驗證方法
您的 Ivanti Secure Access 用戶端管理員可設定 Ivanti Secure Access 用戶端連線,以使用下列任一種驗證方法:
-
時效性單次密碼 (TOTP) - 時效性單次密碼 (TOTP) 是一種演算法,藉由一組共享金鑰與目前時間,即可運算出密碼 (即符記),密碼僅能使用一次,並且會在短期內失效。Ivanti Secure Access 桌面用戶端和 Ivanti Connect Secure (PCS) 8.2R5 閘道支援 Google 的 TOTP 驗證伺服器 (Google Authenticator)。
Google Authenticator 只能設定為次要驗證伺服器。
一般使用者必須先註冊 TOTP 伺服器,才能使用此驗證類型。一般而言,註冊程序包含透過網頁瀏覽器連線至 TOTP 驗證伺服器 (如 ICS 閘道)、通過主要驗證,並且存取 TOTP 註冊金鑰、QR 條碼和備份碼。當使用者在行動裝置上以 Google Authenticator 應用程式掃描 QR 條碼或手動輸入註冊金鑰後,應用程式會每 30 秒為該使用者產生一組 6 位數的符記。可在 Ivanti Secure Access 用戶端 輸入這些權杖供 TOTP 驗證之用。
- 符記驗證 - RSA SecurID 符記驗證,亦稱為雙因素驗證,可產生難以破解的驗證資料。符記代碼會在用戶端與伺服器兩者上產生。您可建立個人識別號碼 (PIN),之後以使用者名稱與 PIN 加上當時的符記代碼即可讓您登入伺服器。PIN 後面加上符記代碼即形成密碼。符記代碼會在短暫的時間間隔後過期,然後被新產生的符記代碼取代。第一次使用系統時,Ivanti Secure Access 用戶端會提示您建立 PIN。如果管理員已經提供 PIN,則系統會提示您加以變更。如果管理員要求您定期變更 PIN,Ivanti Secure Access 用戶端會提示您輸入新的 PIN。一般而言,您必須在變更 PIN 時提供當時的符記代碼。在某些情況下,輸入密碼後,系統會提示您輸入下一個符記代碼,然後您才能存取網路。只要等到符記裝置顯示新的符記代碼,然後輸入該號碼就能繼續。
產生符記的裝置或軟體稱為驗證器。Ivanti Secure Access 用戶端支援各種 SecurID 硬體與軟體驗證器。硬體 (實體) 驗證器每 60 秒即會顯示一個新的符記代碼。登入時,您手邊必須要有能產生符記的卡片或金鑰包。請在 Ivanti Secure Access 用戶端登入視窗中,提供您的使用者名稱、PIN 以及目前的符記代碼。USB 驗證器可儲存 Windows 使用者名稱/密碼驗證資料與數位認證。該裝置連接到您的電腦時,會啟用自動符記代碼輸入,而 Ivanti Secure Access 用戶端可在您提供 PIN 後,自動從裝置直接存取符記代碼。
軟體驗證器,包含智慧型手機應用程式、桌上型與筆記型電腦軟體,以及以瀏覽器為基礎的應用程式。使用軟體驗證器的 Ivanti Secure Access 用戶端登入程序會依據安全性管理員設定系統的方式而有所不同。一般而言,如果您已在端點上安裝了 SecurID 軟體,Ivanti Secure Access 用戶端會在您提供 PIN 後與軟體互動,以擷取符記代碼。
-
智慧卡驗證 - 智慧卡是塑膠卡片,包含內嵌式使用者驗證資訊。如果您的環境已提供多種數位認證設定,則 Ivanti Secure Access 用戶端會提示您選取其中一個。一般而言,如果您已在端點上設定了智慧卡讀取器,Ivanti Secure Access 用戶端會在您提供 PIN 後與智慧卡軟體互動,以擷取符記代碼。
- 機器驗證 - 機器驗證會使用機器驗證資料來驗證端點。驗證資料是在機器加入網域時由 Active Directory 所產生的。端點必須是 Windows 網域的成員。根據您管理員設定驗證程序的方式,系統可能會提示您提供 Windows 驗證資料。
-
驗證資料提供者 - Ivanti Secure Access 用戶端驗證資料提供者整合功能可建立您登入 Windows 網域所需的網路連線。例如,Windows 網域控制站可能是位於防火牆後,而 Ivanti Secure Access 用戶端可使用驗證資料提供者登入資訊連線至 Ivanti Secure Access 用戶端伺服器,然後再進行網域登入。Ivanti Secure Access 用戶端能與 Microsoft 驗證資料提供者整合,實現以密碼為基礎的登入方式與智慧卡登入方式。驗證資料提供者介面在 Windows Vista、Windows 7 或 Windows 8 登入畫面上會顯示為方格。Ivanti Secure Access 用戶端連線可以設定為讓 Ivanti Secure Access 用戶端提示在登入程序期間出現,例如,要求您選擇領域或角色的提示。Ivanti Secure Access 用戶端升級通知與動作在驗證資料提供者登入期間會遭到停用,並延遲到連線建立為止。