Public Key Infrastructure (PKI)-smartkort er en sterk sikkerhetsmetode for organisasjoner som ønsker å bruke enkel pålogging (single sign-on, SSO) for å godkjenne medarbeiderne. Enkel pålogging vil si at brukerne kan bruke samme påloggingsinformasjon for å få tilgang til tilknyttede systemer i organisasjonen. Den personlige identifikasjonen er integrert i smartkortbrikken.
I tillegg til personlig informasjon, inneholder smartkortet ett eller flere smartkortsertifikater samt brukerens krypterte private nøkkel. Den offentlige nøkkelen og brukernavnet (UPN) lagres på smartkortsertifikatet. PKI-smartkortet kan beskyttes med en PIN-kode eller et passord som gir ekstra beskyttelse mot uautorisert tilgang.
PKI-smartkortbrikken inneholder programvare for å gjøre følgende:
Kryptere og dekryptere data (f.eks. ved hjelp av nøkler).
Kontrollere tilbakekallingsstatusen til sertifikater.
Bekrefte PIN-koden eller passordet som er angitt.
Blokkere PKI-smartkortet (f.eks. etter for mange mislykkede forsøk på å legge inn riktig PIN-kode eller passord).
Et PKI-smartkort kan ha ulike smartkortsertifikater og private nøkler, slik at det kan benyttes av flere brukere. Hvis det finnes flere brukere, velger du det aktuelle brukernavnet på en rullegardinliste i påloggingsvinduet.
PRISMAsync Print Server avgjør ut fra domene- og brukergruppekonfigurasjonen om en bruker skal ha tilgang til skriveren.
Den eksisterende PRISMAsync Print Server-påloggingsmetoden beholdes selv om det brukes PKI-smartkort. Dette betyr at brukere uten smartkort kan ha tilgang til kontrollpanelet selv om det er installert en PKI-smartkortleser.
For at brukerne skal kunne få tilgang til kontrollpanelet ved hjelp av PKI-smartkortene sine, må du først konfigurere bruk av PKI-smartkort i Settings Editor.
Produsent |
Lesertype |
---|---|
Identive (tidligere kalt SCM Microsystems Inc.) |
SCR331 Smart Card Reader SCR3310 Smart Card Reader SCR3310 v2 Smart Card Reader |
Gemalto |
IDBridge USB Smart Card Reader (tidligere kalt GemPC / Gemplus USB smart Card Reader) |
HID Global Corporation |
Omnikey 5x2x Omnikey 3x2x |
ACS |
ACR1281U |
Produsent |
Korttype |
---|---|
Gemalto |
IDPrime.NET (tidligere kalt Axalto Cryptoflex .NET) IDPrime MD |
HID Global Corporation |
Crescendo MiniDriver (f) Crescendo C1150 |