Szukaj...
Ctrl + K
Pomoc zdalna
Cyberbezpieczeństwo Katowice

Logowanie wieloskładnikowe Katowice

W firmie, której obiekty powstawały osobno, jedna osoba ma zwykle trzy różne logowania i trzy różne hasła. Drugi składnik nałożony na taki bałagan zabezpiecza jedno z trojga wejść. Najpierw sprowadzamy tożsamość do jednej, potem dokładamy zabezpieczenie. Objęcie trzydziestu kont od 2 900 zł netto.

  • Jedno konto na osobę zamiast jednego na obiekt
  • Reguły dostępu uwzględniające lokalizację i urządzenie
  • Dostępy kooperantów wchodzących do kilku zakładów

Pracowaliśmy dla

Zakres

Co obejmuje logowanie wieloskładnikowe Katowice?

Wdrożenie ma pięć części: przegląd katalogów tożsamości i kont działających w każdym obiekcie, sprowadzenie ich do jednego logowania na osobę, włączenie drugiego składnika w kolejności ryzyka, reguły dostępu uwzględniające lokalizację i urządzenie oraz uporządkowanie wejść firm obsługujących kilka zakładów naraz.

  1. 01

    Przegląd katalogów w każdym obiekcie

    Ustalamy, ile środowisk tożsamości firma naprawdę ma, bo po latach rozbudowy bywa ich więcej niż jedno.

  2. 02

    Jedno logowanie na osobę

    Konta z poszczególnych obiektów łączymy w jedno, zostawiając w systemach branżowych wyłącznie to, czego nie da się przenieść.

  3. 03

    Drugi składnik w kolejności ryzyka

    Najpierw poczta i konta administracyjne, potem dostęp zdalny do sieci obiektów, na końcu aplikacje wewnętrzne.

  4. 04

    Reguły oparte o obiekt i urządzenie

    Inne wymagania z komputera firmowego stojącego w zakładzie, inne z prywatnego sprzętu spoza sieci firmy.

  5. 05

    Dostęp kooperantów do kilku hal

    Firmy serwisowe obsługujące więcej niż jeden obiekt dostają poświadczenia imienne z zakresem ograniczonym do jednej lokalizacji.

  6. 06

    Wygaszanie kont poobiektowych

    Stare logowania zamykamy dopiero po sprawdzeniu, czy nie stoi na nich zadanie systemowe, którego nikt nie pamięta.

Wycena

Ile kosztuje logowanie wieloskładnikowe Katowice w mieście Katowice?

Objęcie trzydziestu kont drugim składnikiem i zasadami dostępu zaczyna się od 2 900 zł netto, płatne raz. Kwota obejmuje przegląd katalogów, scalenie kont, konfigurację, uruchomienie grupami, materiał dla zespołu oraz dwa tygodnie asysty po starcie. Licencje i klucze sprzętowe kupujecie osobno, a późniejsze utrzymanie wchodzi w stałą obsługę.

od 2 900 zł netto, jednorazowo

Tyle kosztuje: wdrożenie dla do 30 kont, poczta, dostęp zdalny i aplikacje, bez licencji.

Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.

Ile logowań ma u Was jedna osoba

Pytanie brzmi dziwnie, dopóki nie zada się go w firmie, której obiekty powstawały w odstępie kilku lat. Kierownik utrzymania ruchu ma wtedy konto w domenie zakładu, drugie w domenie biura, bo tam odbiera pocztę, i trzecie w systemie magazynowym, założone przez integratora przy wdrożeniu. Do tego dochodzi logowanie do panelu urządzenia brzegowego, o którym pamięta wyłącznie osoba, która je zakładała.

Cztery hasła, cztery historie zmian i cztery różne odpowiedzi na pytanie, czy ta osoba ma jeszcze dostęp po odejściu. Drugi składnik nałożony na taki układ zabezpiecza jedno z czterech wejść, a atakujący i tak wybierze to bez ochrony. Dlatego kolejność prac jest odwrotna do oczekiwanej: najpierw porządek w tożsamości, potem zabezpieczenie.

