Sertifikatbasert nettverksautentisering

Glem passord og begynn å stole på kraften i sertifikater med SCEPman.

Person som koder foran en datamaskin

Bruker du fortsatt passord?

Vi mener at brukerne bør håndtere Entra ID-legitimasjonen sin så lite som mulig. Noen kan se på mens du taster inn passordet ditt. Å jobbe passordløst er beste praksis og forhindrer identitetstyveri. Ideelt sett bør autentiseringen skje sømløst for brukeren.

Risikoer ved bruk av passord

Virksomheter som fortsatt baserer seg på passordbaserte systemer
i nettverkene sine, kan møte flere utfordringer og risikoer:

Løsningen: sertifikater

For å fjerne risikoene ved passordbaserte systemer anbefaler vi på det sterkeste å bruke sertifikater til nettverksautentisering. Autentisering med sertifikater betyr at ingen hemmelig legitimasjon noen gang overføres.

En annen fordel er at enhetssertifikater er tilgjengelige for operativsystemet før brukeren logger på. Nettverksforbindelser kan derfor opprettes før brukeren logger på.

Og det er ingen stor sak: sertifikater og Wi-Fi-profiler kan enkelt rulles ut til klientene. SCEPman er laget for å gjøre dette svært enkelt i miljøer med klienter som administreres av Intune, Jamf Pro og andre MDM-løsninger.

Hvilke fordeler gir sertifikatbasert nettverksautentisering?

God brukeropplevelse

God brukeropplevelse

  • Det bare fungerer.
  • Ingen dialogbokser som forstyrrer brukerne.
  • Ingen passord å huske.
  • Ingen ekstra MFA-trinn som engangspassord (OTP) via mobiltelefon.
Bedre sikkerhet

Bedre sikkerhet

  • Passord kan ikke stjeles, fordi de ikke brukes.
  • Sertifikater er vanskelige å forfalske.
  • Bare autoriserte brukere slipper inn i nettverket.
Forenklet tilgangskontroll og sentralisert administrasjon

Forenklet tilgangskontroll og sentralisert administrasjon

  • Sertifikater kan utstedes til ansatte, enheter eller partnere.
  • Tilgang bare med gyldig sertifikat.
  • Slutt på mange passord og glemt legitimasjon.
  • Sentralisert administrasjon sikrer konsistens og skalerbarhet.

Hvordan fungerer sertifikatbasert nettverksautentisering?

Tre viktige protokoller sørger for at sertifikatbasert nettverksautentisering fungerer som den skal:

Innenfor nettverkssikkerhet bruker 802.1X EAP over LAN (EAPoL) for å autentisere enheter som forsøker å koble seg til nettverket. 802.1X er protokollen som gir eller nekter nettverkstilgang, mens EAP er protokollen som avgjør hvordan identiteten til brukeren eller enheten verifiseres under autentiseringen. Mens 802.1X og EAP inngår i selve autentiseringen, er RADIUS protokollen som frakter disse autentiseringsdataene gjennom nettverket.
Fargerikt SCEPman-sertifikatikon på grå bakgrunn

Hvilke fordeler gir SCEPman for sertifikatbasert nettverksautentisering?

Vi vil gjøre hverdagen enklere for IT-administratorer. Derfor har vi integrert SCEPman med Microsoft Intune og Jamf Pro. Det gir to hovedfordeler:

  • Enkel utrulling av sertifikater: Klientsertifikater rulles enkelt ut via SCEP gjennom Microsoft Intune, Jamf Pro og andre MDM-plattformer.
  • Automatisk tilbakekalling i sanntid: Så snart en bruker eller enhet deaktiveres i Intune (Entra ID) eller Jamf Pro, svarer SCEPman på gyldighetsforespørsler for sertifikater som er utstedt til denne brukeren eller enheten med at de er tilbakekalt. SCEPman kan til og med ta hensyn til enhetens Intune Compliance State eller Microsoft Defender User Risk i valideringen. Siden SCEPman støtter OCSP-protokollen for sertifikatvalidering, skjer dette i sanntid.
Alt i alt trenger ikke Intune- og Jamf Pro-administratorer å gjøre noe ekstra utover den vanlige MDM-arbeidsflyten for å utstede eller tilbakekalle klientsertifikater.

Ofte stilte spørsmål

Kom i gang med SCEPman

Gjør klientene dine som administreres av Intune og Jamf Pro klare for sertifikatbasert Wi-Fi-autentisering med SCEPman.

Prøv det gratis nå.

Start 30-dagers prøveperiode