iSM - Institut für System-Management GmbH Germany USA UK Home

  

Integriertes Single Sign-On
   Integriertes Single Sign-On


Unsere Kernkompetenzen

  Identity & Provisioning  
  Management

  Rollen & Prozessmanagement

  Auditing, Revisionssicherheit &
  Compliance

  Integriertes Single Sign-On



Ein Identity & Provisioning Management System ergänzt um eine Single Sign-On Lösung bietet viele Vorteile für die Berechtigungsverwaltung.

bi-Cube® SSO ist eine Single Sign-On Lösung, die ebenfalls vom Institut für System-Management entwickelt wurde. Durch die modulare bi-Cube® Architektur ist eine Anbindung der Single Sign-On Lösung besonders einfach und effektiv. Beide Lösungen nutzen dieselbe Datenbasis. Weiterhin werden beide Lösungen gemeinsam weiterentwickelt. Die Administratoren nutzen dieselben Oberflächen mit geringfügigen Änderungen und müssen somit nur in geringem Umfang geschult werden.

bi-Cube® SSO übernimmt nach erfolgter Authentifikation am Window-Betriebssystem die automatische Anmeldung an alle weiteren Anwendungen, so dass der Mitarbeiter sich keine Passworte und Nutzernamen mehr merken muss.

Eine duale (starke) Authentifikation wird durch das iSM empfohlen. Deswegen bietet bi-Cube® SSO die Zusatzauthentifikation als Erweiterung über Biometrie oder bi-Cube® Token an. Die Authentifikation ermöglicht zum Beispiel eine Anmeldung am Windows-Betriebssystem mit dem Fingerabdruck des Nutzers. Eine zusätzliche Authentifikation kann auch durch die Nutzung einer PKI in Verbindung mit einer Smartcard realisiert werden, diese kann unabhängig von SSO eingeführt werden, da es keinen notwendigen technischen Bezug zwischen SSO und einer PKI gibt. Das Ziel einer dualen Authentifikation wird gleichwohl erreicht. Wir empfehlen bei Bevorzugung der PKI/Smartcardlösung die Microsoft-PKI, die keine Kosten verursacht, da Sie beim Server-Betriebssystem inkludiert ist.

Die Vorteile einer flexiblen Single Sign-On Lösung sind:

der Sicherheit durch: einmalige Anmelden am Betriebssystem durch das einmalige Anmelden am Betriebssystem werden alle notwendigen Anwendungen gestartet Minimierung des Passwortchaos Minimierung des Passwortchaos’, da der User sich nur noch ein Passwort merken muss (keine gelben Zettel) Verschärfung der Kennwortregeln Verschärfung der Kennwortregeln Zusätzliche Absicherung Zusätzliche Absicherung mit einer biometrischen Komponente Entlastung der Administratoren durch: zentrale Administration eine zentrale Administration Automatisierung von Prozessen die Automatisierung von Prozessen Zusatzkomponenten durch Zusatzkomponenten (z.B. Password-Self-Service) Erhöhung des Komforts durch: <Übernahme der Anmeldeprozedur die Übernahme der Anmeldeprozedur für alle Applikationen durch den SSO-Client Bedienbarkeit und benutzerfreundliche Oberfläche einfache Bedienbarkeit und benutzerfreundliche Oberfläche Hohe technische Funktionsfähigkeit durch: Komponenten Komponenten wie z.B. Vier Augen Prinzip oder schnelle Benutzerumschaltung Anbindung einer Vielzahl von Fingerlesegeräten die Anbindung einer Vielzahl von Fingerlesegeräten

Home  |   Impressum   |   Sitemap   |   Kontakt