Hem Personliga finanser Autentisering av användare av VPN Enterprise Mobile Device - dummies

Autentisering av användare av VPN Enterprise Mobile Device - dummies

Innehållsförteckning:

Video: Week 10 2024

Video: Week 10 2024
Anonim

Innan du tillåter åtkomst till företagsnätverket från en mobil enhet, bör du först identifiera användaren. En typ av validering av användaridentitet är autentisering. Användarautentisering är den validering som en användare verkligen är som hon säger att hon är. Med andra ord visar användarautentisering att personen som försöker logga in på VPN, eftersom SueB verkligen är Sue Berks, och inte Joe Hacker.

Som med många säkerhetstekniker erbjuds en rad säkerhetsstyrkor genom dessa olika lösningar. Organisationer som är väldigt säkerhetsmedvetna använder vanligtvis en stark autentiseringslösning, såsom ett engångslösenordssystem eller X. 509 digitala certifikat. Användningen av stark autentisering har blivit mycket populär de senaste åren. Det är en bra praxis för alla organisationer. Mindre säkerhetsmedvetna organisationer klarar sig av statiska användarnamn och lösenordssystem för fjärrautentisering av användare.

Lokal autentisering

Lokal autentisering är en inbyggd databas för autentisering av användare. Hela användarkontostyrningen och lagringsutrymmet är gjort på VPN-apparaten.

De flesta VPN-leverantörer erbjuder denna typ av autentisering, även om den används främst för administratörsautentisering eller för mindre organisationer.

LDAP (Lightweight Directory Access Protocol)

LDAP (Lightweight Directory Access Protocol) är ett standardprotokoll för att fråga en katalogdatabas och uppdatera databasposter. Som en av de mer vanliga gränssnitten i VPN-implementeringar fungerar LDAP som valfritt protokoll för att fråga många typer av databaser, inklusive Active Directory.

Active Directory är en av de ledande katalogservrarna, och de flesta organisationer använder det till viss del. Många VPN-servrar erbjuder ett inbyggt Active Directory-autentiseringsservergränssnitt, men AD-implementeringar kan också utnyttja LDAP / LDAPS (LDAP över SSL) för frågor och uppdateringar.

RADIUS-autentisering och engångssystem för lösenord

De flesta VPN-system ger ett vanligt sätt att ansluta till dessa OTP-system via RADIUS-protokollet. Remote Authentication Dial-In User Service (RADIUS) tillhandahåller autentisering, auktorisering och bokföringstjänster; och de flesta OTP-system som finns tillgängliga på marknaden idag stödjer RADIUS.

X. 509 certifikatautentisering

Under de senaste åren har X. 509 digitala certifikat blivit mer populära som en autentiseringsmetod. De utfärdas av flera betrodda certifikatmyndigheter (CAs) till organisationer och slutanvändare.Utvecklingen inom USA: s regering har varit en stor förare för antagande av X. 509 certifikat. Som ett resultat har stödet förbättrats avsevärt de senaste åren, vilket gör implementeringen och den löpande administrationen mycket enklare.

När en VPN-apparat stöder X. 509 digitala certifikat måste den här apparaten utföra validering av ett certifikat för att säkerställa att intyget inte har återkallats. VPN validerar certifikatet med antingen

CRL (certifikatåterkallande listor):

  • CRL: er är i huvudsak listor över återkallade certifikat som distribueras av certifikatutgivaren. OCSP (Online Certificate Status Protocol):

  • OCSP är ett sätt att kringgå några av begränsningarna för CRL-kontroll (t.ex. storleken på listorna) och det anger ett sätt att verifiera certifikatstatus i realtid. Förutom certifikatstatusvalidering kan VPN också hämta användarattribut från certifikatet så att VPN-åtkomstkontrollsystemet kan jämföra med attribut i en katalog.

Säkerhetsanmärkning Markup Language

Säkerhetsuppsättning Markup Language (SAML) är en standard för autentisering och auktorisering av användare i olika system. I huvudsak är det en SSO-teknik (single sign-on). Vissa SSL VPN-apparater ger stöd för SAML, så att användare som redan är inloggade på andra system kan logga in på SSL VPN-systemet efter behov. SAML-autentiseringslösningar är vanligtvis inte kopplade till IPsec VPN.

