Szukaj...
Ctrl + K
Pomoc zdalna
Cyberbezpieczeństwo Poznań

Logowanie wieloskładnikowe Poznań

W firmie, przez którą co roku przechodzi kilkadziesiąt osób, problemem nie jest samo hasło, tylko konta, których nikt nie odebrał po sezonie. Wiążemy drugi składnik z cyklem życia konta: od przyjęcia po ostatni dzień pracy. Wdrożenie dla trzydziestu kont od 2 900 zł netto jednorazowo.

  • Drugi składnik na poczcie, dostępie zdalnym i w aplikacjach
  • Konta z terminem ważności dla pracy sezonowej
  • Uporządkowane nadawanie i odbieranie uprawnień

Pracowaliśmy dla

Zakres

Co obejmuje logowanie wieloskładnikowe Poznań?

Kontrola dostępu odpowiada na trzy pytania: kto się loguje, czym potwierdza tożsamość i do czego ma prawo po zalogowaniu. Poniżej sześć prac, które wykonujemy, żeby odpowiedź na każde z nich wynikała z konfiguracji, a nie z pamięci osoby zakładającej konto w pośpiechu przed sezonem.

  1. 01

    Drugi składnik tam, gdzie ma znaczenie

    Najpierw skrzynka i wejście zdalne, potem konta administracyjne, na końcu reszta oprogramowania.

  2. 02

    Metody odporne na wyłudzenie

    Klucze sprzętowe dla ról najbardziej narażonych, kody z aplikacji dla pozostałych pracowników.

  3. 03

    Konta z datą wygaśnięcia

    Dostęp osoby sezonowej kończy się sam w ustalonym dniu, zamiast czekać na czyjeś przypomnienie.

  4. 04

    Lista dostępów przypisana do stanowiska

    Wspólna dla działu IT i kadr, dzięki czemu przyjęcie i odejście są jednym zadaniem z listą kroków.

  5. 05

    Konta uprzywilejowane osobno

    Osobne poświadczenie do zadań administracyjnych, z uprawnieniami przyznawanymi na czas ich trwania.

  6. 06

    Ścieżka awaryjna

    Spisany tryb postępowania przy utracie telefonu oraz konto ratunkowe na wypadek awarii mechanizmu.

Wycena

Ile kosztuje logowanie wieloskładnikowe Poznań w mieście Poznań?

Za drugi składnik i uporządkowane uprawnienia przy trzydziestu kontach płacicie od 2 900 zł netto jednorazowo. W kwocie mieści się konfiguracja, rejestracja użytkowników rozłożona na działy i lokalizacje, materiał dla pracowników oraz dwa tygodnie wsparcia po uruchomieniu. Licencje i klucze sprzętowe rozliczamy oddzielnie, po cenie zakupu.

od 2 900 zł netto, jednorazowo

Tyle kosztuje: wdrożenie dla do 30 kont, poczta, dostęp zdalny i aplikacje, bez licencji.

Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.

Co dzieje się z kontem od pierwszego do ostatniego dnia pracy

Firma handlowa zakłada konta szybko, bo nowa osoba ma pracować od poniedziałku, a szczyt sprzedaży nie czeka. Odbieranie ich idzie znacznie wolniej, bo nikt nie ma tego w zakresie obowiązków i nikomu nie brakuje niczego, gdy konto zostaje aktywne.

MomentCo dzieje się dziśCo ustawiamy
Przyjęcie do pracykonto tworzone doraźnie, uprawnienia kopiowane z kolegilista dostępów przypisana do stanowiska
Praca sezonowakonto bez terminu, jak każde innedata wygaśnięcia ustawiana przy zakładaniu
Zmiana działunowe uprawnienia dochodzą, stare zostająprzypisanie nowego zestawu, odebranie poprzedniego
Zastępstwo na urlopprzekazanie hasła koledzedelegowanie uprawnień na czas określony
Praca dla dostawcywspólne hasło całego zespołu serwisukonta imienne, dostęp na czas zgłoszenia
Koniec umowy sezonowejkonto zostaje, bo nikt nie zgłosiłwygaśnięcie automatyczne, raport dla kadr
Odejście na stałeodbierany klucz do biura, konto czasemjedno zadanie z listą kroków, wspólne dla IT i kadr

Wiersz przedostatni jest najczęstszym znaleziskiem, jakie opisujemy w audycie bezpieczeństwa IT. Po dwóch sezonach firma ma kilkadziesiąt aktywnych kont osób, które dawno tam nie pracują, część z dostępem zdalnym, i nikt nie potrafi powiedzieć, które są które.

