Wdrożenie wieloskładnikowego uwierzytelniania (MFA) oraz Strong Authentication w środowisku Microsoft 365
Projekt zrealizowany przez zespół inżynierów Lizard dla klienta z sektora usługowego. Prace objęły rozpoznanie stanu wyjściowego, zaprojektowanie docelowego modelu dostępu do zasobów firmowych, jego wdrożenie, konfigurację środowiska, weryfikację poprawności działania oraz przekazanie procedur zespołowi klienta.

Środowisko Klienta przed wdrożeniem
Międzynarodowa firma usługowa zatrudniająca 85 pracowników, wykorzystująca Microsoft 365, Microsoft Entra ID oraz liczne aplikacje SaaS dostępne z Internetu.
Wyzwanie
Analiza ryzyka wykazała, że logowanie wyłącznie przy użyciu haseł nie zapewnia odpowiedniego poziomu ochrony przed phishingiem i przejęciem kont użytkowników. Klient oczekiwał wdrożenia nowoczesnego modelu uwierzytelniania zgodnego z wymaganiami NIS2, ISO/IEC 27001 oraz najlepszymi praktykami Microsoft.
#MyWiemyJakToZrobić!
Zakres projektu
Działania adekwatne do potrzeb klienta
Lizard zaprojektował i wdrożył kompleksowy system uwierzytelniania obejmujący:
- analizę sposobu logowania użytkowników,
- klasyfikację grup użytkowników według poziomu ryzyka,
- wdrożenie Microsoft Entra MFA,
- konfigurację polityk Conditional Access,
- wdrożenie Strong MFA z wykorzystaniem metod odpornych na phishing (FIDO2 Security Keys, Windows Hello for Business oraz Microsoft Authenticator z numer matching),
- wyłączenie starszych metod uwierzytelniania (Legacy Authentication),
- konfigurację zasad dla kont uprzywilejowanych,
- wdrożenie procedur awaryjnego dostępu (Break Glass Accounts),
- integrację MFA z aplikacjami SaaS,
- testy funkcjonalne i bezpieczeństwa,
- szkolenie administratorów i użytkowników końcowych.
Technologie wykorzystane we wdrożeniu
- Microsoft Entra ID
- Microsoft Entra MFA
- Conditional Access
- Windows Hello for Business
- FIDO2 Security Keys
- Microsoft Authenticator
- Microsoft 365
- Single Sign-On (SSO)


Efekty
Organizacja wdrożyła jednolity model silnego uwierzytelniania dla wszystkich użytkowników, znacząco ograniczając ryzyko przejęcia kont oraz nieautoryzowanego dostępu do zasobów firmowych. Zastosowanie metod odpornych na phishing zwiększyło poziom bezpieczeństwa przy zachowaniu wygody użytkowników.
Korzyści biznesowe dla Klienta
znaczące ograniczenie ryzyka przejęcia kont użytkowników przez cyberprzestępców,
wdrożenie uwierzytelniania odpornego na ataki phishingowe zgodnie z rekomendacjami Microsoft,
spełnienie wymagań regulacyjnych, w tym NIS2, ISO/IEC 27001 oraz polityk bezpieczeństwa organizacji,
zwiększenie ochrony kont uprzywilejowanych i dostępu do krytycznych systemów,
poprawa bezpieczeństwa pracy zdalnej oraz dostępu do aplikacji chmurowych,
centralne zarządzanie politykami dostępu z wykorzystaniem Conditional Access,
ograniczenie liczby incydentów związanych z kompromitacją haseł,
przygotowanie środowiska do wdrożenia architektury Zero Trust oraz dalszego rozwoju nowoczesnych mechanizmów zarządzania tożsamością.

