Categories: MobileMobile OS

MobileIron bringt Single Sign-on für native mobile Apps

MobileIron hat seine im Frühjahr vorgestellte Authentifizierungslösung Access um die Möglichkeit erweitert, sich per Sigle Sign-on auch bei nativen mobilen Apps gängiger Business-Cloud-Dienste anzumelden. Access erlaubte es Mitarbeitern bereits, sich gegenüber den Cloud-Diensten direkt anzumelden. Die aktuelle Ergänzung nimmt ihnen nun auch die Aufgabe ab, sich an den immer häufiger genutzten Apps anzumelden, die für den Zugriff auf diese Cloud-Dienste bereitgestellt werden.

Das funktioniert zu Beginn zunächst für Box, Salesforce, Google Apps und Office 365. MobileIron verspricht zudem die Funktion auch für App-Ökosysteme, die die diese Cloud-Plattformen „umfassend nutzen“. Zudem darf sicher mit der künftigen Erweiterung dieser Liste gerechnet werden.

Ojas Rege, Chief Strategy Officer bei MobileIron (Bild: MobileIron)

„Der Sicherheits-Aspekt sollte für die Mitarbeiter unsichtbar sein. Die IT-Abteilung hat mit MobileIron Access jetzt die Möglichkeit, den Mitarbeitern die Best-of-Breed Cloud-Dienste ihrer Wahl mit der von den ihnen gewünschten Benutzerfreundlichkeit sicher bereitzustellen“, erklärt Ojas Rege, Chief Strategy Officer bei MobileIron, in einer Pressemitteilung.

Neben der Beseitigung dieser Hürde hat die Single-Sign-On-Funktion für native mobile Apps den Vorteil, dass es die Entwickler von Business-Apps leichter haben. Sie müssen laut MobileIron kein Wrapping mehr durchführen und auch den Code nicht mehr auf die Unterstützung von Single-Sign-on anpassen. Gleichzeitig könne die IT-Abteilung zentral dafür sorgen, dass nur vertrauenswürdige Geräte und vertrauenswürdige Apps auf die von der Firma erlaubten und genutzten Cloud-Dienste zugreifen können.

Funktionsweise der nun auch für native mobile Apps verfügbaren Authentifizierung mit MobileIron Access (Grafik: MobileIron)

MobileIron Access, auf dem die nun vorgestellten Neuerungen aufsetzen, ist Teil des Enterprise Mobility Managements (EMM) von MobileIron. Mit ihm ermöglicht der Hersteller einen kontextsensitiven, zertifikatsbasierten und vom Identity Provider unabhängigen Ansatz zur Cloud-Authentifizierung. Kontextsensitiv bedeutet in dem Zusammenhang, dass nur ein vertrauenswürdiger Nutzer mit einem vertrauenswürdigen Gerät über eine vertrauenswürdige App Zugriff auf Unternehmensdaten haben sollte. MobileIron betont, dass nur die Kombination aller drei Faktoren echte Sicherheit gewährleiste.

Zudem sollte dem Anbieter zufolge darauf geachtet werden, dass die Authentifizierung auf Zertifikaten basiert. Sie sei nicht nur benutzerfreundlicher, sondern auch sicherer als die manuelle Eingabe von Zugangsdaten und Passwörtern. Als drittes Auswahlkriterium, das natürlich das eigene Angebot erfüllt, nennt MobileIron die Unabhängigkeit vom Identity Provider. So könnten etwa Microsoft ADFS, Okta, OneLogin oder Ping Identity diese Rolle übernehmen.

ZDNet.de Redaktion

Recent Posts

Gefahren im Foxit PDF-Reader

Check Point warnt vor offener Schwachstelle, die derzeit von Hackern für Phishing ausgenutzt wird.

2 Tagen ago

Bitdefender entdeckt Sicherheitslücken in Überwachungskameras

Video-Babyphones sind ebenfalls betroffen. Cyberkriminelle nehmen vermehrt IoT-Hardware ins Visier.

2 Tagen ago

Top-Malware in Deutschland: CloudEye zurück an der Spitze

Der Downloader hat hierzulande im April einen Anteil von 18,58 Prozent. Im Bereich Ransomware ist…

2 Tagen ago

Podcast: „Die Zero Trust-Architektur ist gekommen, um zu bleiben“

Unternehmen greifen von überall aus auf die Cloud und Applikationen zu. Dementsprechend reicht das Burg-Prinzip…

2 Tagen ago

Google schließt weitere Zero-Day-Lücke in Chrome

Hacker nutzen eine jetzt gepatchte Schwachstelle im Google-Browser bereits aktiv aus. Die neue Chrome-Version stopft…

2 Tagen ago

Hacker greifen Zero-Day-Lücke in Windows mit Banking-Trojaner QakBot an

Microsoft bietet seit Anfang der Woche einen Patch für die Lücke. Kaspersky-Forscher gehen davon aus,…

3 Tagen ago