Loading

Les mer om bruk av PKI-smartkort

Hva er et PKI-smartkort

Public Key Infrastructure (PKI)-smartkort er en sterk sikkerhetsmetode for organisasjoner som ønsker å bruke enkel pålogging (single sign-on, SSO) for å godkjenne medarbeiderne. Enkel pålogging vil si at brukerne kan bruke samme påloggingsinformasjon for å få tilgang til tilknyttede systemer i organisasjonen. Den personlige identifikasjonen er integrert i smartkortbrikken.

I tillegg til personlig informasjon, inneholder smartkortet ett eller flere smartkortsertifikater samt brukerens krypterte private nøkkel. Den offentlige nøkkelen og brukernavnet (UPN) lagres på smartkortsertifikatet. PKI-smartkortet kan beskyttes med en PIN-kode eller et passord som gir ekstra beskyttelse mot uautorisert tilgang.

Eksempel på PKI-smartkort i leser

PKI-smartkortbrikken inneholder programvare for å gjøre følgende:

  • Kryptere og dekryptere data (f.eks. ved hjelp av nøkler).

  • Kontrollere tilbakekallingsstatusen til sertifikater.

  • Bekrefte PIN-koden eller passordet som er angitt.

  • Blokkere PKI-smartkortet (f.eks. etter for mange mislykkede forsøk på å legge inn riktig PIN-kode eller passord).

Et PKI-smartkort kan ha ulike smartkortsertifikater og private nøkler, slik at det kan benyttes av flere brukere. Hvis det finnes flere brukere, velger du det aktuelle brukernavnet på en rullegardinliste i påloggingsvinduet.

PRISMAsync Print Server avgjør ut fra domene- og brukergruppekonfigurasjonen om en bruker skal ha tilgang til skriveren.

Den eksisterende PRISMAsync Print Server-påloggingsmetoden beholdes selv om det brukes PKI-smartkort. Dette betyr at brukere uten smartkort kan ha tilgang til kontrollpanelet selv om det er installert en PKI-smartkortleser.

For at brukerne skal kunne få tilgang til kontrollpanelet ved hjelp av PKI-smartkortene sine, må du først konfigurere bruk av PKI-smartkort i Settings Editor.

PKI -smartkortlesere støttes av PRISMAsync Print Server

Produsent

Lesertype

Identive (tidligere kalt SCM Microsystems Inc.)

SCR331 Smart Card Reader

SCR3310 Smart Card Reader

SCR3310 v2 Smart Card Reader

Gemalto

IDBridge USB Smart Card Reader (tidligere kalt GemPC / Gemplus USB smart Card Reader)

HID Global Corporation

Omnikey 5x2x

Omnikey 3x2x

ACS

ACR1281U

PKI -smartkort støttes av PRISMAsync Print Server

Produsent

Korttype

Gemalto

IDPrime.NET (tidligere kalt Axalto Cryptoflex .NET)

IDPrime MD

HID Global Corporation

Crescendo MiniDriver (f)

Crescendo C1150