设为首页 收藏本站
查看: 1001|回复: 0

[经验分享] VMware view结合CKEY双因子认证

[复制链接]

尚未签到

发表于 2018-6-4 06:01:47 | 显示全部楼层 |阅读模式
  1.需求分析
  问题描述
  员工在内外网办公环境下借助VMWare View访问虚拟桌面资源
  很多人仍然采用初始密码或者过于简单的静态密码登录
  弱口令容易的内网信息系统泄漏事件
  制执行员工定期更换域登录密码计划引起很多人的不满
实现目标
  提升VMWare View用户登录安全,消除弱身份鉴别带来的潜在信息泄漏风险
  减小静态密码遗忘或定期强制更改登录密码给员工与IT管理人员带来的开销,节约企业管理成本做到用户登录可审计,明细职责
2. 解决方案
  2.1 方案介绍CKEY动态密码认证是双因子认证的一种方式, VMWare View用户在原有域账号密码认证基础之上增加一层动态密码认证,形成双因子认证,以此提升VMWare View用户接入认证安全。与以往只提供一种硬件令牌双因子认证方案相比,CKEY可以让客户选择如下三种动态密码形式的一种或者多种:
  、短信密码:通过短信将随机密码发至用户手机,无需安装软件、无需携带额外硬件设备;
  、手机令牌:动态密码生成手机客户端程序,支持iOS、Andriod、WP7,无使用成本;
  、硬件令牌:时间型、每隔60秒产生一个动态密码,无按键式、36个寿命;
  在为用户提供安全认证的同时,提升使用便捷性,CKEY已成为国内VMWare View用户首选方案。

2.2 拓扑结构

2.3 系统组成

认证流程
  1、输入Vmware  View账号及密码(AD/LDAP)中,并提交认证;

2、Vmware  View通过radius协议将帐号和加密后的口令提交给CKEY DAS进行认证。
  3、CKEY DAS将接收到的帐号与口令拿到LDAP上面去鉴权,如果鉴权成功,则CKEY DAS通过Radius协议通知Vmware  View弹出二级认证页面,如果短信方式,则同时出发短信随机码至用户手机;

4、用户将动态密码(短信接收或令牌产生),填入二级认证页面,并提交至CKEY DAS进行鉴权;
3、几种VMWare View双因素认证方式对比

4、实施步骤


备注:

  (1)VMWare View相关配置由客户方完成,由中科恒伦提供相关文档支持,实施需VMWare配置工程师一名。
  (2)实施过程需管理员协助开通相关网络端口访问权限及账号;
  

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-518013-1-1.html 上篇帖子: vSphere 6.7无法添加许可证 下篇帖子: Linux虚拟机安装配置准备工作之
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表