Métodos de autenticação

O administrador do Ivanti Secure Access Client pode configurar a conexão para usar qualquer um destes métodos de autenticação:

  • Senha avulsa por tempo limitado (TOTP) — a senha avulsa por tempo limitado (TOTP) é um algoritmo que usa uma chave secreta compartilhada e o horário atual para calcular uma senha (ou seja, um token) que pode ser usada apenas uma vez e expira após um curto período. O Ivanti Secure Access Client e o gateway do Ivanti Connect Secure (ICS) 8.2R5 suportam o servidor de autenticação TOTP do Google (Google Authenticator).

    O Google Authenticator pode ser configurado somente como servidor de autenticação secundário.

    Os usuários finais devem se registrar em um servidor TOTP para que esse tipo de autenticação possa ser usado. Geralmente, o registro envolve conectar-se ao servidor de autenticação TOTP (por exemplo, o gateway ICS) com um navegador da web, passar por uma autenticação primária e acessar uma chave de registro TOTP, um código QR e códigos de backup. Depois que o usuário escanear o código QR ou inserir manualmente a chave de registro com o aplicativo Google Authenticator em um dispositivo móvel, um token de 6 dígitos será gerado a cada 30 segundos pelo aplicativo para esse usuário. Esses tokens podem ser inseridos no Ivanti Secure Access Client para autenticação TOTP.

  • Autenticação por token — a autenticação por token RSA SecurID, também chamada de autenticação de dois fatores, gera credenciais difíceis de comprometer. Um código token é gerado simultaneamente no cliente e no servidor. Você cria um número de identificação pessoal (PIN) e, então, o nome de usuário, o PIN e o código token vigente lhe permitem fazer login no servidor. O PIN mais o código token formam uma senha. O código token expira após um curto intervalo e é então substituído por um código de token recém-gerado. Na primeira vez que você usa o sistema, o Ivanti Secure Access Client solicita que você crie um PIN. Se o seu administrador tiver fornecido um PIN, você será solicitado a alterá-lo. Se o seu administrador exigir que você altere seu PIN periodicamente, o Ivanti Secure Access Client lhe solicitará um novo PIN. Normalmente, você precisa fornecer o código token atual ao alterar seu PIN. Em alguns casos, após digitar sua senha, você será solicitado a digitar o próximo código token antes de poder acessar a rede. Basta esperar até que seu dispositivo exiba um novo código token e, então, digite esse número para prosseguir.

    O dispositivo ou software que gera o token é chamado de autenticador. O Ivanti Secure Access Client é compatível com uma variedade de autenticadores SecurID em hardware e software. Autenticadores em hardware (físicos) exibem um novo código token a cada 60 segundos. Você deve ter consigo o cartão ou chaveiro que gera o token quando fizer login. Na janela de login do Ivanti Secure Access Client, você fornece seu nome de usuário e seu PIN, além do código token atual. Um autenticador USB pode armazenar suas credenciais de nome de usuário/senha do Windows e certificados digitais. Quando o dispositivo é conectado ao seu computador, ele possibilita a inserção automática do código token. O Ivanti Secure Access Client acessa os códigos token diretamente no dispositivo, de forma automática, depois de você digitar o PIN.

    Os autenticadores em software englobam aplicativos para smartphones, software para computadores desktop e laptop e aplicativos baseados em navegador. O procedimento de login do Ivanti Secure Access Client com um autenticador em software depende de como o administrador de segurança configurou o sistema. Normalmente, se você tem o software SecurID instalado no seu ponto de extremidade, o Ivanti Secure Access Client interage com o software para recuperar o código token após você fornecer o PIN.

  • Autenticação por cartão inteligente — cartão inteligente é um cartão de plástico que contém as informações de autenticação do usuário. Se o seu ambiente estiver configurado com vários certificados digitais, o Ivanti Secure Access Client solicitará que você selecione um. Normalmente, se você tem um leitor de cartão inteligente configurado no seu ponto de extremidade, o Ivanti Secure Access Client interage com o software do cartão inteligente para recuperar o código token após você fornecer o PIN.

  • Autenticação de máquina — a autenticação de máquina usa credenciais de máquina para autenticar o ponto de extremidade. As credenciais são geradas pelo Active Directory quando a máquina ingressa em um domínio. O ponto de extremidade deve ser membro de um domínio do Windows. Dependendo de como o administrador configurou o processo de autenticação, você poderá ser solicitado a fornecer suas credenciais do Windows.
  • Provedor de credenciais — a integração do Ivanti Secure Access Client com o provedor de credenciais permite estabelecer conexão com a rede necessária para que você faça login no domínio do Windows. Por exemplo, o controlador de domínio do Windows pode residir atrás de um firewall, e o Ivanti Secure Access Client usa o login do provedor de credenciais para se conectar a um servidor do Ivanti Secure Access Client antes do login no domínio. O Ivanti Secure Access Client integra-se a provedores de credenciais da Microsoft para permitir login por senha e por cartão inteligente. A interface do provedor de credenciais aparece como um bloco na tela de login do Windows Vista, Windows 7 ou Windows 8. A conexão do Ivanti Secure Access Client pode ser configurada para que sejam apresentados prompts durante o processo de login, por exemplo, para seleção de domínio ou função. As notificações e ações de atualização do Ivanti Secure Access Client ficam desabilitadas durante o login do provedor de credenciais e adiadas até que a conexão seja estabelecida.

Documentação relacionada