Skąd biorą się osobne środowiska w firmie z kilkoma obiektami

Moment w historii firmyCo wtedy powstałoCo z tego zostało
Uruchomienie pierwszego zakładuserwer z domeną i konta załogiśrodowisko uznawane dziś za główne
Otwarcie biura handlowegodruga domena, bo tak było szybciejosobne konta i osobna polityka haseł
Wdrożenie systemu magazynowegokonta zakładane przez integratoralogowania spoza katalogu firmy
Przejęcie mniejszej spółkicałe środowisko przejętej firmytrzecia domena i własny administrator
Uruchomienie magazynukonta kopiowane z zakładute same nazwy, inne hasła
Przejście poczty do chmurykatalog tożsamości w Entra IDczwarte miejsce, w którym istnieje pracownik
Praca zdalna po godzinachdostęp zdalny z własnymi kontamipiąte logowanie, założone doraźnie

Wiersz szósty jest zwykle punktem, od którego zaczynamy scalanie. Katalog tożsamości w chmurze i tak istnieje, bo poczta w firmie musi działać, więc sensowniej uczynić z niego jedno miejsce prawdy niż budować szóste.

Jak scalamy konta, nie zatrzymując przy tym pracy

Zaczynamy od spisu, w którym każdemu logowaniu przypisujemy człowieka i powód istnienia. Ta część odsłania trzy rodzaje pozycji: konta osób pracujących dzisiaj, konta osób, które odeszły, i konta niebędące ludźmi, czyli zadania systemowe uruchomione lata temu na czyimś imiennym loginie.

Trzecia grupa decyduje o tempie. Zadanie kopii, integracja z systemem handlowym albo skrypt eksportujący raporty potrafią pracować na koncie pracownika, który odszedł, i wyłączenie go zatrzymuje coś, czego nikt nie łączył z tą osobą. Dlatego stare logowania wygaszamy dopiero po okresie obserwacji, a nie w dniu uruchomienia nowego.

Sama migracja idzie obiekt po obiekcie, a nie firmą naraz. Zaczynamy od lokalizacji z najmniejszą liczbą systemów branżowych, bo tam ewentualny problem kosztuje najmniej, i dopiero z tym doświadczeniem wchodzimy do zakładu produkcyjnego.

Dlaczego reguły wiążemy z miejscem i sprzętem

Rola mówi, do czego ktoś ma prawo. Kontekst mówi, czy właśnie teraz wygląda to wiarygodnie, i dopiero razem tworzą sensowną zasadę. Pracownik logujący się ze służbowego komputera w sieci zakładu przechodzi bez dodatkowych pytań, bo wszystko się zgadza. Ten sam pracownik na nieznanym urządzeniu poza siecią firmy dostaje pytanie o drugi składnik, a przy dostępie do systemów z danymi kontrahentów pytanie pojawia się zawsze.

W praktyce ustawiamy cztery rzeczy. Blokadę logowań z krajów, w których nikt z firmy nie pracuje. Wymóg urządzenia znanego firmie przy dostępie do danych wrażliwych. Krótszą ważność sesji na sprzęcie prywatnym. Wyłączenie starych protokołów, które drugiego składnika nie obsługują i były najczęstszym obejściem całego mechanizmu.

Konta administracyjne traktujemy osobno. Codzienna praca odbywa się na koncie bez uprawnień, wyższe podnosi się na czas zadania i z zapisem. W firmie z kilkoma obiektami ma to dodatkową zaletę: widać wtedy, w której lokalizacji i po co ktoś sięgał po dostęp.

Co robimy z dostępami firm obsługujących kilka zakładów

Kooperant serwisujący dwie hale ma zwykle jedno poświadczenie, wygodne dla niego i dla Was. Rozdzielamy je na dostępy przypisane do lokalizacji, każdy imienny i każdy otwierany na czas zgłoszenia. Powód jest praktyczny: przy zdarzeniu pierwsze pytanie brzmi, kto i gdzie wchodził, a wspólne konto na tak postawione pytanie nie odpowiada.

Każde wejście zapisujemy w jednym zestawieniu, z zakresem, terminem i wskazaniem obiektu. Wymagania trafiają do umowy przy najbliższym przedłużeniu. Wejścia, z których od dawna nikt nie korzystał, zamykamy, a odzew przychodzi zwykle z jednego miejsca, co samo w sobie mówi wszystko o reszcie.

Gdzie kończy się skuteczność tego wdrożenia

Nie chroni przed osobą mającą legalny dostęp i nadużywającą go świadomie. Nie zastępuje kopii zapasowych ani ochrony komputerów. Nie pomaga, gdy pracownik zatwierdzi powiadomienie bez patrzenia, i ten scenariusz zamyka się zajęciami z zespołem oraz ograniczeniem liczby prób, a nie samą konfiguracją.

Nie obejmuje też systemów, które drugiego składnika nie obsługują. W starszym oprogramowaniu sterującym produkcją zdarza się to często i wtedy zabezpieczamy je inaczej: dostępem wyłącznie ze wskazanych komputerów oraz rejestrowaniem sesji.

