Onlinezugänge absichern
Hallo zusammen,
Ich habe von einem Kunden eine für mich schwierige Anfrage erhalten.
Situation:
Kunde arbeitet mit verschieden Händlern / Hersteller zusammen und nutzt zur Kommunikation deren jeweilige Webportale.
Nun benötigen seine Angestellten auch Zugriff zu diesen Portalen. Er möchte jedoch nicht unbedingt die dortigen Passwörter allen Mitarbeitern zugänglich machen.
Wunsch des Kunden:
Die Mitarbeiter sollen sich nur mittels Token / One-time-Passwort von der Firma aus einloggen können ohne jemals das beim im Webportal hinterlegte Passwort zu kennen.
Kurz zur Infrastruktur:
Kunde nutzt einen SBS2011 und ausschließlich Windows 7-Clients.
Frage:
Gibt es eine Art Passwort-Safe, der mir eine derartige Funktion bietet? Hat jemand von euch schon einmal so etwas eingerichtet?
Danke schon mal für Tipps und Anregungen.
Ein schönes Wochenende euch allen.
Wolfidw
Ich habe von einem Kunden eine für mich schwierige Anfrage erhalten.
Situation:
Kunde arbeitet mit verschieden Händlern / Hersteller zusammen und nutzt zur Kommunikation deren jeweilige Webportale.
Nun benötigen seine Angestellten auch Zugriff zu diesen Portalen. Er möchte jedoch nicht unbedingt die dortigen Passwörter allen Mitarbeitern zugänglich machen.
Wunsch des Kunden:
Die Mitarbeiter sollen sich nur mittels Token / One-time-Passwort von der Firma aus einloggen können ohne jemals das beim im Webportal hinterlegte Passwort zu kennen.
Kurz zur Infrastruktur:
Kunde nutzt einen SBS2011 und ausschließlich Windows 7-Clients.
Frage:
Gibt es eine Art Passwort-Safe, der mir eine derartige Funktion bietet? Hat jemand von euch schon einmal so etwas eingerichtet?
Danke schon mal für Tipps und Anregungen.
Ein schönes Wochenende euch allen.
Wolfidw
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 241519
Url: https://administrator.de/contentid/241519
Ausgedruckt am: 25.11.2024 um 20:11 Uhr
5 Kommentare
Neuester Kommentar
Moin,
mein Ansatz wäre da eine Proxy herzunehmen, der die Authentifikation übernimmt, sowohl gegenüber dem Webportal, als auch gegenüber der Benutzer,
Müßte man vermutlich den Squid etwas aufbohren, ggf. in Zusammenarbeit mit squidgard. Der squid köntne sogar das AD mitbenutzen, um den benutzer zu authentifizieren.
Aber imho wäre es sinnvoller, den Mitarbeiter benutzerspezifische Anmeldedaten für die Webportale zu geben, so daß jeder sein eigenes hat. Die meisten Online-Linerfantensysteme können das.
lks
mein Ansatz wäre da eine Proxy herzunehmen, der die Authentifikation übernimmt, sowohl gegenüber dem Webportal, als auch gegenüber der Benutzer,
Müßte man vermutlich den Squid etwas aufbohren, ggf. in Zusammenarbeit mit squidgard. Der squid köntne sogar das AD mitbenutzen, um den benutzer zu authentifizieren.
Aber imho wäre es sinnvoller, den Mitarbeiter benutzerspezifische Anmeldedaten für die Webportale zu geben, so daß jeder sein eigenes hat. Die meisten Online-Linerfantensysteme können das.
lks
Ansonsten gibt es auch webbasierte Dienste wie z.B. Lastpass Enterprise (https://lastpass.com/enterprise/enterprise-features/), ob man aber seine Passwörter dort lagern möchte oder darf (obwohl Lastpass die Daten theoretisch nie einsehen kann), ist natürlich noch eine andere Frage...
Multifactor Auth, AD Integration etc geht damit aber alles.
(Wobei: Sehe gerade, das man für >1000 Nutzer auch den Preis für eine On-Premise Lösung anfragen kann...)
Viele Grüße,
Eagle2
Multifactor Auth, AD Integration etc geht damit aber alles.
(Wobei: Sehe gerade, das man für >1000 Nutzer auch den Preis für eine On-Premise Lösung anfragen kann...)
Viele Grüße,
Eagle2