デジタルシステムでは、各ユーザーのアイデンティティを検証することなく、正しいパスワードを入力したすべてのユーザーにアクセス権が付与されます。認証情報が脆弱だったり、パスワードの使い回しを行うと、エンタープライズ組織のアタックサーフェスとリスクが大幅に増大します。現在の脅威状況では、ユーザー名とパスワードなどの単要素認証では不十分です。 多要素認証(MFA) は検証とセキュリティをさらに強化する認証方式です。検証済みのユーザーだけがビジネスクリティカルなアプリケーションにアクセスできます。
MFA を通じて認証され認可されたユーザーは、シングルサインオン(SSO)により、1 組の認証情報ですべてのアプリケーションにログインできます。その結果、アプリケーションごとにアイデンティティを再確認したり、アプリケーション間で同期する必要がないため、生産性が向上します。多数の信号(IaaS、オンプレミス、SaaS の各アプリケーションにわたる MFA や SSO など)に基づいて、継続的にアクセス決定を行うことで、保護を強化し、エンドユーザーの利便性を改善できます。