Hjem Personlig finansiering Godkendelse af brugere af VPN Enterprise Mobile Device - dummies

Godkendelse af brugere af VPN Enterprise Mobile Device - dummies

Indholdsfortegnelse:

Video: How to Install Secure Email S/MIME certificate on Outlook 2016 2025

Video: How to Install Secure Email S/MIME certificate on Outlook 2016 2025
Anonim

Før du giver adgang til virksomhedens netværk fra enhver mobil enhed, skal du først identificere brugeren. En type validering af brugeridentitet er autentificering. Brugerautentificering er den validering, som en bruger virkelig er, som hun siger hun er. Med andre ord viser brugergodkendelse, at den person, der forsøger at logge ind på VPN'en, da SueB virkelig er Sue Berks, og ikke Joe Hacker.

Som med mange sikkerhedsteknologier tilbydes en række sikkerhedsstyrker gennem disse forskellige løsninger. Organisationer, der er meget sikkerhedsbevidste, bruger typisk en stærk godkendelsesløsning som et one-time password system eller X. 509 digital certifikater. Brugen af ​​stærk godkendelse er blevet meget populær i de seneste år; Det er en god praksis for alle organisationer. Mindre sikkerhedsbevidste organisationer holder fast med statiske brugernavn og adgangskode systemer til ekstern brugergodkendelse.

Lokal godkendelse

Lokal godkendelse er en indbygget database til godkendelse af brugere. Hele brugerkontoadministration og optagelagring foretages på VPN-apparatet.

De fleste VPN-leverandører tilbyder denne type autentificering, selv om den primært bruges til administratorautentificering eller til mindre organisationer.

LDAP (Lightweight Directory Access Protocol)

LDAP (Lightweight Directory Access Protocol) er en standardprotokol til forespørgsel af en katalogdatabase og opdatering af databaseposter. Som en af ​​de mere almindeligt anvendte grænseflader i VPN-implementeringer fungerer LDAP som den valgte protokol til forespørgsel af mange typer af databaser, herunder Active Directory.

Active Directory er en af ​​de førende katalogservere, og de fleste organisationer implementerer det til en vis grad. Mange VPN-servere tilbyder en indbygget Active Directory-godkendelsesserverinterface, men AD-implementeringer kan også udnytte LDAP / LDAPS (LDAP over SSL) til forespørgsler og opdateringer.

RADIUS-godkendelse og one-time password-systemer

De fleste VPN-systemer giver en standard måde at interface med disse OTP-systemer via RADIUS-protokollen. Remote Authentication Dial-In User Service (RADIUS) giver autentificering, autorisation og regnskabstjenester; og de fleste OTP-systemer, der er tilgængelige på markedet i dag, understøtter RADIUS.

X. 509 certifikatautentificering

I de seneste år er X. 509 digitale certifikater blevet mere populære som en godkendelsesmetode. De udstedes af flere pålidelige certifikatmyndigheder (CA'er) til organisationer og slutbrugere.Udviklingen inden for den amerikanske regering har været en stor drivkraft for vedtagelse af X. 509-certifikater. Som følge heraf er støtten blevet forbedret betydeligt i de seneste år, hvilket gør implementering og løbende administration meget enklere.

Når et VPN-apparat understøtter X. 509 digitale certifikater, skal dette apparat udføre validering af et certifikat for at sikre, at certifikatet ikke er blevet tilbagekaldt. VPN validerer certifikatet med enten

CRL'er (certifikatretableringslister):

  • CRL'er er i det væsentlige lister over tilbagekaldte certifikater, som distribueres af certifikatudstederen. OCSP (Online Certificate Status Protocol):

  • OCSP er en måde at omgå nogle af begrænsningerne ved CRL-kontrol (f.eks. Listernes størrelse), og den angiver en måde at verificere certifikatstatus på i realtid. Ud over certifikatstatusvalidering kan VPN også hente brugerattributter fra certifikatet, så VPN-adgangskontrolsystemet kan sammenlignes med attributter i en mappe.

