- usługi
- Logowanie wieloskładnikowe Poznań
Co obejmuje logowanie wieloskładnikowe Poznań?
Kontrola dostępu odpowiada na trzy pytania: kto się loguje, czym potwierdza tożsamość i do czego ma prawo po zalogowaniu. Poniżej sześć prac, które wykonujemy, żeby odpowiedź na każde z nich wynikała z konfiguracji, a nie z pamięci osoby zakładającej konto w pośpiechu przed sezonem.
- 01
Drugi składnik tam, gdzie ma znaczenie
Najpierw skrzynka i wejście zdalne, potem konta administracyjne, na końcu reszta oprogramowania.
- 02
Metody odporne na wyłudzenie
Klucze sprzętowe dla ról najbardziej narażonych, kody z aplikacji dla pozostałych pracowników.
- 03
Konta z datą wygaśnięcia
Dostęp osoby sezonowej kończy się sam w ustalonym dniu, zamiast czekać na czyjeś przypomnienie.
- 04
Lista dostępów przypisana do stanowiska
Wspólna dla działu IT i kadr, dzięki czemu przyjęcie i odejście są jednym zadaniem z listą kroków.
- 05
Konta uprzywilejowane osobno
Osobne poświadczenie do zadań administracyjnych, z uprawnieniami przyznawanymi na czas ich trwania.
- 06
Ścieżka awaryjna
Spisany tryb postępowania przy utracie telefonu oraz konto ratunkowe na wypadek awarii mechanizmu.
Ile kosztuje logowanie wieloskładnikowe Poznań w mieście Poznań?
Za drugi składnik i uporządkowane uprawnienia przy trzydziestu kontach płacicie od 2 900 zł netto jednorazowo. W kwocie mieści się konfiguracja, rejestracja użytkowników rozłożona na działy i lokalizacje, materiał dla pracowników oraz dwa tygodnie wsparcia po uruchomieniu. Licencje i klucze sprzętowe rozliczamy oddzielnie, po cenie zakupu.
Tyle kosztuje: wdrożenie dla do 30 kont, poczta, dostęp zdalny i aplikacje, bez licencji.
Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.
Co dzieje się z kontem od pierwszego do ostatniego dnia pracy
Firma handlowa zakłada konta szybko, bo nowa osoba ma pracować od poniedziałku, a szczyt sprzedaży nie czeka. Odbieranie ich idzie znacznie wolniej, bo nikt nie ma tego w zakresie obowiązków i nikomu nie brakuje niczego, gdy konto zostaje aktywne.
| Moment | Co dzieje się dziś | Co ustawiamy |
|---|---|---|
| Przyjęcie do pracy | konto tworzone doraźnie, uprawnienia kopiowane z kolegi | lista dostępów przypisana do stanowiska |
| Praca sezonowa | konto bez terminu, jak każde inne | data wygaśnięcia ustawiana przy zakładaniu |
| Zmiana działu | nowe uprawnienia dochodzą, stare zostają | przypisanie nowego zestawu, odebranie poprzedniego |
| Zastępstwo na urlop | przekazanie hasła koledze | delegowanie uprawnień na czas określony |
| Praca dla dostawcy | wspólne hasło całego zespołu serwisu | konta imienne, dostęp na czas zgłoszenia |
| Koniec umowy sezonowej | konto zostaje, bo nikt nie zgłosił | wygaśnięcie automatyczne, raport dla kadr |
| Odejście na stałe | odbierany klucz do biura, konto czasem | jedno zadanie z listą kroków, wspólne dla IT i kadr |
Wiersz przedostatni jest najczęstszym znaleziskiem, jakie opisujemy w audycie bezpieczeństwa IT. Po dwóch sezonach firma ma kilkadziesiąt aktywnych kont osób, które dawno tam nie pracują, część z dostępem zdalnym, i nikt nie potrafi powiedzieć, które są które.
Od którego systemu zaczynamy
Kolejność wynika z tego, co daje atakującemu najwięcej po przejęciu, a nie z tego, co najłatwiej skonfigurować.