Od którego systemu zaczynamy

Kolejność wynika z tego, co daje atakującemu najwięcej po przejęciu, a nie z tego, co najłatwiej skonfigurować.

Pierwsza jest poczta, bo przez nią resetuje się hasła do wszystkiego innego. Równolegle dostęp zdalny, czyli tunel i pulpit zdalny, bo to wejście prosto do sieci. Trzecie w tej samej fali są konta administracyjne, bo dają kontrolę nad całym środowiskiem.

W drugiej kolejności idą systemy finansowe i bankowość, potem aplikacje z danymi klientów, a na końcu reszta oprogramowania firmowego. Rozłożenie tego na fale ma znaczenie praktyczne: firma, która włącza wszystko naraz, dostaje w poniedziałek trzydzieści zgłoszeń i opinię, że bezpieczeństwo przeszkadza w pracy, a tę opinię usuwa się potem latami.

Konta zmianowe, czyli miejsce, gdzie drugiego składnika nie da się włączyć

W magazynie i przy stanowiskach pakowania spotykamy konto zmiany: jedno poświadczenie, kilka osób, hasło znane wszystkim, którzy kiedykolwiek na tej zmianie pracowali. Drugiego składnika nie da się do tego dołożyć, bo nie ma komu przypisać telefonu ani klucza.

Rozwiązanie zaczyna się od rozdzielenia kont, a nie od zabezpieczenia istniejącego. Każda osoba dostaje własne poświadczenie, a logowanie na terminalu upraszczamy, żeby nie wydłużać pracy: krótszy identyfikator, dłuższa sesja na urządzeniu stacjonarnym w magazynie, drugi składnik wymagany przy pierwszym logowaniu i przy dostępie spoza sieci firmy.

Efekt jest podwójny. Można włączyć ochronę i można wreszcie odpowiedzieć na pytanie, kto zatwierdził wydanie, przy którym zabrakło towaru.

Co jeszcze wchodzi w to wdrożenie

Dostęp warunkowy, czyli uzależnienie logowania od kontekstu. W praktyce cztery rzeczy: blokada logowań z krajów, w których nikt z firmy nie pracuje, wymóg urządzenia znanego firmie przy dostępie do danych handlowych, krótsza ważność sesji na sprzęcie prywatnym oraz wyłączenie starych protokołów, które drugiego składnika nie obsługują i były najczęstszym obejściem całego mechanizmu.

Druga część to uprawnienia po zalogowaniu. Osoba administrująca pracuje na dwóch osobnych poświadczeniach: zwykłym do poczty i przeglądarki oraz drugim, po które sięga wyłącznie na czas konkretnego zadania. W środowisku Microsoft prowadzimy to w Entra ID, w sieci lokalnej przez osobne konta w Active Directory i unikalne hasła administratora lokalnego na każdej stacji.

Jak uruchamiamy to pod kilkoma adresami

Rejestrację prowadzimy działami i lokalizacjami, nie całą firmą naraz. Centrala pierwsza, bo tam są konta administracyjne i tam najłatwiej o wsparcie na miejscu. Potem oddziały, po jednym na raz, z krótkim spotkaniem przed startem i telefonem dostępnym przez pierwsze dni.

Do magazynów przyjeżdżamy w dniu uruchomienia, wyjeżdżając z biura przy Bnińskiej 44, bo rejestracja osób pracujących zmianowo wymaga złapania obu zmian, a nie jednej. Klucze sprzętowe dla zarządu, księgowości i administratorów wydajemy z ręki, z krótkim instruktażem, zamiast wysyłać je kurierem z instrukcją w kopercie.

Co zostaje do zrobienia po tym wdrożeniu

Drugi składnik nie chroni przed pracownikiem, który ma uprawnienia i świadomie ich nadużywa, ani przed atakiem na stację po zalogowaniu. Nie usuwa też wiadomości, która próbuje o dane logowania poprosić, więc pracuje w parze z ochroną poczty i z programem szkoleń.

Warstwę odtworzenia po udanym ataku opisuje ochrona przed ransomware, a komplet warstw w jednej umowie bezpieczeństwo IT dla firm. Uwierzytelnianie wieloskładnikowe jest też jednym ze środków wymienionych wprost w NIS 2.

Treść sprawdzona i zaktualizowana: 31 lipca 2026

Start współpracy

Od telefonu do działającego środowiska, pięć kroków

Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.

