हेल्प डेस्क के लिए पॉलीगार्ड की स्थापना¶
यह पेज आपको हेल्प डेस्क पहचान सत्यापन के लिए पॉलीगार्ड को कॉन्फ़िगर करने के बारे में बताता है - अपना पहला हेल्प डेस्क लिंक बनाने से लेकर अपने टिकटिंग सिस्टम के साथ एकीकृत करने और वेबहुक के माध्यम से सत्यापन परिणाम प्राप्त करने तक।
आवश्यक शर्तें¶
शुरू करने से पहले, सुनिश्चित करें कि आपके पास:
- प्रशासकीय विशेषाधिकारों के साथ एक पॉलीगार्ड खाता - यदि आपने अभी तक एक खाता स्थापित नहीं किया है, तो प्रशासक की मार्गदर्शिका से प्रारंभ करें
- पॉलीगार्ड कंसोल तक पहुंच console.polyguard.ai पर
- आपकी टिकटिंग प्रणाली एकीकरण के लिए तैयार है (वैकल्पिक लेकिन अनुशंसित)
कर्मचारी का ऑनबोर्डिंग
पहचान सत्यापन पूरा करने के लिए कर्मचारियों को अपने स्मार्टफ़ोन पर पॉलीगार्ड मोबाइल ऐप इंस्टॉल करना होगा। यदि आपका संगठन पहले से ही सुरक्षित बैठकों के लिए पॉलीगार्ड का उपयोग करता है, तो कर्मचारियों के पास पहले से ही ऐप सेट अप हो सकता है। यदि नहीं, तो आप अपने हेल्प डेस्क सत्यापन ईमेल में ऐप डाउनलोड लिंक शामिल कर सकते हैं।
चरण 1: एक हेल्प डेस्क लिंक बनाएं¶
पॉलीगार्ड में एक लिंक एक पुन: प्रयोज्य ट्रस्ट चेक कॉन्फ़िगरेशन है जो परिभाषित करता है कि कौन से पहचान प्रमाण की आवश्यकता है। हेल्प डेस्क सत्यापन के लिए, आप विशेष रूप से क्रेडेंशियल रीसेट परिदृश्यों के लिए डिज़ाइन किया गया एक लिंक बनाएंगे।
- पॉलीगार्ड कंसोल में console.polyguard.ai पर लॉग इन करें।
- बाएँ साइडबार में लिंक पर जाएँ।
- लिंक बनाएं पर क्लिक करें।
- एक वर्णनात्मक नाम दर्ज करें, जैसे "सहायता डेस्क पहचान सत्यापन" या "पासवर्ड रीसेट सत्यापन"।
- अपने लिंक के लिए आवश्यक प्रमाण कॉन्फ़िगर करें।
हेल्प डेस्क के लिए अनुशंसित प्रमाण¶
पासवर्ड और एमएफए रीसेट परिदृश्यों के लिए, हम इसकी आवश्यकता की अनुशंसा करते हैं:
| सबूत | उद्देश्य | अनुशंसित |
|---|---|---|
| फेस बायोमेट्रिक | यह पुष्टि करता है कि व्यक्ति वास्तविक समय में चेहरे की पहचान के माध्यम से अपनी पहचान से मेल खाता है | हमेशा |
| डिवाइस पहचान | हार्डवेयर सत्यापन का उपयोग करके सत्यापित करता है कि अनुरोध एक विश्वसनीय, समझौता न किए गए डिवाइस से आया है | हमेशा |
| फ़ोन नंबर | पुष्टि करता है कि कर्मचारी फ़ाइल पर फ़ोन नंबर को नियंत्रित करता है | वैकल्पिक |
| भौगोलिक स्थिति | सत्यापन के दौरान कर्मचारी के राज्य और देश को साझा करता है | वैकल्पिक |
| रोज़गार सत्यापन | कॉर्पोरेट निर्देशिका के माध्यम से पुष्टि करता है कि व्यक्ति वर्तमान कर्मचारी है | वैकल्पिक |
