در پایلوت MFA چه مواردی ارزیابی می‌شود؟

گروه نماینده انتخاب می‌شود

گروهی از نقش‌ها، دستگاه‌ها و شرایط ارتباطی مختلف در پایلوت در نظر گرفته می‌شود. معیارهای پذیرش، مسئولیت پاسخ‌گویی و مسیر ثبت مشکلات پیش از آغاز مشخص می‌شود.

سناریوهای عادی و استثنا آزموده می‌شود

علاوه بر ورود موفق، کد نامعتبر، درخواست ناخواسته، تعویض گوشی و نبود دسترسی به عامل بررسی می‌شود. مسیر بازیابی نیز با همان سیاست احراز هویت مورد انتظار ارزیابی می‌شود تا دسترسی از مسیری بدون کنترل برقرار نشود.

نتایج به برنامهٔ استقرار تبدیل می‌شود

خطاهای مشاهده‌شده، ابهام‌های راهنما و نیازهای پشتیبانی ثبت می‌شود. پس از اصلاح موارد، فعال‌سازی گروه‌های بعدی به‌صورت مرحله‌ای برنامه‌ریزی می‌شود. بازبینی تجربهٔ ورود پس از استقرار نیز ادامه داده می‌شود.

معیار پذیرش چگونه تعیین می‌شود؟

در یک سناریوی پیشنهادی، ورود کارکنان اداری، دسترسی از راه دور و ورود مدیر سامانه جداگانه آزموده می‌شود. برای هر سناریو، زمان تکمیل ورود، نرخ تلاش ناموفق و تعداد درخواست‌های پشتیبانی ثبت می‌شود. نتیجهٔ ورود موفق به‌تنهایی کافی نیست؛ علت شکست، امکان بازیابی و کیفیت راهنمایی نیز بررسی می‌شود. آستانهٔ پذیرش بر اساس حساسیت سامانه و ظرفیت پشتیبانی تعیین می‌شود و یک عدد ثابت برای همهٔ سازمان‌ها در نظر گرفته نمی‌شود.

گسترش یا توقف استقرار

پیش از گسترش، مسئول تأیید نتیجه و شرایط توقف مشخص می‌شود. اگر گروهی به دلیل محدودیت دستگاه امکان ثبت عامل نداشته باشد، همان گروه بدون رفع مسئله وارد مرحلهٔ بعد نمی‌شود. برای بازگشت کنترل‌شده، تغییرات سیاست و حساب‌های مشمول مستند می‌شود؛ غیرفعال‌کردن عمومی MFA به‌عنوان راه‌حل معمول در نظر گرفته نمی‌شود. پس از رفع خطا، سناریوی ناموفق دوباره اجرا و نتیجه به گزارش پایلوت افزوده می‌شود.

منبع و دامنهٔ راهنما

این مطلب راهنمای برنامه‌ریزی است؛ جزئیات اجرا با سیاست سازمان و قابلیت‌های مستند سامانه تطبیق داده می‌شود.

NIST SP 800-63B-4 — Authentication and Authenticator Management
روش‌های احراز هویت سدیدفهرست مطالب وبلاگ