Rumah Keuangan Pribadi Otentikasi Pengguna Perangkat Mobile Enterprise Seluler - dummies

Otentikasi Pengguna Perangkat Mobile Enterprise Seluler - dummies

Daftar Isi:

Video: Google Keynote (Google I/O'19) 2024

Video: Google Keynote (Google I/O'19) 2024
Anonim

Sebelum mengizinkan akses ke jaringan perusahaan dari perangkat seluler mana pun, pertama-tama Anda harus mengidentifikasi pengguna. Salah satu jenis validasi identitas pengguna adalah otentikasi. Otentikasi pengguna adalah validasi bahwa pengguna benar-benar adalah siapa yang dia katakan. Dengan kata lain, otentikasi pengguna membuktikan bahwa orang yang mencoba masuk ke VPN karena SueB benar-benar Sue Berks, dan bukan Joe Hacker.

Seperti banyak teknologi keamanan lainnya, serangkaian kekuatan keamanan ditawarkan melalui berbagai solusi ini. Organisasi yang sangat sadar akan keamanan biasanya menggunakan solusi otentikasi yang kuat seperti sistem sandi satu kali atau sertifikat digital X. 509. Penggunaan otentikasi yang kuat telah menjadi sangat populer dalam beberapa tahun terakhir; Ini adalah praktik terbaik untuk semua organisasi. Organisasi keamanan yang kurang sadar tetap menggunakan sistem username dan password statis untuk otentikasi pengguna jarak jauh.

Otentikasi lokal

Otentikasi lokal adalah database onboard untuk otentikasi pengguna. Seluruh pengelolaan akun pengguna dan penyimpanan rekaman dilakukan pada alat VPN.

Sebagian besar vendor VPN menawarkan jenis otentikasi ini, meskipun digunakan terutama untuk otentikasi administrator atau untuk organisasi yang lebih kecil.

Ringkas Directory Access Protocol (LDAP)

LDAP (Ringan Directory Access Protocol) adalah protokol standar untuk query database direktori dan memperbarui catatan database. Sebagai salah satu antarmuka yang lebih umum digunakan dalam penerapan VPN, LDAP bertindak sebagai protokol pilihan untuk query berbagai jenis database, termasuk Active Directory.

Active Directory (AD)

Active Directory adalah salah satu server direktori terdepan, dan sebagian besar organisasi menerapkannya, sampai batas tertentu. Banyak server VPN menawarkan antarmuka server otentikasi Active Directory asli, namun penyebaran AD juga dapat memanfaatkan LDAP / LDAPS (LDAP over SSL) untuk kueri dan pembaruan.

Otentikasi RADIUS dan sistem sandi satu kali

Sebagian besar sistem VPN menyediakan cara standar untuk berinteraksi dengan sistem OTP ini melalui protokol RADIUS. Remote Authentication Dial-In User Service (RADIUS) menyediakan layanan otentikasi, otorisasi, dan akuntansi; dan sebagian besar sistem OTP yang ada di pasaran saat ini mendukung RADIUS.

X. 509 otentikasi sertifikat

Dalam beberapa tahun terakhir, X. 509 sertifikat digital menjadi lebih populer sebagai metode otentikasi. Mereka dikeluarkan oleh beberapa otoritas sertifikat terpercaya (CA) untuk organisasi dan pengguna akhir.Penyebaran di dalam U. S. Government telah menjadi pembalap besar untuk adopsi X. 509 sertifikat. Akibatnya, dukungan telah meningkat secara signifikan dalam beberapa tahun terakhir, membuat penyebaran dan administrasi yang sedang berlangsung semakin sederhana.

Bila alat VPN mendukung X. 509 sertifikat digital, alat tersebut harus melakukan validasi sertifikat untuk memastikan bahwa sertifikat tersebut belum dicabut. VPN memvalidasi sertifikat dengan

  • CRLs (daftar pencabutan sertifikat): CRL pada dasarnya adalah daftar sertifikat yang dicabut yang didistribusikan oleh penerbit sertifikat.

  • OCSP (Protokol Status Sertifikat Online): OCSP adalah cara untuk melewati beberapa batasan pengecekan CRL (seperti ukuran daftar), dan ini menentukan cara untuk memverifikasi status sertifikat secara real time.

Selain validasi status sertifikat, VPN juga dapat mengambil atribut pengguna dari sertifikat sehingga sistem kontrol akses VPN dapat dibandingkan dengan atribut dalam sebuah direktori.

