Varmennepohjainen verkkotodennus

Unohda salasanat ja luota varmenteiden voimaan SCEPmanin avulla.

Koodaava henkilö pöytätietokoneen ääressä

Käytätkö yhä salasanoja?

Mielestämme käyttäjien tulisi käsitellä Entra ID -tunnuksiaan mahdollisimman vähän. Joku voi seurata vierestä, kun kirjoitat salasanaasi. Salasanaton työskentely on nykyaikaa ja estää identiteettivarkaudet. Ihannetapauksessa todennus sujuu käyttäjälle täysin saumattomasti.

Salasanojen käyttöön liittyvät riskit

Organisaatiot, jotka yhä luottavat verkoissaan salasanapohjaisiin
järjestelmiin, voivat kohdata useita ongelmia ja riskejä:

Ratkaisu: varmenteet

Salasanapohjaisten järjestelmien riskien poistamiseksi suosittelemme vahvasti varmenteiden käyttöä verkkotodennuksessa. Varmenteilla todennettaessa salaisia tunnuksia ei siirretä lainkaan.

Toinen etu on se, että laitevarmenteet ovat käyttöjärjestelmän käytettävissä jo ennen käyttäjän kirjautumista. Verkkoyhteydet voidaan siis muodostaa ennen kirjautumista.

Eikä tämä ole mitenkään monimutkaista: varmenteet ja Wi-Fi-profiilit jaetaan päätelaitteille vaivattomasti. SCEPman on suunniteltu tekemään tästä erittäin helppoa ympäristöissä, joiden laitteita hallitaan Intunella, Jamf Prolla ja muilla MDM-ratkaisuilla.

Mitä hyötyjä varmennepohjaisesta verkkotodennuksesta on?

Erinomainen käyttökokemus

Erinomainen käyttökokemus

  • Se yksinkertaisesti toimii.
  • Ei käyttäjää häiritseviä valintaikkunoita.
  • Salasanoja ei tarvitse muistaa.
  • Ei ylimääräisiä MFA-vaiheita, kuten matkapuhelimeen lähetettäviä kertakäyttösalasanoja (OTP).
Parempi tietoturva

Parempi tietoturva

  • Salasanoja ei voi varastaa, koska niitä ei käytetä.
  • Varmenteita on vaikea väärentää.
  • Vain valtuutetut käyttäjät pääsevät verkkoon.
Sujuva pääsynhallinta ja keskitetty hallinnointi

Sujuva pääsynhallinta ja keskitetty hallinnointi

  • Varmenteita voidaan myöntää työntekijöille, laitteille tai kumppaneille.
  • Pääsy vain voimassa olevalla varmenteella.
  • Ei enää useita salasanoja tai unohtuneita tunnuksia.
  • Keskitetty hallinta takaa yhdenmukaisuuden ja skaalautuvuuden.

Miten varmennepohjainen verkkotodennus toimii?

Kolme keskeistä protokollaa varmistaa, että varmennepohjainen verkkotodennus toimii oikein:

Verkon tietoturvassa 802.1X käyttää EAP over LAN -tekniikkaa (EAPoL) verkkoon pyrkivien laitteiden todennukseen. 802.1X on protokolla, joka sallii tai estää verkkoon pääsyn, ja EAP määrittää, miten käyttäjän tai laitteen identiteetti varmistetaan todennuksen aikana. Siinä missä 802.1X ja EAP osallistuvat varsinaiseen todennukseen, RADIUS on protokolla, jonka avulla todennustiedot siirretään verkon yli.
Värikäs SCEPmanin varmennekuvake harmaalla taustalla

Mitä hyötyä SCEPmanista on varmennepohjaisessa verkkotodennuksessa?

Haluamme helpottaa IT-järjestelmänvalvojien työtä. Siksi olemme integroineet SCEPmanin Microsoft Intuneen ja Jamf Prohon. Tästä on kaksi keskeistä etua:

  • Vaivaton varmenteiden jakelu: Asiakasvarmenteet jaetaan helposti SCEP-protokollalla Microsoft Intunen, Jamf Pron ja muiden MDM-alustojen kautta.
  • Automaattinen reaaliaikainen peruutus: Heti kun käyttäjä tai laite poistetaan käytöstä Intunessa (Entra ID) tai Jamf Prossa, SCEPman ilmoittaa kyseiselle käyttäjälle tai laitteelle myönnetyt varmenteet peruutetuiksi vastatessaan voimassaolokyselyihin. SCEPman voi ottaa tarkistuksessa huomioon jopa laitteen Intune-vaatimustenmukaisuustilan tai Microsoft Defenderin käyttäjäriskin. Koska SCEPman tukee OCSP-protokollaa varmenteiden tarkistuksessa, tämä tapahtuu reaaliajassa.
Kaiken kaikkiaan Intunen ja Jamf Pron järjestelmänvalvojien ei tarvitse tehdä mitään tavanomaisen MDM-työnkulun ulkopuolista työtä asiakasvarmenteiden myöntämiseksi tai peruuttamiseksi.

Usein kysytyt kysymykset

Aloita SCEPmanin käyttö

Ota varmennepohjainen Wi-Fi-todennus käyttöön Intunen ja Jamf Pron hallitsemissa laitteissa SCEPmanin avulla.

Kokeile nyt maksutta.

Aloita 30 päivän kokeilu