Certifikatbaseret netværksautentificering

Glem adgangskoder, og få tillid til certifikaternes styrke med SCEPman.

Person, der koder foran en computerskærm

Bruger du stadig adgangskoder?

Vi mener, at brugerne skal håndtere deres Entra ID-loginoplysninger så lidt som muligt. Andre kan kigge med, når du taster din adgangskode. At arbejde uden adgangskoder er bedste praksis og forhindrer identitetstyveri. Ideelt set bør autentificeringen forløbe umærkeligt for brugeren.

Risici ved brug af adgangskoder

Organisationer, der stadig bygger deres netværk på adgangskodebaserede systemer,
kan møde flere problemer og risici:

Løsningen: certifikater

For at fjerne risiciene ved adgangskodebaserede systemer anbefaler vi kraftigt at bruge certifikater til netværksautentificering. Autentificering med certifikater betyder, at der aldrig sendes hemmelige loginoplysninger.

En anden fordel er, at enhedscertifikater er tilgængelige for operativsystemet, før brugeren logger på. Netværksforbindelser kan derfor oprettes, før brugeren logger på.

Og endelig er det ikke nogen stor sag: certifikater og Wi-Fi-profiler kan nemt udrulles til klienter. SCEPman er designet til at gøre det meget nemt i miljøer med klienter, der administreres af Intune, Jamf Pro og andre MDM-løsninger.

Hvilke fordele giver certifikatbaseret netværksautentificering?

Fremragende brugeroplevelse

Fremragende brugeroplevelse

  • Det virker bare.
  • Ingen dialogbokse, der forstyrrer brugerne.
  • Ingen adgangskoder at huske.
  • Ingen ekstra MFA-trin som engangskoder (OTP) via mobiltelefon.
Bedre sikkerhed

Bedre sikkerhed

  • Adgangskoder kan ikke stjæles, fordi de ikke bruges.
  • Certifikater er svære at forfalske.
  • Kun autoriserede brugere får adgang til netværket.
Strømlinet adgangskontrol & central administration

Strømlinet adgangskontrol & central administration

  • Certifikater kan udstedes til medarbejdere, enheder eller partnere.
  • Adgang kun med et gyldigt certifikat.
  • Slut med mange adgangskoder og glemte loginoplysninger.
  • Central administration sikrer ensartethed & skalerbarhed.

Hvordan fungerer certifikatbaseret netværksautentificering?

Tre vigtige protokoller sørger for, at certifikatbaseret netværksautentificering fungerer korrekt:

Inden for netværkssikkerhed bruger 802.1X EAP over LAN (EAPoL) til at håndtere autentificeringen af enheder, der forsøger at oprette forbindelse til netværket. 802.1X er den protokol, der giver eller nægter netværksadgang, mens EAP er den protokol, der afgør, hvordan brugerens eller enhedens identitet verificeres under autentificeringen. 802.1X og EAP indgår i selve autentificeringen, mens RADIUS er den protokol, der gør det muligt at transportere disse autentificeringsdata på tværs af netværket.
Farverigt SCEPman-certificeringsikon på en grå baggrund

Hvilke fordele er der ved at bruge SCEPman til certifikatbaseret netværksautentificering?

Vi vil gøre arbejdet lettere for it-administratorer. Derfor har vi integreret SCEPman med Microsoft Intune og Jamf Pro. Det giver to hovedfordele:

  • Nem udrulning af certifikater: Klientcertifikater udrulles nemt via SCEP gennem Microsoft Intune, Jamf Pro og andre MDM-platforme.
  • Automatisk tilbagekaldelse i realtid: Så snart en bruger eller enhed deaktiveres i Intune (Entra ID) eller Jamf Pro, svarer SCEPman på gyldighedsforespørgsler for certifikater udstedt til denne bruger eller enhed, at certifikaterne er tilbagekaldt. SCEPman kan endda inddrage enhedens Intune-compliancetilstand eller Microsoft Defender User Risk i valideringen. Da SCEPman understøtter OCSP-protokollen til certifikatvalidering, sker det i realtid.
Alt i alt behøver Intune- og Jamf Pro-administratorer ikke udføre ekstra arbejde ud over deres almindelige MDM-arbejdsgang for at udstede eller tilbagekalde klientcertifikater.

Ofte stillede spørgsmål

Kom godt i gang med SCEPman

Giv dine Intune- og Jamf Pro-administrerede klienter certifikatbaseret Wi-Fi-autentificering med SCEPman.

Prøv det gratis nu.

Start 30-dages prøveperiode