  1. Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
  2. Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
  3. Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
  4. Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
  5. Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.

Pytania, które padają najczęściej

Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.

Częste pytania klientów na tym etapie:

Ustawić im datę wygaśnięcia w momencie zakładania, a nie odbierać ręcznie po sezonie. Konto, które kończy się samo w ustalonym dniu, nie wymaga niczyjej pamięci ani przypomnienia od kadr. To jedna z najtańszych zmian w całym wdrożeniu i zamyka najczęstsze znalezisko z audytów.

Trzeba, bo na koncie zbiorowym drugiego składnika nie da się włączyć i nie da się ustalić, kto co zrobił. Zamieniamy je na konta imienne z uprawnieniami przypisanymi do stanowiska, a logowanie na terminalu upraszczamy tak, żeby nie wydłużać pracy przy wydaniach.

Nie i nikogo do tego nie zmuszamy. Zamiennikiem jest klucz sprzętowy albo aplikacja zainstalowana na komputerze służbowym. W każdym zespole trafia się kilka osób, które nie chcą niczego wgrywać na własny sprzęt, więc planujemy dla nich osobną ścieżkę jeszcze przed startem.

Uruchamiamy procedurę awaryjną: potwierdzenie tożsamości u przełożonego, unieważnienie starej metody i rejestracja nowej, po wcześniejszym zablokowaniu wszystkich aktywnych sesji zgubionego urządzenia. Bez spisanej ścieżki takie zdarzenie kończy się kontem bez ochrony na kilka tygodni, bo nikt nie wie, kto ma prawo potwierdzić tożsamość pracownika.

Nie zablokuje, o ile reguły powstaną na podstawie tego, jak Wasi ludzie naprawdę się przemieszczają. Odcinamy logowania z krajów, do których nikt z firmy nie jeździ, a nie wszystko poza biurem. Przedstawiciel w trasie przechodzi tak samo jak w centrali, potwierdzając tożsamość drugim składnikiem.

Zwykle dwa tygodnie kalendarzowe. Konfiguracja to jeden dzień, reszta to rejestracja użytkowników rozłożona na działy i lokalizacje oraz wsparcie przy pierwszych logowaniach. Uruchomienie wszystkiego jednego dnia kończy się kolejką zgłoszeń i złą opinią o całej zmianie.

Zamykamy go tak samo jak konta pracowników: imienne poświadczenia zamiast wspólnego hasła całego ich zespołu, drugi składnik, dostęp włączany na czas zgłoszenia i rejestrowanie każdej sesji. To zwykle najbardziej zaniedbane wejście do firmy handlowej, bo dostęp powstał przy wdrożeniu systemu i od tamtej pory nikt go nie przeglądał.

Kontakt

Obsługa IT w mieście Poznań

Do klientów w mieście Poznań dojeżdżamy na miejsce, resztę zamykamy zdalnie.

Nasze biura, 14 adresów

Pierwszy krok

Umów przegląd IT w mieście Poznań

Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.

Powiązane

Pozostałe usługi w mieście Poznań

Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.

Usługi Data Center

Serwer dedykowany Poznań

Raport zamknięcia miesiąca liczy się kwadrans, a w listopadzie system handlowy zwalnia wszystkim naraz. Wtedy w poznańskich hurtowniach zaczyna się rozmowa o maszynie, której nikt z Wami nie dzieli. Najem serwera z procesorem Xeon i 32 GB pamięci zaczyna się od 590 zł netto miesięcznie, opieka nad systemem to osobne 250 zł.

Zobacz usługę
Usługi Data Center

VPS Poznań

Środowisko testowe na kwartał, integracja sklepu z magazynem, maszyna postawiona na czas sezonu. Serwery wirtualne uruchamiamy w jeden dzień roboczy i wygaszamy wtedy, gdy przestają być potrzebne. Cztery rdzenie, 8 GB pamięci i 100 GB NVMe kosztują od 149 zł netto miesięcznie, opieka nad systemem to osobne 250 zł.

Zobacz usługę
Administracja siecią

Kompleksowe wdrożenia infrastruktury sieciowej Poznań

Otwarcie kolejnego oddziału ma zwykle jedną datę, od której nic nie zależy od nas i wszystko od niej. Bierzemy całą sieć nowej lokalizacji: projekt tras, okablowanie, szafę, urządzenia aktywne, konfigurację i odbiór. Robocizna przy jednej lokalizacji do trzydziestu punktów zaczyna się od 6 500 zł netto.

Zobacz usługę