
گروه نماینده انتخاب میشود
گروهی از نقشها، دستگاهها و شرایط ارتباطی مختلف در پایلوت در نظر گرفته میشود. معیارهای پذیرش، مسئولیت پاسخگویی و مسیر ثبت مشکلات پیش از آغاز مشخص میشود.
سناریوهای عادی و استثنا آزموده میشود
علاوه بر ورود موفق، کد نامعتبر، درخواست ناخواسته، تعویض گوشی و نبود دسترسی به عامل بررسی میشود. مسیر بازیابی نیز با همان سیاست احراز هویت مورد انتظار ارزیابی میشود تا دسترسی از مسیری بدون کنترل برقرار نشود.
نتایج به برنامهٔ استقرار تبدیل میشود
خطاهای مشاهدهشده، ابهامهای راهنما و نیازهای پشتیبانی ثبت میشود. پس از اصلاح موارد، فعالسازی گروههای بعدی بهصورت مرحلهای برنامهریزی میشود. بازبینی تجربهٔ ورود پس از استقرار نیز ادامه داده میشود.
معیار پذیرش چگونه تعیین میشود؟
در یک سناریوی پیشنهادی، ورود کارکنان اداری، دسترسی از راه دور و ورود مدیر سامانه جداگانه آزموده میشود. برای هر سناریو، زمان تکمیل ورود، نرخ تلاش ناموفق و تعداد درخواستهای پشتیبانی ثبت میشود. نتیجهٔ ورود موفق بهتنهایی کافی نیست؛ علت شکست، امکان بازیابی و کیفیت راهنمایی نیز بررسی میشود. آستانهٔ پذیرش بر اساس حساسیت سامانه و ظرفیت پشتیبانی تعیین میشود و یک عدد ثابت برای همهٔ سازمانها در نظر گرفته نمیشود.
گسترش یا توقف استقرار
پیش از گسترش، مسئول تأیید نتیجه و شرایط توقف مشخص میشود. اگر گروهی به دلیل محدودیت دستگاه امکان ثبت عامل نداشته باشد، همان گروه بدون رفع مسئله وارد مرحلهٔ بعد نمیشود. برای بازگشت کنترلشده، تغییرات سیاست و حسابهای مشمول مستند میشود؛ غیرفعالکردن عمومی MFA بهعنوان راهحل معمول در نظر گرفته نمیشود. پس از رفع خطا، سناریوی ناموفق دوباره اجرا و نتیجه به گزارش پایلوت افزوده میشود.
منبع و دامنهٔ راهنما
این مطلب راهنمای برنامهریزی است؛ جزئیات اجرا با سیاست سازمان و قابلیتهای مستند سامانه تطبیق داده میشود.
NIST SP 800-63B-4 — Authentication and Authenticator Management