Od czego zacząć, pokaże audyt bezpieczeństwa IT. Komputery obejmuje konsolą ochrona stacji roboczych i serwerów, a nawyk sprawdzania nadawcy wypracowuje program szkoleń i testów. Uwierzytelnianie wieloskładnikowe znajduje się w katalogu środków opisanym przy NIS 2. Termin startu ustalimy przez kontakt.

Treść sprawdzona i zaktualizowana: 2 sierpnia 2026

Start współpracy

Od telefonu do działającego środowiska, pięć kroków

Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.

  1. Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
  2. Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
  3. Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
  4. Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
  5. Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.

Pytania, które padają najczęściej

Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.

Częste pytania klientów na tym etapie:

Z historii. Każdy obiekt uruchamiał się osobno i dostawał własny serwer z własną domeną, bo tak było najszybciej i nikt wtedy nie planował spinania lokalizacji. Decyzja o rozdzieleniu nigdy nie zapadła, po prostu trzy razy zapadła ta sama decyzja o uruchomieniu.

Nie, bo przez okres przejściowy działają oba logowania, a stare wygaszamy dopiero po sprawdzeniu, że nic z niego nie korzysta. Najwięcej uwagi wymagają zadania systemowe uruchomione lata temu na czyimś koncie imiennym, bo one nie zgłoszą problemu, tylko przestaną się wykonywać.

Wiążemy wymagania z urządzeniem i z siecią, a nie z osobą. Sprzęt służbowy w sieci obiektu przechodzi bez dodatkowych pytań, ten sam pracownik na prywatnym telefonie spoza firmy dostaje pytanie o drugi składnik. Zmiana obiektu nie jest wtedy żadną przeszkodą.

Dwa, każdy ograniczony do swojej lokalizacji, i oba imienne. Wspólne poświadczenie dla kilku obiektów oznacza, że jedno przejęte hasło otwiera całą firmę, a przy zdarzeniu nie da się ustalić, do której hali ktoś wchodził i po co.

Zwykle trzy do czterech tygodni. Przegląd i scalanie kont to pierwsza połowa, rejestracja użytkowników rozłożona na obiekty to druga. Idziemy obiekt po obiekcie, a nie wszystkimi naraz, żeby ewentualny problem dotyczył jednej lokalizacji zamiast całej firmy.

Dostają klucz sprzętowy wpinany do portu USB. Nie wymagamy prywatnego numeru ani instalowania czegokolwiek na prywatnym sprzęcie, bo to najczęstszy powód, dla którego takie wdrożenia zatrzymują się w połowie. Koszt kluczy podajemy osobno, po ustaleniu liczby osób.

Tak, dzień uruchomienia prowadzimy na miejscu w każdej lokalizacji, bo wtedy pada najwięcej pytań. Z biura przy Wspólnej 40 dojazd do obiektów w metropolii zajmuje kilkanaście minut, więc trzy dni startowe mieszczą się zwykle w jednym tygodniu. Przygotowanie robimy wcześniej zdalnie.

Kontakt

Obsługa IT w mieście Katowice

Do klientów w mieście Katowice dojeżdżamy na miejsce, resztę zamykamy zdalnie.

Nasze biura, 14 adresów

Pierwszy krok

Umów przegląd IT w mieście Katowice

Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.

Powiązane

Pozostałe usługi w mieście Katowice

Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.

Administracja siecią

Konfiguracja Cisco Katowice

Ustawiamy urządzenia Cisco tak, żeby przełącznik w hali pod jednym adresem i przełącznik w magazynie pod drugim były skonfigurowane identycznie. Powstaje wzorzec, który powielamy na kolejne szafy zamiast pisać wszystko od nowa. Praca nad jednym urządzeniem zaczyna się od 1 000 zł netto.

Zobacz usługę
Projektowanie IT

Strony internetowe dla firm Katowice

Firma z metropolii ma zwykle więcej niż jeden adres, a jej strona podaje jeden i to zwykle ten, pod który nikt nie powinien jechać. Budujemy serwis, w którym widać, co dzieje się w każdej lokalizacji i którędy się do niej wjeżdża. Strona do sześciu podstron od 4 900 zł netto, opieka od 99 zł netto miesięcznie.

Zobacz usługę
Projektowanie IT

Okablowanie strukturalne Katowice

Firma rozłożona po metropolii ma zwykle trzy instalacje wykonane przez trzy ekipy, w trzech konwencjach opisu. Kładziemy nowe tory według jednego standardu, tak samo opisane w biurze, w hali i w magazynie. Robocizna z pomiarami do dwudziestu punktów zaczyna się od 3 900 zł netto, materiał kupujecie po obmiarze.

Zobacz usługę