Pierwsza jest poczta, bo przez nią resetuje się hasła do wszystkiego innego. Równolegle dostęp zdalny, czyli tunel i pulpit zdalny, bo to wejście prosto do sieci. Trzecie w tej samej fali są konta administracyjne, bo dają kontrolę nad całym środowiskiem.
W drugiej kolejności idą systemy finansowe i bankowość, potem aplikacje z danymi klientów, a na końcu reszta oprogramowania firmowego. Rozłożenie tego na fale ma znaczenie praktyczne: firma, która włącza wszystko naraz, dostaje w poniedziałek trzydzieści zgłoszeń i opinię, że bezpieczeństwo przeszkadza w pracy, a tę opinię usuwa się potem latami.
Konta zmianowe, czyli miejsce, gdzie drugiego składnika nie da się włączyć
W magazynie i przy stanowiskach pakowania spotykamy konto zmiany: jedno poświadczenie, kilka osób, hasło znane wszystkim, którzy kiedykolwiek na tej zmianie pracowali. Drugiego składnika nie da się do tego dołożyć, bo nie ma komu przypisać telefonu ani klucza.
Rozwiązanie zaczyna się od rozdzielenia kont, a nie od zabezpieczenia istniejącego. Każda osoba dostaje własne poświadczenie, a logowanie na terminalu upraszczamy, żeby nie wydłużać pracy: krótszy identyfikator, dłuższa sesja na urządzeniu stacjonarnym w magazynie, drugi składnik wymagany przy pierwszym logowaniu i przy dostępie spoza sieci firmy.
Efekt jest podwójny. Można włączyć ochronę i można wreszcie odpowiedzieć na pytanie, kto zatwierdził wydanie, przy którym zabrakło towaru.
Co jeszcze wchodzi w to wdrożenie
Dostęp warunkowy, czyli uzależnienie logowania od kontekstu. W praktyce cztery rzeczy: blokada logowań z krajów, w których nikt z firmy nie pracuje, wymóg urządzenia znanego firmie przy dostępie do danych handlowych, krótsza ważność sesji na sprzęcie prywatnym oraz wyłączenie starych protokołów, które drugiego składnika nie obsługują i były najczęstszym obejściem całego mechanizmu.
Druga część to uprawnienia po zalogowaniu. Osoba administrująca pracuje na dwóch osobnych poświadczeniach: zwykłym do poczty i przeglądarki oraz drugim, po które sięga wyłącznie na czas konkretnego zadania. W środowisku Microsoft prowadzimy to w Entra ID, w sieci lokalnej przez osobne konta w Active Directory i unikalne hasła administratora lokalnego na każdej stacji.
Jak uruchamiamy to pod kilkoma adresami
Rejestrację prowadzimy działami i lokalizacjami, nie całą firmą naraz. Centrala pierwsza, bo tam są konta administracyjne i tam najłatwiej o wsparcie na miejscu. Potem oddziały, po jednym na raz, z krótkim spotkaniem przed startem i telefonem dostępnym przez pierwsze dni.
Do magazynów przyjeżdżamy w dniu uruchomienia, wyjeżdżając z biura przy Bnińskiej 44, bo rejestracja osób pracujących zmianowo wymaga złapania obu zmian, a nie jednej. Klucze sprzętowe dla zarządu, księgowości i administratorów wydajemy z ręki, z krótkim instruktażem, zamiast wysyłać je kurierem z instrukcją w kopercie.
Co zostaje do zrobienia po tym wdrożeniu
Drugi składnik nie chroni przed pracownikiem, który ma uprawnienia i świadomie ich nadużywa, ani przed atakiem na stację po zalogowaniu. Nie usuwa też wiadomości, która próbuje o dane logowania poprosić, więc pracuje w parze z ochroną poczty i z programem szkoleń.
Warstwę odtworzenia po udanym ataku opisuje ochrona przed ransomware, a komplet warstw w jednej umowie bezpieczeństwo IT dla firm. Uwierzytelnianie wieloskładnikowe jest też jednym ze środków wymienionych wprost w NIS 2.
Treść sprawdzona i zaktualizowana: 31 lipca 2026
Od telefonu do działającego środowiska, pięć kroków
Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.
- Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
- Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
- Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
- Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
- Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.
Pytania, które padają najczęściej
Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.