Penegakan Keamanan Markup Language

Security Marker Assertion Language (SAML) adalah standar untuk mengotentikasi dan memberi otorisasi pengguna di berbagai sistem. Intinya, ini adalah teknologi Single Sign-On (SSO). Beberapa perangkat SSL VPN memberikan dukungan untuk SAML, yang memungkinkan pengguna yang sudah masuk ke sistem lain dapat masuk ke sistem SSL VPN dengan mulus. Solusi otentikasi SAML biasanya tidak dikaitkan dengan VPN IPsec.

Otentikasi Pengguna Perangkat Mobile Enterprise Seluler - dummies

Pilihan Editor

Bagaimana membuat halaman depan situs Anda - dummies

Bagaimana membuat halaman depan situs Anda - dummies

Untuk sebagian besar, ketika Anda kunjungi blog yang didukung oleh WordPress, blog ada di halaman utama. Blog pribadi ini, didukung oleh WordPress (tentu saja), menampilkan posting blog terbaru di halaman depan. Pengaturan ini khas dari situs yang dijalankan oleh WordPress. Tapi halaman depan situs bisnis ini, webdevstudios. com, ...

Bagaimana Menemukan Pengencer untuk Konten WordPress Anda - dummies

Bagaimana Menemukan Pengencer untuk Konten WordPress Anda - dummies

Influencer dapat menjadi cara yang berguna untuk promosikan konten WordPress anda Setelah Anda menyusun daftar situs yang ingin Anda targetkan, Anda dapat mulai memecah daftar dan menentukan siapa influencer di niche Anda, termasuk influencer yang tersembunyi. Penyerang tersembunyi adalah orang-orang yang memiliki jejak sosial yang besar yang tidak harus ...

Cara Mengaktifkan WordPress. com Theme - dummies

Cara Mengaktifkan WordPress. com Theme - dummies

Pilih tema untuk WordPress Anda. com blog, lalu aktifkan. WordPress. Tema com (juga disebut design atau template) yang Anda pilih mempengaruhi tata letak visual dan tampilan blog Anda.

Pilihan Editor

Bagaimana Membuat Penunjukan dengan Outlook. com - dummies

Bagaimana Membuat Penunjukan dengan Outlook. com - dummies

Perlu membuat janji temu di Outlook. com? Jika Anda adalah pejuang jalan berat, Anda mungkin menyimpan kalender Anda di smartphone untuk referensi Anda sendiri, tapi untuk orang lain, janji dan rapat tersebut sangat mungkin terjadi pada Kalender Outlook. Janji dan rapat yang Anda poskan di Outlook terkait dengan Outlook. com, jadi dari apapun ...

Pilihan Editor

Desain Media Sosial: Cara Menggunakan Alat Wandel Magic Photoshop - dummies

Desain Media Sosial: Cara Menggunakan Alat Wandel Magic Photoshop - dummies

The Magic Wand Alat bisa menjadi alat yang baik untuk memanipulasi foto agar bisa digunakan di situs media sosial Anda. Alat Magic Wand di Photoshop telah menjadi subyek banyak cemoohan dari para profesional pengedit foto, yang menganggapnya sebagai jenis hal yang disalahgunakan oleh orang-orang baru yang menghasilkan pilihan bergerigi bergerigi yang membuat ...

Desain Media Sosial: Opsi Gambar Twitter - dummies

Desain Media Sosial: Opsi Gambar Twitter - dummies

Tantangan terbesar dengan desain Twitter adalah mencari tahu bagaimana caranya. menyulap batasan ruang dan cara terbaik untuk memposisikan tiga gambar terpisah yang diizinkan Anda gunakan di profil Twitter Anda.

Social Media Optimization: Menampilkan Tweet secara Otomatis ke Profil Facebook Anda - dummies

Social Media Optimization: Menampilkan Tweet secara Otomatis ke Profil Facebook Anda - dummies

Datang dengan Hal baru untuk dikirim ke Facebook bisa menjadi tugas yang cukup. Untungnya, ada trik Anda bisa mengoptimalkan situs media sosial ini. Jika Anda dapat memanfaatkan cross-posting konten antar layanan, Anda dapat menghemat waktu. Twitter memberi Anda kemampuan untuk menghubungkan profil Anda dengan layanan lainnya. Ada, ...