Autentisering av användare av VPN Enterprise Mobile Device - dummies

Redaktörens val

Hur man redigerar bilder i Redigera snabbläge för Photoshop Elements 9 - dummies

Hur man redigerar bilder i Redigera snabbläge för Photoshop Elements 9 - dummies

I Photoshop Element, Redigera Snabbt läge är en uppskattad version av Redigera fullt läge som ger grundläggande fixverktyg tillsammans med några unika funktioner, till exempel en förhandsgranskning av bilden. Här är ett steg för steg arbetsflöde som du kan följa i Redigera snabbläge för att reparera dina foton: Välj ett eller flera foton i ...

Hur man redigerar i Photoshop Elements 10: s Snabb Fotoredigeringsläge - dummies

Hur man redigerar i Photoshop Elements 10: s Snabb Fotoredigeringsläge - dummies

Snabb Fotoredigering är en uppskattad version av Full Photo Edit-läge som bekvämt ger grundläggande fixeringsverktyg och kastar i några unika egenskaper, till exempel en förhandsgranskning av bilden. Här är ett steg för steg arbetsflöde som du kan följa i Quick Photo Edit-läget för att reparera dina foton:

Hur man förbättrar Photoshop Elements-bilder med Photo Effects - dummies

Hur man förbättrar Photoshop Elements-bilder med Photo Effects - dummies

Fotoeffekter i Photoshop Elements 11 fungerar som applicera filter; medan dialogrutan Filtreringsgalleri ger dig många alternativ för att tillämpa ett filter, ger den guidade panelen dig filtereffekter och tar dig genom steg för att justera ljusstyrka, ändra färgton och mättnad och göra andra justeringar för att perfekta resultatet. Du ...

Redaktörens val

Hur man tar bort bilder från din Canon EOS 7D Mark II - dummies

Hur man tar bort bilder från din Canon EOS 7D Mark II - dummies

När du granskar en bild, bestämmer du om det är en målvakt. Om du tittar på en bild på din Canon EOS 7D Mark II, gillar du inte bilden av någon anledning kan du radera det. Men borttagning av bilder måste ske med stor försiktighet eftersom uppgiften inte kan ångras. När du har raderat en ...

Hur man redigerar filmer på en Canon EOS 60D - dummies

Hur man redigerar filmer på en Canon EOS 60D - dummies

60D Edit-funktionen gör det härligt enkelt för att ta bort oönskade delar från början eller slutet av en film direkt på din kamera. Denna ombordredigering är praktisk men grundläggande, så förvänta dig inte mirakel. Här är de enkla stegen för att trimma början eller slutet på en film: Klicka på ikonen Redigera (det ser ut ...

Redaktörens val

Hur man arbetar med text i ett Word 2010-tabell - dummies

Hur man arbetar med text i ett Word 2010-tabell - dummies

Text hinner i ett bord i Word 2010 på en cell-vid-cell basis. Varje cell i ett Word-bord kan ha ett eget styckeformat och en egen uppsättning flikar. Grupper av celler, rader och kolumner och hela tabellen kan väljas och formateras samtidigt, om du vill. All standardtext ...

Hur man arbetar med Word 2010: s decimala flik - dummies

Hur man arbetar med Word 2010: s decimala flik - dummies

Du kan använda decimalfliken i Word 2010 till rad upp kolumner av siffror. Även om du kan använda en rätt flik för att göra detta jobb är decimalfliken ett bättre val. I stället för högerjusterad text, som den högra fliken gör, justerar decimalfliken siffror efter deras decimaldel - perioden i ...

Hur man arbetar med flera Word 2010-dokument på samma gång - dummies

Hur man arbetar med flera Word 2010-dokument på samma gång - dummies

O saker Word 2010 kan göra med dokument! Du kan öppna flera Word-dokument samtidigt och arbeta på mycket av dem, växla mellan de olika öppna dokumenten. Öppnar flera Word-dokument samtidigt Det är inte en fråga om hur Word kan fungera på mer än ett dokument åt gången. Nej, ...