebruiker hierop aan.
  4. De gebruiker start de gewenste applicaties op (of Imprivata doet dat, of bijvoorbeeld Ivanti of een Windows Group Policy) en Imprivata logt middels SSO de applicatie gebruiker in.
  5. Als de gebruiker de toegangspas nog eens tikt, wordt de werkplek ontgrendeld en staat de gehele VDI-sessie er nog. Als er wordt gewisseld (een andere gebruiker tikt diens pas op de open of gesloten werkplek), dan wordt voor die gebruiker het proces vanaf stap 3 uitgevoerd, en de sessie van de 1e gebruiker wordt verbroken. Het daadwerkelijk wisselen op een werkplek is hierdoor een kwestie van luttele seconden geworden.

Kortom: de integratie van single sign-on, sterke authenticatie en desktopvirtualisatie geeft de productiviteit in grote organisaties een enorme boost. Medewerkers krijgen hiermee snelle en veilige toegang tot gevoelige informatie van bijvoorbeeld patiënten, burgers of klanten – binnen seconden in plaats van minuten. Zo wordt de workflow versneld en de kwaliteit van werken verbeterd, waarbij wordt voldaan aan alle eisen van de regelgeving op het gebied van privacy en security.

Hoewel Imprivata OneSign veel in de gezondheidsbranche wordt gebruikt, vanwege de vaak complexe werkprocessen binnen bijvoorbeeld ziekenhuizen, komen innovaties die daar door Imprivata worden gedaan, ook bij andere soorten bedrijven en instellingen van pas. Bij gemeentes wordt Imprivata gebruikt voor het voldoen aan de eisen van de Baseline Informatiebeveiliging Overheid (BIO), naast dat daar ook veel SSO wordt gedaan en VDA ingezet voor bijvoorbeeld Citrix, RDS of VMWare Horizon View VDI-sessies.

Ook andere bedrijven kunnen hun productiviteit en werkplezier vergroten met Imprivata, bijvoorbeeld om de gebruikers op hun werkplekken te laten inloggen met de bestaande toegangspas en daarna het aanmeld- en inlogproces geheel te automatiseren.

Versie 7.2

De meest opvallende toevoegingen én veranderingen in 7.2:

  • Single Sign On voor Microsoft Edge Chromium – je kunt nu SSO-profielen maken voor applicaties die draaien in deze browser
  • Beheer van Imprivata vanuit Chrome of Edge Chromium
  • De Imprivata agent is nu volledig 64 bits – let erop dat de agent op Windows vanaf nu alleen nog maar op 64 bits-besturingssystemen kan werken
  • De ondersteuning voor Windows 7 en Windows server 2008 is stopgezet en de Imprivata agent werkt niet meer op deze systemen
  • MDA (Medical Device Access) verbeteringen:
    • Support voor App Notificaties: bepaalde notificaties kunnen worden toegestaan (bijvoorbeeld een telefoontje oppakken, zonder dat er eerst geauthenticeerd hoeft te worden)
    • Uitgebreidere rapportages
  • Notificaties: het is nu mogelijk om de e-mailnotificaties van een eigen e-mailadres te laten komen in plaats van @imprivata.com

Meer weten? Neem contact op met één van onze account managers:

Vragen of meer weten?

Klaas Kauffeld: 06 27 54 27 40 | klaas.kauffeld@xixo.nl

Tonny Westbroek: 06 25 00 01 95 | tonny.westbroek@xixo.nl

Robbert Hoendervanger: 06 19 06 09 47 | robbert.hoendervanger@xixo.nl

Je kunt ook het algemene nummer bellen: 030 72 10 625.

Meld je aan voor de nieuwsbrief

Google reCaptcha: Invalid site key.