birdyb
Goto Top

Welche Smartcards für Anmeldung nutzen?

Hallo zusammen,

ich überlege in unserem Unternehmen Smartcards für den Login auf den Workstations einzusetzen und das Smartcard-Login wird ja auch von Windows aus ab Werk unterstützt.
Jetzt weiß ich nur nicht, welche Smartcards ich hierfür benötige. Google wirft immer nur kommerzielle Softwarelösungen inklusive der Karten aus, aber da ich schon 2 Smartcard-Reader zum testen habe, will ich ja eigentlich nur die richtigen Karten haben.
Kann mir hier jemand weiterhelfen? Hat jemand Ratschläge zu dem Thema für mich?

Danke für die Hilfe!

Gruß

Berthold

Content-Key: 224769

Url: https://administrator.de/contentid/224769

Printed on: April 19, 2024 at 20:04 o'clock

Member: tikayevent
Solution tikayevent Dec 17, 2013 updated at 20:09:16 (UTC)
Goto Top
Die Smartcards müssen nur einen Crypto Service Provider mitbringen, der unter Windows genutzt werden kann. Dieser muss zum einen auf deiner CA installiert werden und zum anderen auf jedem PC, der eine Smartcard-Anmeldung ermöglichen soll.
Member: BirdyB
BirdyB Dec 17, 2013 at 20:09:10 (UTC)
Goto Top
Danke! Kannst du irgendeine Marke oder Bezugsquelle empfehlen? Irgendwie finde ich im Netz nichts brauchbares...
Member: BirdyB
BirdyB Dec 17, 2013 at 20:16:59 (UTC)
Goto Top
Member: tikayevent
tikayevent Dec 17, 2013 at 20:30:52 (UTC)
Goto Top
Nein, für die Karte wird es keinen CSP geben. Nutzbare Smarcards kosten im Einzelverkauf das sieben bis zehnfache.

Ich hab mir damals Gemalto Classic-Smartcards bei Cryptoshop gekauft. Aber als Bundle bestehend aus Karte, CSP und Cardreader (der Cardreader muss PC/SC-kompatibel sein).

Denk auch daran, dass der CSP lizenzpflichtig ist.
Member: BirdyB
BirdyB Dec 17, 2013 at 20:44:14 (UTC)
Goto Top
Also wäre die günstigste Lösung eine Variante die den Microsoft-eigenen CSP unterstützt, also z.B. diese Karten hier: https://www.cryptoshop.com/index.php/gemalto-idprime-net-510-gemalto-net ...
Member: tikayevent
tikayevent Dec 17, 2013 at 21:17:27 (UTC)
Goto Top
Es gab bei den Karten früher den Hinweis, dass man die in größeren Umgebungen, ab etwa 50 Karten, mit dem Identity Lifecycle Manager von Microsoft verwalten sollte. Und das Ding ist fies teuer.

Ich bin leider noch nicht dazu gekommen, mich damit weiter zu beschäftigen, ich hab nur privat zwei Smartcards für Testzwecke.
Member: BirdyB
BirdyB Dec 17, 2013 at 21:24:53 (UTC)
Goto Top
Mehr als 30 würden es bei uns auch nicht werden und ich wollte es auch erstmal testen...
Hauptsächlich geht es mir darum, dass die Kollegen ihren Arbeitsplatz sperren, wenn Sie Ihn verlassen und da der Klick / Die Tastenkombination schon zu viel sind, hoffe ich, dass Sie wenigstens eine Karte rausziehen können face-wink
Member: tikayevent
tikayevent Dec 17, 2013 at 21:37:51 (UTC)
Goto Top
Wenn es dir darauf ankommt, vergiss es, die Karte wird morgens in den Rechner reingestellt und wird abends rausgezogen. Der Rechner bleibt dann über Nacht an. Das Geld kannst du auch für andere Sachen ausgeben.

Einzige Möglichkeit ist hier, den Rechner nach 10 Minuten automatisch zu sperren.