Mehr über cryptas.com Cryptas Security Cryptas Consulting
Cryptoshop Hilfe! Cryptoshop Kontakt! Cryptoshop Merkzettel! Cryptoshop Warenkorb! Zur Kassa gehen! Go to the english page!
+ Produkte
· · · · · · · · · · · · · · · · · · · · · · ·
+ Lösungen
  CRYPTAS CAVE  
  Authentisierung / Login  
  Workstation / Domain  
  Webanmeldung  
  Application  
  Remote Computer  
  Single Sign On  
  Identifizierung / Signatur  
  Verschlüsselung  
  Development  
  Company Card  
  Intercede MyID  
  Winmagic SecureDoc  
  Entrust IdentityGuard  
  Entrust Messaging Server  
  Gemalto - DAS  
  Gemalto - Protiva SA  
· · · · · · · · · · · · · · · · · · · · · · ·
+ Knowledge Base
· · · · · · · · · · · · · · · · · · · · · · ·
+ Service
· · · · · · · · · · · · · · · · · · · · · · ·
     
Management
· · · · · · · · · · · · · · · · · · · · · · ·
Security Officer
· · · · · · · · · · · · · · · · · · · · · · ·
System Engineer
· · · · · · · · · · · · · · · · · · · · · · ·
Purchasing
· · · · · · · · · · · · · · · · · · · · · · ·
Maintenance
· · · · · · · · · · · · · · · · · · · · · · ·
 
 

Microsoft Smart Card Logon

 
INFO & WISSEN
 
Die aktuellen Betriebssysteme von Microsoft haben zertifikatsbasiertes Smart Card Logon schon fix integriert - es wird aber ohne Vorhandensein der notwendigen hardwaremäßigen Voraussetzungen für den Benutzer verborgen. Sobald ein Smart Card Leser gefunden wird, taucht am Anmeldeschirm mit dem Erscheinen des Symbols für einen Smart Card Reader die sichere Logonvariante auf. Da dieses Smart Card Logon zertifikatsbasierend abläuft müssen aber noch ein paar weitere Voraussetzungen vorhanden sein.



XP - Logon - Screen

XP - Logon - Screen



Voraussetzungen für Microsoft Smart Card Logon

Windows Server 2003 oder Windows 2000 Server
PKI mit Active Directory Integration
XP Professional oder Windows 2000 Professional - mit Microsoft GINA - msgina.dll
PC/SC konformer Smart Card Reader
Smart Card mit geeignetem CSP (Cryptographic Service Provider)


Features - Konfiguration

Mit oben genannten Voraussetzungen kann mit der PKI ein Smart Card Logon Zertfiikat für den Benutzer auf eine Smart Card aufgebracht werden. Über Gruppenrichtlinien kann nun das Verhalten bei Stecken und Ziehen der Karte konfiguriert werden.

Über die "smart card required for interactive logon" Account Policy kann das Passwortlogon für das Logon generell ausgeschaltet werden - Remote Access ist davon nicht betroffen. Mit der "on smart card removal" Policy kann das Verhalten bei Ziehen der Karte bestimmt werden. Die Möglichkeiten reichen von "keiner Aktion" über die Sperre des Schirms bis zum erzwungenen Logoff des Users. Die PIN für die Smart Card muss wegen der Schwierigkeit von Wörterbuchattacken auf Smart Cards, aufgrund der Smart Card inherenten PIN-Verwaltung, nicht den strengen Passwort-Richtlinien unterliegen.

Da eine Vielzahl von "Authentisierungsprozeduren" bei Microsoft Windows über Zertifikate und Smart Cards abgewickelt werden können, wie z.B. VPN, WLAN, Terminalserver bis E-Mailsignaturen, kann über Smart Cards, PKI und Active Directory faktisch eine Single Sign On Lösung installiert werden.


PRAXIS
 
Im Cryptoshop können Sie die benötigten Komponenten selbst zusammenstellen, und in Ihrer Testumgebung ausprobieren und evaluieren, welche Produkte für ihr Einsatzgebiet und -zweck ideal sind. Um Ihrer Microsoft Infrastruktur Smart Card Sicherheit zu gönnen benötigen Sie nur noch eine Smart Card , einen Smart Card Reader und einen Smart Card CSP .

Wenn Sie nicht aufwendig testen und evaluieren wollen, empfehlen wir Ihnen den Einsatz folgender Komponenten:


Cryptoshop Gemalto Classic Bundle   Cryptoshop Gemalto Bundle für die zertifikatsabasierte IT-Security auf Clientseite, bestehend aus Gemalto Smart Card "Classic TPC IS V2 (RevB)", Gemalto Reader und Gemalto Classic Client (GemSAFE Libraries).
Artikelnr. 1060105002
55,00 EUR exkl. USt.



Vergessene Smart Card

Vergessene Smart Cards stellen natürlich ein kleines Problem dar. Eine Möglichkeit wäre die Ausstellung von Ersatzkarten temporären Karten mit Zertifikaten, die lediglich eine kurze Zeit, z.B. ein Tag, gültig sind, was z.b. mit einem Kartenmanagementsystem unkompliziert machbar ist. Eine andere Möglichkeit ist es das Passwortlogons im Hintergrund beizubehalten, und dem Benutzer dieses SEHR starke Passwort nur in diesem Fall zu verraten bzw. appliance-basierte Single Sign On Lösungen bieten auch die Möglichkeit von Self-Service Password Resets nach Beantwortung einiger definierter Self-Service Fragen.



Intercede MyID   Intercede MyID ist das führende Smart Card und Identity Management System und sorgt für den effizienten Einsatz von PKI und Chipkarten in großen Unternehmen.




Benutzerauthentisierung


Authentisierung mit PKI


Kosten eines Passwortsystems


Smart Card Logon in W2K+


PKI


Zertifikate



Zurück zur vorherigen Seite!Zum Seitenanfang!Zur Startseite
  Cryptoshop Gemalto Classic Bundle  
 
  Aktion des Monats!  
  Cryptoshop Bundles!  
  e-card Kartenleser Aktion!  
 
  Authentisierung  
  Passworte vs. OTP vs. PKI  
  Benutzerauthentisierung  
  Smart Card Logon in W2K+  
  PKI  
 
Demo Area Download Bereich Forum E-Mail an die Redaktion Cryptoshop Newsletter Sicherheit auf Cryptoshop.com
Impressum AGB Verbraucherhinweise Datenschutz Newsletter Copyright © 2011 CRYPTAS. Alle Rechte vorbehalten Jobs & Karriere