Sikkerhedsassertion Markup Language

Sikkerhedsassertion Markup Language (SAML) er en standard til godkendelse og godkendelse af brugere på tværs af forskellige systemer. I grunden er det en Single Sign-On (SSO) teknologi. Nogle SSL VPN-apparater giver support til SAML, så brugere, der allerede er logget ind på andre systemer, er i stand til at logge ind på SSL VPN-systemet efter behov. SAML-godkendelsesløsninger er normalt ikke forbundet med IPsec VPN'er.

Godkendelse af brugere af VPN Enterprise Mobile Device - dummies

Valg af editor

Hvordan Bitcoin Works - dummies

Hvordan Bitcoin Works - dummies

Bitcoin ændrer måden folk tænker på penge ved at plante et frø af tvivl i folks sind - i en positiv og tankevækkende måde. I betragtning af de finansielle kriser i løbet af det sidste årti er det forståeligt, at nogle mennesker forsøger at komme med nye og kreative løsninger til en bedre økonomi. Bitcoin, ...

At kende Team Spaces i IBM Workplace Services Express - dummies

At kende Team Spaces i IBM Workplace Services Express - dummies

I IBM Workplace Services Express, et holdplads er en slags startside for et bestemt hold eller projekt; det er det online sted, hvor alt, der er relateret til teamet eller projektet, er gemt. Alle dokumenter, oplysninger, tidsplaner, diskussioner, milepæle og kontaktoplysninger til nøglespillere indsamles i et holdrum og ...

Indsætter et diagram i PowerPoint 2007 - dummies

Indsætter et diagram i PowerPoint 2007 - dummies

I stedet for at bruge kedelige og svære at læse tabeller i dine præsentationer, indsæt farverige diagrammer med PowerPoint 2007. Diagrammer gør det nemt for dit publikum at visualisere trends og mønstre - og kan forhindre folk i at blive skævt eller distraheret. Følg disse instruktioner for at tilføje et diagram i PowerPoint 2007: 1. Klik på fanen Indsæt af ...

Valg af editor

Netværksadministration: Undernet Basics - dummies

Netværksadministration: Undernet Basics - dummies

Et undernet er et netværk, der falder inden for en klasse A, B eller C netværk. Undernets oprettes ved at bruge en eller flere af værtsbitserne Klasse A, B eller C til at udvide netværks-id'et. I stedet for standard 8-, 16- eller 24-bit netværks-ID kan subnettet have netværks-id'er af ethvert ...

Netværk Administration: Personale Deltidsadministration - Dummies

Netværk Administration: Personale Deltidsadministration - Dummies

Små netværk, dem med kun få computere don har ikke brug for fuld tid support og kan komme med en deltidsnetværksadministrator. Ideelt set er denne person nogen, der tager bøger hjem med ham eller hende og læser dem i weekenden. Nogen der nyder at løse computerproblemer bare for at løse dem. ...

Netværk Administration: SpamAssassin Basics - dummies

Netværk Administration: SpamAssassin Basics - dummies

SpamAssassin er et spamblokerende værktøj, der bruger en række teknikker til at luge spam ud af dine brugers postkasser. SpamAssassin bruger en kombination af regelsfiltre, der scanner efter mistænkelige meddelelsesindhold og andre telltale tegn på spam, såvel som blacklists fra kendte spammere. Følgende afsnit beskriver, hvordan du installerer og bruger ...

Valg af editor

Fotografi Natur i tidlig morgen lys - dummies

Fotografi Natur i tidlig morgen lys - dummies

Tidlig morgen er en spændende tid til at fotografere. Et landskab ser mere livligt og frodigt ud, når det fotograferes tidligt om morgenen. Det bløde lys bringer livet til subtile detaljer. For eksempel, hvis du fotograferer en eng med sumpgræs omgivet af høje træer, filtrerer sollyset gennem træerne og sprækker græsset med fingre af lys. ...

Fotografering Kæledyr - dummier

Fotografering Kæledyr - dummier

Kæledyr er mere stalwart fotografiske emner end børn eller voksne for den sags skyld. De stønner ikke "Åh nej, ikke igen! "Når du hæver kameraet til dit øje. De laver ikke sjove ansigter eller bevidst holder deres tunge ud for at imødegå dine fotografiske bestræbelser. (Dogs bukser, selvfølgelig.) Mens de kan være lige så aktive ...