Częste pytania klientów na tym etapie:Ustawić im datę wygaśnięcia w momencie zakładania, a nie odbierać ręcznie po sezonie. Konto, które kończy się samo w ustalonym dniu, nie wymaga niczyjej pamięci ani przypomnienia od kadr. To jedna z najtańszych zmian w całym wdrożeniu i zamyka najczęstsze znalezisko z audytów.
Trzeba, bo na koncie zbiorowym drugiego składnika nie da się włączyć i nie da się ustalić, kto co zrobił. Zamieniamy je na konta imienne z uprawnieniami przypisanymi do stanowiska, a logowanie na terminalu upraszczamy tak, żeby nie wydłużać pracy przy wydaniach.
Nie i nikogo do tego nie zmuszamy. Zamiennikiem jest klucz sprzętowy albo aplikacja zainstalowana na komputerze służbowym. W każdym zespole trafia się kilka osób, które nie chcą niczego wgrywać na własny sprzęt, więc planujemy dla nich osobną ścieżkę jeszcze przed startem.
Uruchamiamy procedurę awaryjną: potwierdzenie tożsamości u przełożonego, unieważnienie starej metody i rejestracja nowej, po wcześniejszym zablokowaniu wszystkich aktywnych sesji zgubionego urządzenia. Bez spisanej ścieżki takie zdarzenie kończy się kontem bez ochrony na kilka tygodni, bo nikt nie wie, kto ma prawo potwierdzić tożsamość pracownika.
Nie zablokuje, o ile reguły powstaną na podstawie tego, jak Wasi ludzie naprawdę się przemieszczają. Odcinamy logowania z krajów, do których nikt z firmy nie jeździ, a nie wszystko poza biurem. Przedstawiciel w trasie przechodzi tak samo jak w centrali, potwierdzając tożsamość drugim składnikiem.
Zwykle dwa tygodnie kalendarzowe. Konfiguracja to jeden dzień, reszta to rejestracja użytkowników rozłożona na działy i lokalizacje oraz wsparcie przy pierwszych logowaniach. Uruchomienie wszystkiego jednego dnia kończy się kolejką zgłoszeń i złą opinią o całej zmianie.
Zamykamy go tak samo jak konta pracowników: imienne poświadczenia zamiast wspólnego hasła całego ich zespołu, drugi składnik, dostęp włączany na czas zgłoszenia i rejestrowanie każdej sesji. To zwykle najbardziej zaniedbane wejście do firmy handlowej, bo dostęp powstał przy wdrożeniu systemu i od tamtej pory nikt go nie przeglądał.
Obsługa IT w mieście Poznań
Do klientów w mieście Poznań dojeżdżamy na miejsce, resztę zamykamy zdalnie.
Nasze biura, 14 adresów
Umów przegląd IT w mieście Poznań
Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.
Pozostałe usługi w mieście Poznań
Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.
Serwer dedykowany Poznań
Raport zamknięcia miesiąca liczy się kwadrans, a w listopadzie system handlowy zwalnia wszystkim naraz. Wtedy w poznańskich hurtowniach zaczyna się rozmowa o maszynie, której nikt z Wami nie dzieli. Najem serwera z procesorem Xeon i 32 GB pamięci zaczyna się od 590 zł netto miesięcznie, opieka nad systemem to osobne 250 zł.
Zobacz usługęVPS Poznań
Środowisko testowe na kwartał, integracja sklepu z magazynem, maszyna postawiona na czas sezonu. Serwery wirtualne uruchamiamy w jeden dzień roboczy i wygaszamy wtedy, gdy przestają być potrzebne. Cztery rdzenie, 8 GB pamięci i 100 GB NVMe kosztują od 149 zł netto miesięcznie, opieka nad systemem to osobne 250 zł.
Zobacz usługęKompleksowe wdrożenia infrastruktury sieciowej Poznań
Otwarcie kolejnego oddziału ma zwykle jedną datę, od której nic nie zależy od nas i wszystko od niej. Bierzemy całą sieć nowej lokalizacji: projekt tras, okablowanie, szafę, urządzenia aktywne, konfigurację i odbiór. Robocizna przy jednej lokalizacji do trzydziestu punktów zaczyna się od 6 500 zł netto.
Zobacz usługę