Szukaj...
Ctrl + K
Pomoc zdalna
Cyberbezpieczeństwo Zielona Góra

Logowanie wieloskładnikowe Zielona Góra

Drugi składnik obejmie konta ludzi, a te są zwykle w firmie najlepiej pilnowane. Kłopot robią konta bez właściciela: serwisowe, techniczne, tokeny w skryptach i stałe wejścia dostawców. Porządkujemy jedno i drugie w jednym wdrożeniu. Trzydzieści kont kosztuje od 2 900 zł netto jednorazowo.

  • Konta ludzi i konta bez właściciela w jednym projekcie
  • Uruchomienie etapami, bez jednego dnia przełomu
  • Ścieżka awaryjna spisana przed pierwszym logowaniem

Pracowaliśmy dla

Zakres

Co obejmuje logowanie wieloskładnikowe Zielona Góra?

Wdrożenie odpowiada na trzy pytania: kto się loguje, czym potwierdza tożsamość i co może zrobić po zalogowaniu. Odpowiedź musi obejmować także konta, za którymi nie stoi żaden człowiek, bo to one przetrwały ostatnie dziesięć lat bez zmiany hasła. Poniżej sześć prac składających się na projekt.

  1. 01

    Spis kont, także tych bez właściciela

    Konta serwisowe, techniczne, tokeny w skryptach i wejścia firm zewnętrznych zebrane w jedną tabelę.

  2. 02

    Metoda dobrana do ryzyka konta

    Klucz sprzętowy dla administratorów, zarządu i osób realizujących przelewy, kod z aplikacji dla pozostałych.

  3. 03

    Zamiennik tam, gdzie drugi składnik nie działa

    Konta programów dostają osobne poświadczenia w magazynie sekretów, rotację i wąskie uprawnienia.

  4. 04

    Warunki logowania zależne od miejsca

    Krótsza sesja na urządzeniu prywatnym, blokada logowań z kierunków, w których nikt od Was nie pracuje.

  5. 05

    Uruchomienie etapami

    Najpierw poczta, dostęp zdalny i konta administracyjne, potem finanse, na końcu aplikacje branżowe.

  6. 06

    Ścieżka awaryjna na piśmie

    Postępowanie przy zgubionym kluczu i konto ratunkowe opisane wcześniej, nie w dniu, w którym są potrzebne.

Wycena

Ile kosztuje logowanie wieloskładnikowe Zielona Góra w mieście Zielona Góra?

Wdrożenie drugiego składnika i zasad dostępu dla trzydziestu kont zaczyna się od 2 900 zł netto jednorazowo, w Zielonej Górze po stawce identycznej z krajową. Kwota obejmuje przegląd kont, konfigurację, uruchomienie etapami, materiał dla pracowników i dwa tygodnie wsparcia. Klucze sprzętowe zamawiamy osobno, licencje rozliczacie u producenta.

od 2 900 zł netto, jednorazowo

Tyle kosztuje: wdrożenie dla do 30 kont, poczta, dostęp zdalny i aplikacje, bez licencji.

Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.

Które konta w Waszej firmie nie mają właściciela

Przy pierwszym przeglądzie wypisujemy wszystkie konta, jakie potrafi pokazać katalog, i dzielimy je na dwie kolumny: te, za którymi stoi konkretna osoba, i te pozostałe. Druga kolumna zaskakuje częściej.

Leży w niej konto założone przy wdrożeniu systemu magazynowego, z hasłem, które zna dział wsparcia dostawcy. Konto techniczne od kopii zapasowych, z uprawnieniami administratora domeny, bo tak było najszybciej. Token do interfejsu programistycznego, wpisany na stałe w skrypcie na dysku wspólnym. Konto po firmie, która osiem lat temu stawiała sieć. Konto zbiorowe używane przez całą zmianę, bo logowanie osobno wydłużało start pracy.

Żadnego z nich nie obejmie drugi składnik i nie ma sensu udawać, że jest inaczej. One wymagają innego rozwiązania, a wdrożenie, które je pomija, zostawia najkrótszą drogę do środka otwartą.

