|
|
 |
 |
|
Safenet Borderless Security SSO (vorm. Axis)
| Safenet BSEC SSO - Hardware und Software
|
Safenet BSEC SSO - Funktionsweise und Vorteile |
| |
|
|
|
Bei Safenet Borderless Security SSO (vorm. Axis) trainiert der Administrator mit seiner Administrationskonsole die Applikationen, die für Single Sign On verwendet werden sollen. Sprich die Logonschirme und -felder und Passwortänderungdialoge werden Safenet Axis "bekannt" gemacht. Bei Verwendung einer Microsoft CA wird diese und das Certificate Template, dass verwendet werden soll, angegeben. Dieser - mit der Rapid Deploy Technology - einfach durchzuführende Prozess endet damit, dass mit der Management Console ein Policy Management Client Installationspaket erstellt wird, dass über die Einzelplatzrechner über Gruppenrichtlinien oder Microsofts SMS verteilt und installiert werden kann.
Die Anwender können über diesen angepassten Policy Management Client das Enrollment durchführen , d.h. sie können nun ihre Credentials, konkret Ihre Passwörter oder Zertifikate auf die Chipkarte speichern. Von nun an müssen sich die Anwender nicht mehr um ihre Passwörter Gedanken machen, der Login erfolgt automatisch - sogar das Drücken des OK-Knopfes wird von Safenet Axis übernommen.
Der Administrator kann strenge Passwortrichtlinien umsetzen, weil Passwortänderungen vom Anwender ab sofort nicht mehr bemerkt werden. Safenet Axis und die Chipkarte wickeln die Änderung für den Anwender unsichtbar ab, die Passwörter werden von nun ab von der Chipkarte kreiert. Der Administrator kann auch eine Recovery-Option konfigurieren, falls die Karte einmal vergessen werden sollte.
|
|
Stellt man die Anwendungen nach und nach auf PKI um, um auch die verbleibenden technischen Problembereiche
von Passwörtern auszudrehen, kann dies mit Safenet BSEC SSO für den Anwender unsichtbar durchgeführt werden. Durch die Integration der Microsoft PKI in Safenet BSEC SSO bleibt eine Migration auf PKI-Authentisierung praktisch verborgen - für den Anwender ändert sich nichts. Sehen Sie sich das englischsprachige Borderless Security SSO Demo
an
Safenet BSEC SSO ist leider nur in Englisch erhältlich.
|
 |
|
Was bringt Ihnen Safenet BSEC SSO? |
|
Single-Sign-On für alle Anwendungen mit Win32, Java, HTML GUIs, oder Citrix/Terminal Server und Terminalemulatoren |
Reduzierte Administration und Help Desk Kosten und gleichzeitig gesteigerte Sicherheit durch Möglichkeit strengster Passwortrichtlinien und dem Wegfall von "Aufzeichnungen" sowie und Produktivitätssteigerungen der Anwender |
|
Rapid Deploy Technology bietet zentrales Drag & Drop Training und Verwaltung der maßschneiderbaren Client Software mit Windows Installation (MSI) |
Einfaches kosteneffizientes automatisierbares Deployment ohne Notwendigkeit weiterer Server, bei gleichzeitiger Durchsetzung von Passwortrichtlinien und Steuerung von Applikationszugriff und Produktivitätsteigerung durch automatisierte Passwortupdates. |
|
Smart Card - FIPS 140-2 Level 2 zertifizierter Container für Daten, Schlüssel, bis 2048 Bit RSA und Passwörter mit zusätzlich möglicher Integration physischer Zugangslösungen |
Tragbares und flexibles Sicherheitswerkzeug, das auch als Zugangskarte für Gebäude und Sicherheitszonen dienen kann - und einen einfachen Migrationspfad für PKI und ev. Biometrie bietet. |
|
Automatisierbare Passwortänderungen, Zertifikatsenrollment und Updates der Client-Software |
Drastisch reduzierte Administrationskosten und Schulungskosten, reduzierte Verwundbarkeiten durch Ausschluss schwacher Passwörter und unsicherer Handhabung. Bei Ausscheiden des Anwenders aus dem Unternehmen kann er keine Passwörter "mitnehmen", weil sie ihm selbst nicht bekannt sind. |
|
Gleichzeitige Unterstützung von schwächerer Benutzername / Passwort und starker Authentifizierung wie PKI-Zertifikate |
Nahtlose Migration ohne Anwenderauswirkung von schwacher auf starke Authentisierung möglich, während der Wert von Investitionen in Token und Software erhalten bleibt und neue Authentifikationmechanismen hinzukommen. |
|
Standardbasierend: ISO 7816
, PKCS #11 V2.0
, PC/SC
, MS CAPI, MS MSI, GSC-IS V2.1
|
Einfache Integration und Interoperabilität mit anderen Infrastruktur- Komponenten |
|
 |
 |
 |
 |
 |
|
|
|
|
|
|
|
|
|
|
|
|
 |
|
 |
|
|
|
|
|
|
|
|
|
|