溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務(wù)條款》

郵件系統(tǒng)OWA雙因素身份認證解決方案是什么

發(fā)布時間:2021-12-07 11:20:22 來源:億速云 閱讀:204 作者:柒染 欄目:網(wǎng)絡(luò)安全

這篇文章給大家介紹郵件系統(tǒng)OWA雙因素身份認證解決方案是什么,內(nèi)容非常詳細,感興趣的小伙伴們可以參考借鑒,希望對大家能有所幫助。

一、場景分析

OWA是基于微軟Hosted Exchange技術(shù)的托管郵局的一項Web訪問功能,可以直接使用 Web 瀏覽器通過 Internet 讀取或發(fā)送電子郵件、管理他們的日歷地址簿,任務(wù)等協(xié)同辦公功能,安全級別較高!

二、問題分析

1、密碼設(shè)置簡單,非常容易被撞庫破解;

2、密碼設(shè)置復(fù)雜,非常容易忘記密碼,增加網(wǎng)絡(luò)管理員無意義工作;

3、設(shè)置統(tǒng)一或有規(guī)律的密碼,一旦單點被破,極易引發(fā)全面危機;

4、定期更改密碼,容易密碼混淆,難以記??;

5、做密碼本、存儲位置容易泄漏,引發(fā)全面危機;

6、員工離職,需要修改密碼,增加管理員工作量;

三、解決方法

采用CKEY DAS做密碼加固,登錄時需要做二次身份認證。實現(xiàn)效果如下:

“ 用戶名 + 靜態(tài)密碼 + 動態(tài)密碼 = 成功登錄

郵件系統(tǒng)OWA雙因素身份認證解決方案是什么

四、業(yè)務(wù)系統(tǒng)認證流程

郵件系統(tǒng)OWA雙因素身份認證解決方案是什么

認證前提:

在業(yè)務(wù)系統(tǒng)上啟用Radius模塊或調(diào)用CKEY HttpsAPI接口;;

和CKEY DAS認證服務(wù)器完成Radius對接或API對接;

登錄流程:

用戶輸入“用戶名+靜態(tài)密碼+動態(tài)密碼”訪問目標主機;

目標主機通過Radius Client或API同時將用戶名+靜態(tài)密碼發(fā)送到企業(yè)用戶源做靜態(tài)認證、將用戶名+動態(tài)密碼發(fā)送到CKEY DAS認證服務(wù)器做動態(tài)認證;

用戶源和CKEY DAS分別對認證做反饋;

當且僅當用戶源認證和CKEY DAS認證同時通過時,才能成功訪問,否則登錄失??;

五、CKEY DAS介紹

CKEY DAS(中科恒倫雙因素認證系統(tǒng))基于標準的Radius協(xié)議和TACACS+協(xié)議,為網(wǎng)絡(luò)設(shè)備、業(yè)務(wù)系統(tǒng)、操作系統(tǒng)提供身份認證、授權(quán)和審計,同時支持API、SDK對接方式,滿足所有主流場景。

六、產(chǎn)品架構(gòu)

郵件系統(tǒng)OWA雙因素身份認證解決方案是什么

七、接入方法

郵件系統(tǒng)OWA雙因素身份認證解決方案是什么

八、認證方式

認證方式

動態(tài)密碼認證

掃碼認證

指紋認證

人臉認證

Ukey證書認證

呈現(xiàn)方式

短信令牌

掃碼令牌

(軟件令牌內(nèi)置功能)

指紋儀

人臉識別

Ukey令牌

APP令牌

PC令牌

硬件令牌

微信小程序令牌

釘釘令牌

注:可以任選其一,也可以多種方式組合使用!

郵件系統(tǒng)OWA雙因素身份認證解決方案是什么

九、OTP技術(shù)原理

郵件系統(tǒng)OWA雙因素身份認證解決方案是什么

十、CKEY DAS八大優(yōu)

1

部署簡單靈活

在不改變網(wǎng)絡(luò)拓撲的情況下,旁路接入認證服務(wù)器,方便入網(wǎng),并可以很方便的組建認證服務(wù)集群,工作狀態(tài)下負載均衡,單點發(fā)生故障立即熱備

2

認證方式豐富

支持短信認證、APP認證、小程序認證、釘釘認證、硬件令牌認證、指紋認證、人臉認證、U盤證書認證等多種認證方式,還可以多種方式組合使用

3

業(yè)務(wù)場景豐富

支持路由器、交換機、VPN、防火墻、網(wǎng)關(guān)等多種網(wǎng)絡(luò)設(shè)備,支持OA、CRM、ERP、財務(wù)、人事、Web應(yīng)用、虛擬桌面等多種業(yè)務(wù)應(yīng)用、支持Linux、Windows、Unix等多種操作系統(tǒng);

4

用戶源豐富

支持AD、LDAP、DataBase、等多種用戶源,快速對接,減少管理成本

5

策略管理靈活

可以為不同用戶、不同組、不同角色,設(shè)置不同的管理策略,配置靈活,管理方便

6

日志審計完善

詳細記錄系統(tǒng)操作日志、API認證日志、協(xié)議認證日志、終端認證日志、授權(quán)日志等,有效監(jiān)管操作動態(tài)

7

對接方式豐富

Ckey-DAS支持標準的Radius、Tacacs+協(xié)議,支持所有此協(xié)議設(shè)備,并且支持SDK、API集成方式對接,基本滿足企業(yè)所有業(yè)務(wù)系統(tǒng),特殊情況下還支持源代碼集成。

8

自助服務(wù)強大

用戶可以根據(jù)管理員提示,自助激活綁定認證服務(wù),提高工作效率,降低管理成本

十一、適用品牌

CKEY DAS可以完美對接微軟ExChange OWA、 Sharepoin、 OA、ERP、金蝶、HR、CRM、SAP、oracle、智邦國際、用友等主流業(yè)務(wù)系統(tǒng),獲得數(shù)百家企業(yè)客戶高度認證。

關(guān)于郵件系統(tǒng)OWA雙因素身份認證解決方案是什么就分享到這里了,希望以上內(nèi)容可以對大家有一定的幫助,可以學(xué)到更多知識。如果覺得文章不錯,可以把它分享出去讓更多的人看到。

向AI問一下細節(jié)

免責(zé)聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點不代表本網(wǎng)站立場,如果涉及侵權(quán)請聯(lián)系站長郵箱:is@yisu.com進行舉報,并提供相關(guān)證據(jù),一經(jīng)查實,將立刻刪除涉嫌侵權(quán)內(nèi)容。

owa
AI