Hjem Personlig finansiering Godkjenning av VPN Enterprise Mobile Device Users - dummies

Godkjenning av VPN Enterprise Mobile Device Users - dummies

Innholdsfortegnelse:

Video: Se hvordan du kan spare mye tid og penger på fakturagodkjenning 2024

Video: Se hvordan du kan spare mye tid og penger på fakturagodkjenning 2024
Anonim

Før du tillater tilgang til bedriftsnettverket fra en hvilken som helst mobil enhet, bør du først identifisere brukeren. En type validering av brukeridentitet er autentisering. Brukerautentisering er validering som en bruker virkelig er som hun sier hun er. Med andre ord, viser brukerautentisering at personen som forsøker å logge på VPN som SueB, er virkelig Sue Berks, og ikke Joe Hacker.

Som med mange sikkerhetsteknologier tilbys en rekke sikkerhetsstyrker gjennom disse ulike løsningene. Organisasjoner som er svært sikkerhetsbevisste, bruker vanligvis en sterk autentiseringsløsning, for eksempel et engangspassordsystem eller X. 509 digitale sertifikater. Bruken av sterk autentisering har blitt svært populær de siste årene; Det er en god praksis for alle organisasjoner. Mindre sikkerhetsbevisste organisasjoner holder fast med statiske brukernavn og passordsystemer for ekstern brukerautentisering.

Lokal godkjenning

Lokal godkjenning er en innebygd database for autentisering av brukere. Hele brukerkontostyring og lagringsplass er gjort på VPN-apparatet.

De fleste VPN-leverandører tilbyr denne typen autentisering, selv om den primært brukes til administratorautentisering eller for mindre organisasjoner.

LDAP (Lightweight Directory Access Protocol)

LDAP (Lightweight Directory Access Protocol) er en standardprotokoll for å spørre en katalogdatabase og oppdatere databaseoppføringer. Som en av de mest brukte grensesnittene i VPN-distribusjon, fungerer LDAP som den valgte protokollen for å spørre mange typer databaser, inkludert Active Directory.

Active Directory er en av de ledende katalogservere, og de fleste organisasjoner distribuerer det til en viss grad. Mange VPN-servere tilbyr et innfødt Active Directory-godkjenningsservergrensesnitt, men AD-distribusjoner kan også utnytte LDAP / LDAPS (LDAP over SSL) for spørsmål og oppdateringer.

RADIUS-autentisering og engangspassordsystemer

De fleste VPN-systemer gir en standard måte å grensesnittet til disse OTP-systemene via RADIUS-protokollen. Remote Authentication Dial-In User Service (RADIUS) gir autentisering, autorisasjon og regnskapstjenester; og de fleste OTP-systemer som er tilgjengelige på markedet, støtter i dag RADIUS.

X. 509 sertifikatautentisering

I de senere år har X. 509 digitale sertifikater blitt mer populære som en godkjenningsmetode. De utstedes av flere pålitelige sertifikatmyndigheter (CAs) til organisasjoner og sluttbrukere.Utplasseringene i USAs regjering har vært en stor sjåfør for å vedta X. 509-sertifikater. Som et resultat har støtten blitt betydelig forbedret de siste årene, noe som gjør distribusjon og kontinuerlig administrasjon mye enklere.

Når et VPN-apparat støtter X. 509 digitale sertifikater, må apparatet utføre validering av et sertifikat for å sikre at sertifikatet ikke er tilbakekalt. VPN validerer sertifikatet med enten

CRLer (sertifikater for tilbakekalling):

  • KRL er i hovedsak lister over tilbakekalte sertifikater som distribueres av sertifikatutstederen. OCSP (Online Certificate Status Protocol):

  • OCSP er en måte å kringgå noen av begrensningene av CRL-kontroll (for eksempel størrelsen på lister), og den angir en måte å verifisere sertifikatstatus på i sanntid. I tillegg til godkjenning av sertifikatstatus, kan VPN også hente brukerattributter fra sertifikatet slik at VPN-tilgangskontrollsystemet kan sammenligne med attributter i en katalog.

Sikkerhetsangivelse Markup Language

Sikkerhetsbevis Markup Language (SAML) er en standard for autentisering og godkjenning av brukere på tvers av forskjellige systemer. I hovedsak er det en SSO-teknologi (single sign-on). Noen SSL VPN-apparater gir støtte til SAML, slik at brukere som allerede er logget på andre systemer, er i stand til å sømløst logge inn på SSL VPN-systemet etter behov. SAML-godkjenningsløsninger er vanligvis ikke knyttet til IPsec VPN-er.

