|
|
||||||||||||||||||||||
Zlogin — описание |
Версия для печати | |||||||
Назначение
Zlogin предоставляет пользователям возможность аутентификации в следующие системы:
Кроме этого, Zlogin обеспечивает аутентификацию пользователей, использующих для доступа к сетевым ресурсам терминальные службы:
Установка и администрированиеСистема Zlogin представлена в виде двух установочных модулей:
Подготовкой к работе системы является создание профилей пользователей и запись их на электронный ключ с помощью модуля администрирования. Эта операция осуществляется с помощью мастера создания профилей. На первом этапе мастера создания профилей администратор сети указывает учетные записи, которые необходимо включить в профиль. Профиль может состоять из одной учетной записи для аутентификации в Windows (домен или локально) и учетной записи NDS (опционально). На втором этапе происходит генерация нового пароля для выбранного пользователя и запись в ключ информации, необходимой для аутентификации пользователя при входе в сеть (имя пользователя, пароль), а также дополнительной служебной и конфигурационной информации. После этой операции пользователь не сможет войти в сеть без ключа, поскольку пароль его учетной записи будет сменен. При необходимости можно создавать на одном ключе несколько профилей, тогда пользователю перед входом в сеть будет предоставлен выбор из списка профилей, хранящихся в ключе. Также модуль администрирования позволяет редактировать созданные профили и удалять их из памяти ключа. Принцип работы системы ZloginПосле загрузки операционной системы пользователю предлагается вставить ключ и ввести PIN-код. После ввода правильного PIN-кода система считывает с электронного ключа профиль пользователя и осуществляет аутентификацию сначала в Windows-домен или локально на рабочую станцию, и, если эта операция завершена успешно, в NDS (если в профиле имеются соответствующие данные). Если ни один из серверов NDS не доступен, то пользователь может продолжить работу в Windows без доступа к соответствующим ресурсам NetWare. Кроме того, сохраняется возможность «парольного» входа в сеть с использованием имени учетной записи и пароля, что позволит использовать данный компьютер пользователям, не имеющим электронный ключ. При извлечении электронного ключа система Zlogin может, в зависимости от настроек, либо заблокировать консоль компьютера, либо осуществить выход из сети (logout). Для разблокировки консоли потребуется снова подключить тот же ключ и ввести правильный PIN-код. Система Zlogin осуществляет автоматическую перегенерацию пароля с периодичностью, заданной в свойствах учетной записи домена или NDS. Zlogin также может использоваться совместно с системой Novell Modular Authentication Service (NMAS) и применять для входа в сеть метод Universal SmartCard Login и цифровые сертификаты X.509. БезопасностьСистема Zlogin не только упрощает аутентификацию пользователя в сети, не требуя запоминать пароли, но и повышает безопасность сети в целом. Это происходит благодаря следующим факторам:
ХарактеристикиМногофакторная аутентификация с помощью электронного ключа и PIN-кода;
Системные требования
|
Анонсы
|
|||||||
|
||||||||||||||||||||
|
|
||||||||||||||||||||
|
|
||||||||||||||||||||