× INÍCIO IMPRESSÃO CARTÕES IMPRESSORAS FITAS LEITORES PORTA-CARTÕES SOLUÇÕES GUIAS CONTACTOS
☰
ActiveCard

Solução · Acesso Lógico

Uma identidade forte para entrar no Windows, na VPN e nas aplicações.

Combine smart cards, FIDO2 e certificados PKI para reduzir a dependência de passwords e elevar o nível de autenticação dos utilizadores — com possibilidade de convergir acesso físico e lógico na mesma credencial.

FIDO2PKISmart CardsWindowsVPN

Acesso lógico é a camada que protege os recursos digitais da organização: computadores, redes, VPNs, aplicações e dados. Em vez de assentar apenas numa password, a identidade pode ser comprovada através de um autenticador físico e de criptografia de chave pública.

SegurançaReduzir a dependência de passwords

Smart cards e FIDO2 permitem elevar o nível de garantia da autenticação e reduzir exposição a credenciais reutilizáveis.

ConvergênciaUma credencial para IT e portas

Determinadas configurações Crescendo podem combinar aplicações de acesso lógico com tecnologias de acesso físico.

PKICertificados, assinatura e encriptação

Credenciais PKI podem suportar autenticação, assinatura digital e proteção de dados, documentos e correio eletrónico.

GestãoCiclo de vida centralizado

HID CMS permite emitir, renovar, suspender e revogar credenciais e certificados a partir de uma plataforma central.

Arquitetura

Três componentes, uma identidade de confiança

A solução pode ser construída de forma modular. A credencial é o elemento que o utilizador possui, o software cliente disponibiliza os serviços de autenticação no endpoint e o sistema de gestão controla a emissão e o ciclo de vida.

Credencial

HID Crescendo 4000

Smart card para autenticação forte, com suporte a aplicações de PKI/PIV e FIDO, disponível em configurações contactless e dual-interface.

Endpoint

HID ActivID ActivClient

Middleware de autenticação smart card/PKI para Windows, redes, VPN, aplicações, assinatura digital e encriptação.

Gestão

HID Credential Management System

Plataforma central para emissão, renovação, suspensão, revogação, auditoria e gestão de credenciais de alta garantia.

Cartão HID Crescendo com chip para autenticação forte
A credencial física torna-se um autenticador criptográfico para os recursos digitais da organização.

Casos de utilização

Onde entra o acesso lógico?

Endpoint

Windows Logon

Autenticação forte no posto de trabalho com smart card e certificados, reduzindo a exposição das passwords.

Remoto

VPN e acesso à rede

Certificados e autenticadores físicos podem ser usados para reforçar sessões remotas e serviços de rede.

Passwordless

FIDO2 / Passkeys

Crescendo suporta mecanismos FIDO baseados em criptografia de chave pública para cenários de autenticação resistente a phishing.

PKI

Assinatura e encriptação

ActivClient suporta utilização de certificados para assinatura digital e proteção de informação e comunicações.

Cartão HID Crescendo utilizado por aproximação
Dependendo da configuração, Crescendo pode juntar capacidades de autenticação lógica e acesso físico numa única credencial.

Credencial convergente

O mesmo cartão pode abrir a porta e autenticar o utilizador

Uma das vantagens do ecossistema Crescendo é a possibilidade de combinar funções que tradicionalmente vivem em credenciais diferentes. A configuração concreta depende do modelo e das aplicações carregadas, mas a família Crescendo suporta cenários em que o cartão de identificação do colaborador também é utilizado para autenticação digital.

Uma identidade, dois mundos

Físico + lógico

O objetivo não é simplesmente acrescentar um chip ao cartão de acesso. É criar uma identidade empresarial que possa ser administrada ao longo do seu ciclo de vida e utilizada de forma consistente em vários sistemas — desde a porta do edifício até ao Windows, VPN ou aplicações corporativas.

Cartão HID Crescendo para autenticação física e lógica

HID Crescendo 4000

Smart card para PKI e FIDO

A documentação atual da HID apresenta Crescendo 4000 como plataforma para autenticação de alta garantia. Os perfis suportados pelo HID CMS incluem objetos PIV/PKI e suporte FIDO CTAP2/U2F, e a família encontra-se atualmente em disponibilidade geral.

A configuração do cartão é decisiva.

As funcionalidades disponíveis dependem do perfil Crescendo encomendado, aplicações carregadas, interface física/contactless e tecnologias PACS escolhidas. Por isso, a configuração deve ser definida em função do sistema de controlo de acessos, PKI e método de autenticação pretendido.

ActivClient

A camada de software no computador

HID ActivID ActivClient é o cliente de autenticação que integra smart cards e credenciais PKI com os recursos de IT. A HID documenta utilização para Windows logon, VPN e acesso remoto, aplicações empresariais, assinatura digital, encriptação e email seguro.

01

Windows e endpoints

Suporta autenticação baseada em smart card e certificados em ambientes empresariais.

02

VPN e aplicações

Integra-se com sistemas de acesso remoto, redes e aplicações que utilizam autenticação PKI.

03

Assinatura digital

Disponibiliza as funções criptográficas da credencial para assinatura e proteção de documentos e dados.

04

Interoperabilidade

É desenhado para trabalhar com PKI, autoridades certificadoras, leitores, smart cards e infraestrutura empresarial existente.

HID CMS

Emitir uma credencial é apenas o início

O HID Credential Management System automatiza o ciclo de vida das credenciais: emissão, renovação, suspensão, revogação e auditoria. Também pode integrar diretórios, autoridades certificadoras, HSMs, PACS e impressoras de cartões.

1Identidade

O utilizador é associado ao diretório ou sistema de identidade da organização.

2Emissão

São provisionados certificados, aplicações e políticas para a credencial adequada.

3Utilização

O utilizador autentica-se nos recursos autorizados com o smart card ou autenticador.

4Ciclo de vida

Renovação, suspensão ou revogação são geridas centralmente e ficam auditáveis.

Documentação HID

Documentos técnicos disponíveis

ActiveCard + HID

Quer reforçar a autenticação dos utilizadores sem redesenhar toda a infraestrutura?

Podemos ajudar a definir a combinação certa entre Crescendo, leitores OMNIKEY, ActivClient, PKI e gestão de credenciais, tendo em conta o Active Directory, os endpoints e o sistema de controlo de acessos existente.