
23.2.1 Unterstützte USB-Token an der Power-on Authentication
SafeGuard Enterprise unterstützt sehr viele USB-Token. Voraussetzung ist, dass eine der von
der Power-on Authentication von SafeGuard Enterprise unterstützten Smartcards eingebaut
ist und einer der unterstützten Treiber verwendet wird. Außerdem müssen die USB-Token
von der entsprechenden Middleware unterstützt werden.
Da die Unterstützung von Token von Release zu Release erweitert wird, werden die in der
jeweils aktuellen SafeGuard Enterprise Version unterstützten Token und Smartcards in den
Release Notes aufgeführt.
23.2.2 Kryptographische Token - Kerberos
Bei der Verwendung von kryptographischen Token erfolgt die Authentisierung in der POA
über das Zertifikat auf dem Token.
Für diese Anmeldeart benötigen die Benutzer einen vollständig ausgestellten Token. Zur
Anmeldung müssen die Benutzer nur die PIN des Token eingeben.
Wenn Sie diese Art der Anmeldung für Endpoint-Computer festlegen, können sich Benutzer
nur mit dem Token anmelden.
23.3 Benutzung von Token
So verwenden Sie Token für die Anmeldung
1. Leeren Token initialisieren
2. Token für Benutzer und Sicherheitsbeauftragte ausstellen
3. Zertifikate und Schlüssel auf Token schreiben
4. Richtlinien für Token festlegen
Sie können auch einen bereits mit Daten einer anderen Anwendung versehenen Token zur
Authentisierung verwenden, sofern genügend freier Speicherplatz für die Zertifikate und
Anmeldeinformationen darauf vorhanden ist.
Für die einfache Token-Verwaltung bietet SafeGuard Enterprise folgende Funktionen:
■
Token-Informationen anzeigen und filtern
■
PINs initialisieren, ändern, zurücksetzen und sperren
■
Token-Daten lesen und löschen
■
Token sperren
Hinweis: Um Token auszustellen und zu verwalten oder Daten auf ausgestellten Token zu
ändern, benötigen Sie das Zugriffsrecht Voller Zugriff für die relevanten Benutzer. Die Ansicht
Ausgestellte Token zeigt die Token für alle Benutzer, für die Sie die Zugriffsrechte
Schrei/jointfilesconvert/354273/bgeschützt oder Voller Zugriff haben.
214
SafeGuard Enterprise
Komentáře k této Příručce