आवश्यक चीजों से शुरुआत करें
फेस बायोमेट्रिक और डिवाइस आइडेंटिटी मिलकर मजबूत आश्वासन प्रदान करते हैं कि कॉल करने वाला वही है जिसके होने का वे दावा करते हैं और एक वैध डिवाइस का उपयोग कर रहा है। बाद में आपकी सुरक्षा आवश्यकताएँ विकसित होने पर आप अतिरिक्त सबूत जोड़ सकते हैं।
- कोई भी अतिरिक्त लिंक विकल्प (समाप्ति, एकल-उपयोग बनाम पुन: प्रयोज्य) सेट करें।
- सहेजें पर क्लिक करें।
चरण 2: ईमेल और एसएमएस टेम्पलेट कॉन्फ़िगर करें¶
जब कोई एजेंट सत्यापन शुरू करता है, तो पॉलीगार्ड कर्मचारी को ईमेल, एसएमएस या दोनों के माध्यम से ट्रस्ट चेक लिंक भेजता है। आप अपने संगठन के लहज़े और ब्रांडिंग से मेल खाने के लिए संदेश टेम्पलेट्स को कस्टमाइज़ कर सकते हैं।
- पॉलीगार्ड कंसोल में, सेटिंग्स > नोटिफिकेशन पर नेविगेट करें।
- हेल्प डेस्क सत्यापन के लिए ईमेल टेम्पलेट और/या एसएमएस टेम्पलेट संपादित करें।
- अपने संगठन का नाम, कर्मचारी को लिंक क्यों प्राप्त हो रहा है इसका संक्षिप्त विवरण और कोई भी प्रासंगिक सहायता डेस्क संपर्क जानकारी शामिल करें।
फ़िशिंग जागरूकता
अपने टेम्प्लेट में एक पंक्ति जोड़ने पर विचार करें जो कर्मचारियों को बताती है कि उन्हें सत्यापन केवल तभी पूरा करना चाहिए जब उन्होंने सहायता डेस्क अनुरोध शुरू किया हो। यह आपके संगठन की सुरक्षा संस्कृति को सुदृढ़ करने में मदद करता है।
चरण 3: अपने टिकटिंग सिस्टम के साथ एकीकृत करें¶
पॉलीगार्ड लोकप्रिय आईटी सेवा प्रबंधन (आईटीएसएम) प्लेटफार्मों के साथ एकीकृत होता है ताकि एजेंट एक अलग टूल पर स्विच किए बिना सीधे टिकट से पहचान सत्यापन शुरू कर सकें।
समर्थित एकीकरण¶
- ServiceNow -- घटना या अनुरोध टिकट से ट्रिगर सत्यापन
- ज़ेंडेस्क -- एजेंट साइडबार से सत्यापन लिंक भेजें
- जीरा सेवा प्रबंधन--इश्यू वर्कफ़्लो से सत्यापन आरंभ करें
- कस्टम एकीकरण -- किसी भी टिकटिंग प्रणाली के साथ पॉलीगार्ड रेस्ट एपीआई और वेबहुक का उपयोग करें
सामान्य एकीकरण चरण¶
- पॉलीगार्ड कंसोल में, सेटिंग्स > एकीकरण पर नेविगेट करें।
- अपना टिकटिंग प्लेटफ़ॉर्म चुनें.
- अपने पॉलीगार्ड खाते को कनेक्ट करने के लिए प्लेटफ़ॉर्म-विशिष्ट सेटअप निर्देशों का पालन करें।
- चरण 1 में आपके द्वारा बनाए गए हेल्प डेस्क लिंक को उपयुक्त टिकट प्रकार या वर्कफ़्लो (उदाहरण के लिए, "पासवर्ड रीसेट", "एमएफए रीसेट") पर मैप करें।
- एक परीक्षण टिकट बनाकर और सत्यापन अनुरोध भेजकर एकीकरण का परीक्षण करें।
कोई टिकट प्रणाली नहीं?
