Smartphone-gestützte Zwei-Faktor-Authentifizierung

SecurEnvoy ersetzt Hardware-Token

Seite: 2/4

Anbieter zum Thema

Architektur von SecurAccess

Die Architektur von SecurAccess basiert auf einem Radius-Zugangsserver, der als Anlaufpunkt für die Benutzerauthentifizierung genutzt wird. Die Software selbst ist einfach und überschaubar gehalten.

Die Zugangsdaten und alle weiteren Information werden in bestehenden Verzeichnissen wie Microsoft Active Directory oder Novell eDirectory hinterlegt. SecurEnvoy unterstützt dabei alle gängigen Verzeichnissysteme. Neben den bereits genannten gehören dazu auch die LDAP-Verzeichnisse Open LDAP, der Sun Directory Server oder Lightweight Directory Server.

SecurAccess stellt den Zugangscode für die Benutzer in unterschiedlichen Varianten bereit, der Hersteller spricht auch von Token Types. Ferner erlaubt das Security-Tool, den Gültigkeitszeitraum frei zu wählen. SecurEnvoy möchte damit die unterschiedlichsten Anforderungsszenarien abdecken.

Im Einzelnen unterstützt SecurAccess die folgenden Token-Typen:

  • SMS – der Zugangscode wird als Kurznachricht auf das Telefon übermittelt.
  • E-Mail – der Benutzer erhält die Zugangsdaten per Mail.
  • Pre-Load-Code – bei jedem einzelnen Login wird ein gültiger Nachfolgecode übermittelt.
  • Three Codes – der Anwender erhält drei gültige Zugangscodes per SMS. Diese ist beispielsweise für Umgebungen gedacht, in denen ein Verbindungsaufbau nur schwer möglich ist bzw. der Anwender durch die Übermittlung von drei Zugangs-Codes es etwas einfacher haben soll.
  • Real Time – bei diesem Token-Typ wird der Zugangscode in Echtzeit beim Login übermittelt. Dies ist beispielsweise mit den häufig verwendeten Online-Transaktionsnummern beim Telefonbanking-System vergleichbar.
  • Day Code – erlaubt beliebig viele Logins an einem Tag.
  • Soft Token – ist für Smartphones gedacht. Diese benötigen dazu eine, von SecurEnvoy zu beziehende, spezielle App.

Die Liste der Token stellt die prinzipiell möglichen Varianten dar. SecurAccess erlaubt darüber hinaus eine benutzerspezifische Zuordnung dieser Token zu den Anwendern.

(ID:42392608)