Czym zastąpić drugi składnik tam, gdzie nie da się go włączyć

Rodzaj kontaJak wygląda dzisiajCo wprowadzamy
Konto pracownikahasło, czasem to samo co prywatnedrugi składnik, klucz przy rolach krytycznych
Konto serwisowe aplikacjihasło sprzed lat, znane kilku osobompoświadczenie w magazynie sekretów, rotacja, brak logowania interaktywnego
Token do interfejsu APIwpisany w skrypcie na dyskutoken krótkiej ważności, wydawany automatycznie
Wejście firmy zewnętrznejstały pulpit zdalny na wspólnym haślewejście otwierane na czas zgłoszenia, z zapisem sesji
Konto techniczne kopiiuprawnienia administratora domenyosobne poświadczenia, prawa wyłącznie do repozytorium
Konto zbiorowe zmianyjeden login na cały zespółkonta imienne, logowanie kartą przy stanowisku

Najwięcej rozmów kosztuje wiersz czwarty, bo dotyka umowy z dostawcą, a nie konfiguracji. Nasze doświadczenie jest takie, że dostawcy zgadzają się częściej, niż zakłada dział IT, ponieważ ten sam wymóg dostają od innych klientów. Opór pojawia się dokładnie tam, gdzie jedno hasło krąży po całym dziale wsparcia, i akurat ten opór jest najlepszym argumentem, żeby nie odpuścić.

Jak prowadzimy uruchomienie, nie mieszkając za rogiem

Biuro przy Objazdowej 35A jest naszym drugim biurem w województwie i nie trzymamy tam ekipy gotowej do wyjścia w pół godziny. Ten projekt akurat na tym nie traci, bo dobrze poprowadzone wdrożenie i tak nie polega na jednym dniu z ludźmi na sali.

Rejestrację robimy spotkaniami zdalnymi z małymi grupami, po kilkanaście minut na dział, w terminach dopasowanych do tego, kiedy dana grupa ma spokojną godzinę. Klucze sprzętowe zamawiamy wcześniej i dostarczamy przed startem razem z listą, komu je wydać. Jeden dzień na miejscu planujemy tylko wtedy, gdy część załogi nie ma służbowego komputera i nie da się z nią spotkać przez ekran.

Kolejność jest zawsze ta sama i wynika ze skutków przejęcia, nie z wygody. Poczta i dostęp zdalny idą pierwsze, bo przez skrzynkę resetuje się hasła do całej reszty. Konta administracyjne razem z nimi. Systemy finansowe w drugim kroku, aplikacje branżowe na końcu, bo tam najczęściej trzeba czekać na dostawcę.

Co przestaje działać pierwszego dnia i jak to obchodzimy

Zawsze coś przestaje i lepiej wiedzieć co, zanim zadzwoni pierwszy użytkownik. Listę robimy przed startem, przechodząc przez wszystko, co loguje się do poczty albo do katalogu bez udziału człowieka.

Typowo są to cztery rzeczy: urządzenie wielofunkcyjne wysyłające skany na skrzynkę, program księgowy albo handlowy wysyłający dokumenty do klientów, system monitoringu wysyłający powiadomienia oraz stara aplikacja branżowa, która potrafi zalogować się wyłącznie protokołem sprzed lat. Każdą z nich przenosimy na konto techniczne z wąskim uprawnieniem, a stare protokoły wyłączamy dopiero po tej operacji, nie przed nią.

Wyłączenie ich najpierw jest najczęstszym błędem w tym wdrożeniu i kończy się tym samym: firma odkrywa w środę, że od poniedziałku nie wyszła żadna faktura elektroniczna.

Po czym poznać, że wdrożenie się przyjęło

Po trzech rzeczach, wszystkich widocznych dopiero po kilku tygodniach. Pracownik na znanym firmie komputerze potwierdza tożsamość raz na kilkanaście dni, a nie przy każdym otwarciu skrzynki, więc przestaje o tym mówić. Dział wsparcia dostawcy przestaje mieć stałe wejście i dzwoni po dostęp, gdy go potrzebuje, co samo w sobie porządkuje harmonogram prac. Nowe konto zakłada się z gotowego zestawu, zamiast pytać dookoła, co ta osoba powinna dostać.

Trzecia zmiana jest tą, która zwraca się finansowo, choć nikt jej nie planuje jako celu. Odejście pracownika przestaje być zgadywaniem, do czego miał dostęp, i staje się jednym zadaniem z listą kroków.

Kiedy odradzamy zaczynanie od tego wdrożenia

Gdy w firmie nie ma jeszcze kopii odpornej na skasowanie. Przy jednym budżecie kopia ratuje w sytuacji, w której wszystko inne zawiodło, a drugi składnik zmniejsza tylko szansę, że do niej dojdzie. Kolejność jest wtedy oczywista.

Odradzamy też start w tygodniu zamknięcia miesiąca, w szczycie wysyłek i w okresie inwentaryzacji. Nie z powodów technicznych, tylko dlatego, że opinia o zmianie wyrabia się w pierwszych trzech dniach i potem nie da się jej cofnąć żadnym argumentem.

