Certifikatbaserad nätverksautentisering

Glöm lösenorden och börja lita på certifikatens kraft med SCEPman.

Person som kodar framför en dator

Använder du fortfarande lösenord?

Vi anser att användarna ska hantera sina Entra ID-uppgifter så lite som möjligt. Någon kan titta på när du skriver in ditt lösenord. Att arbeta lösenordsfritt är modern standard och förhindrar identitetsstöld. Helst ska autentiseringen ske helt sömlöst för användaren.

Risker med lösenord

Organisationer som fortfarande förlitar sig på lösenordsbaserade system
för sina nätverk kan stöta på flera problem och risker:

Lösningen: certifikat

För att få bort riskerna med lösenordsbaserade system rekommenderar vi starkt att använda certifikat för nätverksautentisering. Autentisering med certifikat innebär att inga hemliga inloggningsuppgifter någonsin skickas.

En annan fördel är att enhetscertifikat är tillgängliga för operativsystemet innan användaren loggar in. Nätverksanslutningar kan därför upprättas redan innan användaren loggar in.

Och det är ingen stor sak: certifikat och Wi-Fi-profiler är enkla att distribuera till klienterna. SCEPman är byggt för att göra det mycket enkelt i miljöer med klienter som hanteras av Intune, Jamf Pro och andra MDM-lösningar.

Vilka fördelar ger certifikatbaserad nätverksautentisering?

Bra användarupplevelse

Bra användarupplevelse

  • Det bara fungerar.
  • Inga dialogrutor som stör användarna.
  • Inga lösenord att komma ihåg.
  • Inga ytterligare MFA-steg som engångslösenord (OTP) via mobiltelefon.
Högre säkerhet

Högre säkerhet

  • Lösenord kan inte stjälas, eftersom de inte används.
  • Certifikat är svåra att förfalska.
  • Bara behöriga användare släpps in i nätverket.
Effektiv åtkomstkontroll och central hantering

Effektiv åtkomstkontroll och central hantering

  • Certifikat kan utfärdas till anställda, enheter eller partner.
  • Åtkomst endast med giltigt certifikat.
  • Slut på mängder av lösenord och glömda inloggningsuppgifter.
  • Central hantering ger enhetlighet och skalbarhet.

Så fungerar certifikatbaserad nätverksautentisering

Tre viktiga protokoll ser till att certifikatbaserad nätverksautentisering fungerar som den ska:

Inom nätverkssäkerhet använder 802.1X EAP over LANs (EAPoL) för att hantera autentiseringen av enheter som försöker ansluta till nätverket. 802.1X är protokollet som tillåter eller nekar nätverksåtkomst, EAP är protokollet som avgör hur användarens eller enhetens identitet verifieras under autentiseringen. Medan 802.1X och EAP hanterar själva autentiseringen är RADIUS protokollet som transporterar autentiseringsdata genom nätverket.
Färgglad SCEPman-certifikatikon mot grå bakgrund

Vilka fördelar ger SCEPman för certifikatbaserad nätverksautentisering?

Vi vill göra IT-administratörernas arbete enklare. Därför har vi integrerat SCEPman med Microsoft Intune och Jamf Pro. Det ger två stora fördelar:

  • Enkel certifikatdistribution: Klientcertifikat distribueras enkelt via SCEP genom Microsoft Intune, Jamf Pro och andra MDM-plattformar.
  • Automatisk återkallelse i realtid: Så snart en användare eller enhet inaktiveras i Intune (Entra ID) eller Jamf Pro svarar SCEPman att certifikaten som utfärdats till den användaren eller enheten är återkallade när någon frågar efter deras giltighet. SCEPman kan till och med väga in enhetens efterlevnadsstatus i Intune eller användarrisken i Microsoft Defender i valideringen. Eftersom SCEPman stöder OCSP-protokollet för certifikatvalidering sker detta i realtid.
Sammantaget behöver administratörer i Intune och Jamf Pro inte göra något extra utöver sitt vanliga MDM-arbetsflöde för att utfärda eller återkalla klientcertifikat.

Vanliga frågor

Kom igång med SCEPman

Ge dina Intune- och Jamf Pro-hanterade klienter certifikatbaserad Wi-Fi-autentisering med SCEPman.

Prova kostnadsfritt redan i dag.

Starta 30-dagars testperiod