Vottorðabundin netauðkenning

Gleymdu lykilorðum og treystu á mátt vottorða, með SCEPman.

Forritari fyrir framan borðtölvu

Ertu enn að nota lykilorð?

Við teljum að notendur eigi að handleika Entra ID-auðkenni sín eins lítið og mögulegt er. Einhver gæti fylgst með þér þegar þú slærð inn lykilorðið þitt. Að vinna án lykilorða er nútímaleg nálgun og kemur í veg fyrir auðkennisþjófnað. Helst ætti auðkenningin að vera áreynslulaus fyrir notandann.

Áhætta við notkun lykilorða

Fyrirtæki sem reiða sig enn á lykilorðakerfi
fyrir netin sín geta staðið frammi fyrir ýmsum vandamálum og áhættu:

Lausnin: vottorð

Til að losna við áhættuna sem fylgir lykilorðakerfum mælum við eindregið með því að nota vottorð til netauðkenningar. Þegar auðkennt er með vottorðum eru engin leynileg auðkenni send yfir netið.

Annar kostur er að vottorð tækja eru aðgengileg stýrikerfinu áður en notandinn skráir sig inn. Þar með er hægt að koma á nettengingu áður en innskráning fer fram.

Að lokum er þetta lítið mál: auðvelt er að dreifa vottorðum og Wi-Fi-sniðum á biðlara. SCEPman er hannað til að gera þetta mjög einfalt í umhverfi þar sem tækin eru stýrð með Intune, Jamf Pro og öðrum MDM-kerfum.

Hverjir eru kostir vottorðabundinnar netauðkenningar?

Frábær notendaupplifun

Frábær notendaupplifun

  • Það bara virkar.
  • Engir gluggar sem trufla notendur.
  • Engin lykilorð til að muna.
  • Engin þörf á auka MFA-skrefum á borð við einnota lykilorð (OTP) í síma.
Aukið öryggi

Aukið öryggi

  • Ekki er hægt að stela lykilorðum því þau eru ekki notuð.
  • Erfitt er að falsa vottorð.
  • Aðeins heimilaðir notendur komast inn á netið.
Einfölduð aðgangsstýring & miðlæg umsjón

Einfölduð aðgangsstýring & miðlæg umsjón

  • Hægt er að gefa út vottorð til starfsfólks, tækja eða samstarfsaðila.
  • Aðgangur aðeins með gildu vottorði.
  • Engin mörg lykilorð eða gleymd auðkenni.
  • Miðlæg umsjón tryggir samræmi & skölun.

Hvernig virkar vottorðabundin netauðkenning?

Þrjár mikilvægar samskiptareglur tryggja að vottorðabundin netauðkenning virki rétt:

Í netöryggi notar 802.1X EAP yfir staðarnet (EAPoL) til að annast auðkenningu tækja sem reyna að tengjast netinu. 802.1X er samskiptareglan sem veitir eða hafnar netaðgangi, EAP er samskiptareglan sem ákvarðar hvernig auðkenni notanda eða tækis er staðfest við auðkenninguna. Á meðan 802.1X og EAP sjá um sjálfa auðkenninguna er RADIUS samskiptareglan sem flytur auðkenningargögnin yfir netið.
Litríkt SCEPman-vottorðatákn á gráum bakgrunni

Hverjir eru kostirnir við að nota SCEPman fyrir vottorðabundna netauðkenningu?

Við viljum gera störf kerfisstjóra auðveldari. Þess vegna höfum við samþætt SCEPman við Microsoft Intune og Jamf Pro. Það hefur tvo helstu kosti:

  • Einföld dreifing vottorða: Auðvelt er að dreifa vottorðum biðlara um SCEP gegnum Microsoft Intune, Jamf Pro og aðra MDM-vettvanga.
  • Sjálfvirk afturköllun í rauntíma: Um leið og notandi eða tæki er gert óvirkt í Intune (Entra ID) eða Jamf Pro tilkynnir SCEPman að vottorð sem gefin voru út á þann notanda eða það tæki séu afturkölluð þegar það svarar fyrirspurnum um gildi. SCEPman getur meira að segja tekið tillit til Intune Compliance State tækisins eða Microsoft Defender User Risk við staðfestinguna. Þar sem SCEPman styður OCSP-samskiptaregluna við staðfestingu vottorða gerist þetta í rauntíma.
Á heildina litið þurfa stjórnendur Intune og Jamf Pro ekki að vinna neitt aukalega umfram venjulegt MDM-verkferli til að gefa út eða afturkalla vottorð biðlara.

Algengar spurningar

Byrjaðu með SCEPman

Gerðu tækjum sem stýrt er með Intune og Jamf Pro kleift að auðkenna sig á Wi-Fi með vottorðum frá SCEPman.

Prófaðu það ókeypis núna.

Hefja 30 daga prufu