Hjem Personlig finansiering Godkendelse af brugere af VPN Enterprise Mobile Device - dummies

Godkendelse af brugere af VPN Enterprise Mobile Device - dummies

Indholdsfortegnelse:

Video: How to Install Secure Email S/MIME certificate on Outlook 2016 2024

Video: How to Install Secure Email S/MIME certificate on Outlook 2016 2024
Anonim

Før du giver adgang til virksomhedens netværk fra enhver mobil enhed, skal du først identificere brugeren. En type validering af brugeridentitet er autentificering. Brugerautentificering er den validering, som en bruger virkelig er, som hun siger hun er. Med andre ord viser brugergodkendelse, at den person, der forsøger at logge ind på VPN'en, da SueB virkelig er Sue Berks, og ikke Joe Hacker.

Som med mange sikkerhedsteknologier tilbydes en række sikkerhedsstyrker gennem disse forskellige løsninger. Organisationer, der er meget sikkerhedsbevidste, bruger typisk en stærk godkendelsesløsning som et one-time password system eller X. 509 digital certifikater. Brugen af ​​stærk godkendelse er blevet meget populær i de seneste år; Det er en god praksis for alle organisationer. Mindre sikkerhedsbevidste organisationer holder fast med statiske brugernavn og adgangskode systemer til ekstern brugergodkendelse.

Lokal godkendelse

Lokal godkendelse er en indbygget database til godkendelse af brugere. Hele brugerkontoadministration og optagelagring foretages på VPN-apparatet.

De fleste VPN-leverandører tilbyder denne type autentificering, selv om den primært bruges til administratorautentificering eller til mindre organisationer.

LDAP (Lightweight Directory Access Protocol)

LDAP (Lightweight Directory Access Protocol) er en standardprotokol til forespørgsel af en katalogdatabase og opdatering af databaseposter. Som en af ​​de mere almindeligt anvendte grænseflader i VPN-implementeringer fungerer LDAP som den valgte protokol til forespørgsel af mange typer af databaser, herunder Active Directory.

Active Directory er en af ​​de førende katalogservere, og de fleste organisationer implementerer det til en vis grad. Mange VPN-servere tilbyder en indbygget Active Directory-godkendelsesserverinterface, men AD-implementeringer kan også udnytte LDAP / LDAPS (LDAP over SSL) til forespørgsler og opdateringer.

RADIUS-godkendelse og one-time password-systemer

De fleste VPN-systemer giver en standard måde at interface med disse OTP-systemer via RADIUS-protokollen. Remote Authentication Dial-In User Service (RADIUS) giver autentificering, autorisation og regnskabstjenester; og de fleste OTP-systemer, der er tilgængelige på markedet i dag, understøtter RADIUS.

X. 509 certifikatautentificering

I de seneste år er X. 509 digitale certifikater blevet mere populære som en godkendelsesmetode. De udstedes af flere pålidelige certifikatmyndigheder (CA'er) til organisationer og slutbrugere.Udviklingen inden for den amerikanske regering har været en stor drivkraft for vedtagelse af X. 509-certifikater. Som følge heraf er støtten blevet forbedret betydeligt i de seneste år, hvilket gør implementering og løbende administration meget enklere.

Når et VPN-apparat understøtter X. 509 digitale certifikater, skal dette apparat udføre validering af et certifikat for at sikre, at certifikatet ikke er blevet tilbagekaldt. VPN validerer certifikatet med enten

CRL'er (certifikatretableringslister):

  • CRL'er er i det væsentlige lister over tilbagekaldte certifikater, som distribueres af certifikatudstederen. OCSP (Online Certificate Status Protocol):

  • OCSP er en måde at omgå nogle af begrænsningerne ved CRL-kontrol (f.eks. Listernes størrelse), og den angiver en måde at verificere certifikatstatus på i realtid. Ud over certifikatstatusvalidering kan VPN også hente brugerattributter fra certifikatet, så VPN-adgangskontrolsystemet kan sammenlignes med attributter i en mappe.

Sikkerhedsassertion Markup Language

Sikkerhedsassertion Markup Language (SAML) er en standard til godkendelse og godkendelse af brugere på tværs af forskellige systemer. I grunden er det en Single Sign-On (SSO) teknologi. Nogle SSL VPN-apparater giver support til SAML, så brugere, der allerede er logget ind på andre systemer, er i stand til at logge ind på SSL VPN-systemet efter behov. SAML-godkendelsesløsninger er normalt ikke forbundet med IPsec VPN'er.