यदि आपका हेल्प डेस्क समर्थित टिकटिंग प्लेटफॉर्म का उपयोग नहीं करता है, तो एजेंट सीधे पॉलीगार्ड कंसोल से सत्यापन लिंक भेज सकते हैं। मैन्युअल वर्कफ़्लो के लिए एमएफए और पासवर्ड रीसेट सत्यापन देखें।
चरण 4: वेबहुक कॉन्फ़िगर करें¶
वेबहुक पॉलीगार्ड को आपके सिस्टम पर वास्तविक समय सत्यापन परिणाम भेजने की अनुमति देता है। यह इसके लिए उपयोगी है:
- स्वचालित टिकट अपडेट -- जब कर्मचारी सत्यापन पूरा कर ले तो टिकट को "पहचान सत्यापित" के रूप में चिह्नित करें
- ऑडिट लॉगिंग -- अपने सिएम या सुरक्षा प्लेटफ़ॉर्म में सत्यापन घटनाओं को रिकॉर्ड करें
- सशर्त वर्कफ़्लो -- सत्यापन परिणामों के आधार पर अनुरोधों को स्वचालित रूप से स्वीकृत या आगे बढ़ाएं
वेबहुक सेट करना¶
- पॉलीगार्ड कंसोल में, सेटिंग्स > वेबहुक पर नेविगेट करें।
- वेबहुक जोड़ें पर क्लिक करें।
- एंडपॉइंट यूआरएल दर्ज करें जहां पॉलीगार्ड को सत्यापन कार्यक्रम भेजना चाहिए।
- चुनें कि कौन से इवेंट प्राप्त करने हैं:
trust_check.completed-- जब कोई कर्मचारी सफलतापूर्वक सत्यापन पूरा कर लेता है तो भेजा जाता हैtrust_check.failed-- सत्यापन प्रयास विफल होने पर भेजा जाता हैtrust_check.expired-- जब कोई सत्यापन लिंक पूरा हुए बिना समाप्त हो जाता है तो भेजा जाता है
- वेबहुक साइनिंग सीक्रेट को कॉपी करें - आप इसका उपयोग यह सत्यापित करने के लिए करेंगे कि आने वाले अनुरोध वास्तव में पॉलीगार्ड से हैं।
- सहेजें पर क्लिक करें और एक नमूना घटना के साथ वेबहुक का परीक्षण करें।
वेबहुक पेलोड¶
प्रत्येक वेबहुक डिलीवरी में शामिल हैं:
| मैदान | विवरण |
|---|---|
event_type | वह घटना जिसने वेबहुक को ट्रिगर किया (जैसे, trust_check.completed) |
link_id | सत्यापन के लिए उपयोग किए गए लिंक की आईडी |
session_id | इस सत्यापन के लिए अद्वितीय सत्र आईडी |
timestamp | घटना कब घटी (आईएसओ 8601) |
identity | सत्यापित पहचान जानकारी (नाम, प्रमाण पूर्ण) |
device | डिवाइस सत्यापन विवरण |
location | प्रशासनिक क्षेत्र स्तर पर भौगोलिक स्थिति (यदि अनुरोध किया गया हो) |
metadata | सत्र बनाते समय आपके द्वारा संलग्न कोई भी कस्टम मेटाडेटा (जैसे, टिकट आईडी) |
अपने वेबहुक एंडपॉइंट को सुरक्षित करें
किसी भी सत्यापन परिणाम को संसाधित करने से पहले हमेशा हस्ताक्षर रहस्य का उपयोग करके वेबहुक हस्ताक्षर को मान्य करें। ऐसे सत्यापन परिणाम पर कभी भरोसा न करें जो हस्ताक्षरित वेबहुक के माध्यम से वितरित नहीं किया गया था या सीधे पॉलीगार्ड एपीआई से पुनर्प्राप्त नहीं किया गया था।
चरण 5: वर्कफ़्लो का परीक्षण करें¶
अपनी सहायता डेस्क टीम को सौंपने से पहले, संपूर्ण वर्कफ़्लो को शुरू से अंत तक पढ़ें:
- एक परीक्षण टिकट बनाएं (या सीधे कंसोल का उपयोग करें)।
- स्वयं को या किसी सहकर्मी को सत्यापन लिंक भेजें।
- पॉलीगार्ड मोबाइल ऐप का उपयोग करके सत्यापन पूरा करें।
- पुष्टि करें कि सत्यापन परिणाम कंसोल, आपके टिकटिंग सिस्टम (यदि एकीकृत है), और आपके वेबहुक एंडपॉइंट (यदि कॉन्फ़िगर किया गया है) में दिखाई देता है।
एक बार जब आप संतुष्ट हो जाएं कि वर्कफ़्लो सही ढंग से काम कर रहा है, तो एमएफए और पासवर्ड रीसेट सत्यापन में चरण-दर-चरण मार्गदर्शिका का उपयोग करके अपने सहायता डेस्क एजेंटों को प्रशिक्षित करें।
आगे क्या होगा?¶
- एमएफए और पासवर्ड रीसेट सत्यापन -- रीसेट अनुरोध के दौरान पहचान सत्यापित करने के लिए एजेंट का चरण-दर-चरण वर्कफ़्लो
- ऑडिट लॉग और अनुपालन -- तथ्य के बाद सत्यापन रिकॉर्ड तक कैसे पहुंचें और उसका उपयोग कैसे करें