Punkt startu wyznacza audyt bezpieczeństwa IT, regulacyjne tło rozpisuje NIS 2 dla firm, a utrzymanie kont po wdrożeniu wchodzi w obsługę informatyczną firm.

Treść sprawdzona i zaktualizowana: 31 lipca 2026

Start współpracy

Od telefonu do działającego środowiska, pięć kroków

Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.

  1. Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
  2. Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
  3. Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
  4. Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
  5. Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.

Pytania, które padają najczęściej

Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.

Częste pytania klientów na tym etapie:

Nie da się i próba kończy się zatrzymaniem integracji. Takie konta zabezpiecza się inaczej: osobnym poświadczeniem trzymanym w magazynie sekretów, rotacją, wąskimi uprawnieniami i zakazem logowania interaktywnego. Efekt jest porównywalny, tylko osiągnięty innymi środkami niż u ludzi.

Zamawiamy je na Wasze zamówienie i dostarczamy przed dniem uruchomienia, razem z listą osób, do których mają trafić. Nie trzymamy ich na stanie w biurze przy Objazdowej, więc termin liczy się od zamówienia. Rozliczamy je po cenie zakupu, bez marży schowanej we wdrożeniu.

W firmie, w której wszyscy pracują przy komputerach, tak, i tak robimy najczęściej. Rejestrację prowadzimy przez spotkania zdalne z małymi grupami, po kilkanaście minut na dział. Jeden dzień na miejscu planujemy wtedy, gdy część załogi nie ma służbowego komputera ani skrzynki.

Nie wolno wymagać instalowania czegokolwiek na prywatnym urządzeniu. Taka osoba dostaje klucz sprzętowy albo aplikację uwierzytelniającą na komputerze, przy którym pracuje. W firmach serwisowych dochodzi trzecia możliwość: logowanie związane ze stanowiskiem, nie z osobą prywatnie.

Przestanie wysyłać, jeżeli nikt się nim wcześniej nie zajmie, bo urządzenia wielofunkcyjne, systemy alarmowe i stare aplikacje logują się protokołami bez drugiego składnika. Wypisujemy je przed startem i przenosimy na konto techniczne z wąskim uprawnieniem do samego wysyłania.

Około dwóch tygodni kalendarzowych. Przegląd kont i konfiguracja to dwa dni pracy, reszta to rejestracja rozłożona na działy i wsparcie przy pierwszych logowaniach. Włączenie wszystkiego jednego ranka daje kolejkę zgłoszeń i opinię, że zabezpieczenia przeszkadzają w pracy.

Zamknie, o ile potrafimy pokazać zasięg, a nie sam fakt włączenia. Kwestionariusze pytają dziś o odsetek kont objętych drugim składnikiem i o postępowanie z kontami uprzywilejowanymi, więc zestawienie kont i metod przygotowujemy w formie nadającej się do załączenia.

Kontakt

Obsługa IT w mieście Zielona Góra

Do klientów w mieście Zielona Góra dojeżdżamy na miejsce, resztę zamykamy zdalnie.

Nasze biura, 14 adresów

Pierwszy krok

Umów przegląd IT w mieście Zielona Góra

Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.

Powiązane

Pozostałe usługi w mieście Zielona Góra

Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.

Cyberbezpieczeństwo

Ochrona przed ransomware Zielona Góra

Odtworzenie serwera plików nie wystarczy, żeby znowu zacząć produkować. Potrzebne są jeszcze programy maszyn, receptury, licencje przypisane do kluczy i konfiguracje urządzeń sieciowych, czyli rzeczy, których w kopii zwykle nie ma. Spisujemy je i obejmujemy ochroną. Piętnaście stanowisk to od 790 zł netto miesięcznie.

Zobacz usługę
Usługi Data Center

VPS Zielona Góra

Kilkanaście osób w biurze, baza zleceń na komputerze stojącym pod biurkiem i technicy, którzy potrzebują jej z telefonu w terenie. Maszyna wirtualna zdejmuje ten sprzęt z Waszego lokalu w Zielonej Górze i kosztuje od 149 zł netto miesięcznie. Opieka nad systemem to osobne 250 zł.

Zobacz usługę
Cyberbezpieczeństwo

Bezpieczeństwo IT dla firm Zielona Góra

Sześć warstw ochrony układamy w kolejności, w jakiej bronią ciągłości produkcji: najpierw granica między siecią maszyn a biurem i kopie poza zasięgiem konta administratora, potem poczta, stacje i zespół. Prace w hali planujemy pod harmonogram zmian. Piętnaście stanowisk to od 1 200 zł netto miesięcznie.

Zobacz usługę