Godkjenning av VPN Enterprise Mobile Device Users - dummies

Redaktørens valg

Vanlige visuelle studio-tastaturgenveier - dummier

Vanlige visuelle studio-tastaturgenveier - dummier

Du kan få tilgang til mange av funksjonene du bruker i Visual Studio til Lag en Silverlight-applikasjon gjennom tastaturgenveier. Her er de vanlige snarveiene som hjelper deg med å utføre oppgaver raskt i Visual Studio. Tastatur snarvei Handling Ctrl + Alt + F1 Åpne Visual Studio Documentation Ctrl + Shift + B Bygg programmet Ctrl + F5 Kjør prosjektet Ctrl + Alt + X Åpne verktøykassen hvis ...

Velg riktig format for e-postmarkedsføringsmeldingen din - dummies

Velg riktig format for e-postmarkedsføringsmeldingen din - dummies

Som Du komponerer markedsførings-e-postene dine, husk at formatet på e-posten din visuelt kommuniserer hovedideen til innholdet før publikum selv begynner å lese det. Forbrukerne forventer at formatet på e-posten din samsvarer med informasjonen den inneholder, slik at bruk av riktig format bidrar til å bygge publikums tillit. Velg ...

Kombinere flere samtaler til handling i din markedsføring e-post - dummies

Kombinere flere samtaler til handling i din markedsføring e-post - dummies

Din e-postmarkedsføringslisten består sannsynligvis av prospekter og kunder i ulike stadier av kjøpesyklusen med litt forskjellige interesser, så en del av publikum vil aldri være klar til å reagere umiddelbart på hver handling. Selv om alle på din e-postliste er klare til handling, er dine anrop til handling ...

Redaktørens valg

Opprett en Pivot-tabell YTD-totalvisning for Excel-rapporten - dummies

Opprett en Pivot-tabell YTD-totalvisning for Excel-rapporten - dummies

En nyttig rapportvisning I et Excel-pivottabell er YTD-totalsvisningen. Noen ganger er det nyttig å fange et løp-total-visning for å analysere bevegelsen av tall på en årlig basis (YTD) basis. Denne figuren illustrerer et pivottabell som viser en løpende total omsetning per måned for hvert år. I denne visningen er du ...

Opprett en pivottabel ved hjelp av Excels interne datamodell - dummies

Opprett en pivottabel ved hjelp av Excels interne datamodell - dummies

I enkelte tilfeller vil du kanskje opprett et pivottabell fra grunnen ved hjelp av Excels eksisterende interne datamodell som kildedata. Her er trinnene for å gjøre det: Velg Sett inn → PivotTable fra båndet. Dialogboksen Create PivotTable åpnes. Velg alternativet Bruk en ekstern datakilde, som vist, og klikk deretter på ...

Hvordan lage en standard snikker i Power Pivot - dummies

Hvordan lage en standard snikker i Power Pivot - dummies

Slicers tilbyr et brukervennlig grensesnitt med som du kan filtrere en Power Pivot pivottabell. Det er på tide å lage din første slicer. Bare følg disse trinnene:

Redaktørens valg

Alarmhendelsen i GameMaker: Studio-dummies

Alarmhendelsen i GameMaker: Studio-dummies

Alarmer er utmerket for når du vil ha tid Handlinger i din spill i GameMaker: Studio. For eksempel, hvis du vil at spilleren bare skal skyte kuler en gang hvert annet sekund, kan du sette en alarm for det. Hvis du vil når nye fiendtlige fly vises, kan du sette en alarm for det ...

Flytt retningsaktive handlinger i GameMaker: Studio - dummies

Flytt retningsaktive handlinger i GameMaker: Studio - dummies

I GameMaker: Studio, Flytt-fanen er den første kategorien i vinduet Objektegenskaper. Her er en liste over hver av handlingene du kan tilordne objektene. I følgende definisjoner brukes begrepet Instance for å referere til hva handlingen påvirker. Men du konfigurerer handlingen i objektet ...

Andre hendelser i GameMaker: Studio - dummies

Andre hendelser i GameMaker: Studio - dummies

I GameMaker: Studio, Andre hendelser er de som ikke anses verdige av sitt eget sted på menyen Event. Disse andre hendelsene kan være ganske kjempebra. Menyelementene er ganske mye selvforklarende, så det er ikke nødvendig med detaljer her. For fullstendige beskrivelser av hver av disse elementene, kan du alltid trykke F1 i GameMaker og ...