Godkendelse af brugere af VPN Enterprise Mobile Device - dummies

Valg af editor

Sådan indtastes aftaler i Outlook 2013 Kalender - dummies

Sådan indtastes aftaler i Outlook 2013 Kalender - dummies

Aftaler du har sat op til arbejde i Outlook 2013 Kalender kræver ofte, at du indeholder lidt mere information, end du ville have brug for til dine personlige aftaler. Når du vil give en aftale den fulde behandling, skal du bruge følgende metode:

Hvordan man indtaster kalenderaftaler fra Outlook. com - dummies

Hvordan man indtaster kalenderaftaler fra Outlook. com - dummies

De aftaler og møder, du sender i Outlook, er knyttet til Outlook. com, så fra enhver web-aktiveret enhed kan du se, hvor du skal være og med hvem. Nu ved du, hvornår du er tilgængelig til møder, frokoster og tilfældige tungevæsker. Hvis du vil have dine Outlook 2013-data og din Outlook. com data til synkronisering automatisk, ...

Sådan flagger du en kontakt i Outlook 2013 - dummies

Sådan flagger du en kontakt i Outlook 2013 - dummies

Nogle gange har du brug for Outlook 2013 for at minde dig om vigtig datoer eller opfølgningsaktiviteter. Du kan f.eks. Bruge flag, for at minde dig om at ringe til nogen næste uge. Den bedste måde at hjælpe dig med at huske på er at markere personens navn i listen Kontaktpersoner. En påmindelse vil dukke op i din kalender. Kontakterne er ikke ...

Valg af editor

LinkedIn Group Kategorier - dummies

LinkedIn Group Kategorier - dummies

Fordi der er mange grunde til at oprette en gruppe, giver LinkedIn dig muligheder for at kategorisere din gruppe for at give dig mest eksponering. LinkedIn har etableret følgende seks hovedkategorier af grupper: Alumni: Disse grupper er alumniforeninger skabt af skoler eller lærerinstitutioner som et middel til at holde kontakten med fortiden ...

LinkedIn: Sådan oprettes en eksportfil til eksportkontakter - dummier

LinkedIn: Sådan oprettes en eksportfil til eksportkontakter - dummier

Der kommer nok en tid du har brug for dine LinkedIn kontakter for at hjælpe dig på andre arenaer, hvis du vil lykkes i din jobsøgning. For det første skal du generere din eksporterede fil af kontakter fra LinkedIn. Det gør du ved at følge disse trin:

LinkedIn For Dummies Cheat Sheet - dummies

LinkedIn For Dummies Cheat Sheet - dummies

Tilmelding til LinkedIn betyder, at du er en del af det største online faglige netværk i verden. Se her for nyttige retningslinjer for brug af LinkedIn, især når du søger job. LinkedIn hjælper dig med at oprette og vedligeholde en online profil, du kan bruge til at opbygge et professionelt netværk.

Valg af editor

Windows Phone 7 Application Development For Dummies Cheat Sheet - dummies

Windows Phone 7 Application Development For Dummies Cheat Sheet - dummies

Hvis du har en god Ny ide til en app, der vil køre på Windows Phone 7, start med at downloade de gratis Windows Phone Developer Tools fra Microsofts websted. Processen tager et kig på, hvad du har på din pc, før det begynder at downloade - hvis du allerede har en bedre version ...

Hvorfor udvikle til Android? - dummies

Hvorfor udvikle til Android? - dummies

Det virkelige spørgsmål er, "Hvorfor ikke udvikle til Android? "Hvis du vil have din app tilgængelig for millioner af brugere over hele verden, eller hvis du vil offentliggøre apps, så snart du er færdig med at skrive og teste dem, eller hvis du kan lide at udvikle på en åben platform, har du dit svar. Men hvis du er ...

Arbejder med objektgrafer i storyboarding - dummies

Arbejder med objektgrafer i storyboarding - dummies

Du kan bruge storyboarding til at starte din iOS-applikationsudvikling i Xcode4. Når du opretter dit storyboard, opretter du en objektgraf, der derefter arkiveres, når du gemmer filen. Når du indlæser filen, er objektgrafen unarchived. Så hvad er en objekgraf? Her er det korte svar: Objektorienterede programmer er lavet ...