|
MyID - Funktionsumfang
| MyID - unterstützte Infrastruktur
|
MyID - Komponenten |
| |
|
|
|
Intercede MyID besteht aus 4 Komponenten: • Der Application Server • Die MyID Datenbank • Die Security Management Console • ActiveX Client für die Security Management Console
Intercede MyID baut in seiner Funktion auf bestehende Komponenten der IT Infrastruktur auf (die folglich vorhanden sein müssen):
• Ein Verzeichnisdienst (LDAP Directory, Microsoft AD) • Eine Public Key Infrastructure • Ein SQL Server • Ein Web Server • Die zu den verwendeten Smartcards oder Token passende „Middleware“ (ausgerollter CSP, PKCS#11)
|
 |
|
Der Application Server |
Die Intercede MyID Applikation ist für die Kommunikation zwischen allen beteiligten Komponenten von MyID sowie der PKI und dem Verzeichnisdienst zuständig. Sie schreibt in und liest aus der MyID SQL Datenbank, erledigt alle zertifikatsbezogenen Aufgaben (Anforderung, Ausstellung, Sperrung) und liest benutzerbezogene Informationen aus dem Verzeichnisdienst. Der Dienst läuft unter einem Dienstkonto, das mit einem Key Recovery Zertifikat ausgestattet sein muss und entsprechende Berechtigungen zum Ausstellen und Verwalten von Zertifikaten in der Certification Authority und an den jeweiligen Certificate Templates braucht.
|
Die MyID Datenbank |
Die MyID Datenbank enthält alle notwendigen Information zu den ausgestellten Smartcards und den darauf befindlichen Zertifikaten. Sie enthält ebenfalls Informationen zu Personen, die mit Zertifikaten ausgestattet wurden sowie deren Berechtigungen und Rollen. Darüber hinaus werden auch Konfigurationseinstellungen, Informationen zur PKI und dem Verzeichnisdienst, Druckvorlagen und Profilen dort abgelegt. Die Datenbank kann als zusätzliche Datenbank auf einem bestehenden SQL Server betrieben werden. Sie ist in Klartext, einzelne Felder mit sicherheitsrelevanten Informationen (z.B. PUK) sind jedoch verschlüsselt.
|
Die Security Management Console |
Die Security Management Console von Intercede MyID ist ein Webinterface zur Administration von MyID und zur Ausstellung und Verwaltung von Smartcards und Tokens. Zugriff auf diese Konsole wird sowohl von Administratoren und Helpdesk Technikern als auch von Benutzern benötigt. Das Webinterface kann als Applikation (cgi) auf einem bestehenden Webserver laufen und benötigt ein Dienstkonto (Domain User) mit Berechtigungen in der MyID Datenbank.
|
Der ActiveX Client |
Zum Zugriff auf die Security Management Console wird ein ActiveX Client benötigt, der beim erstmaligen Besuch der Webseite automatisch heruntergeladen wird. Alternativ dazu ist ein Rollout mittels Softwareverteilungssystem möglich. Dieser Client wird aber nur zur Verwaltung von MyID und zum Ausstellen, Erneuern oder Einziehen von Smartcards benötigt. Es ist also nicht notwendig, ihn flächendeckend auszurollen. Die Anmeldung und Nutzung von Smartcards und Token an Computern funktioniert selbstverständlich auch ohne diesen Client.
|
|
|
|
|
|
|
|
|
|
|
|
|