Windows Logon
Autenticação forte no posto de trabalho com smart card e certificados, reduzindo a exposição das passwords.
Solução · Acesso Lógico
Combine smart cards, FIDO2 e certificados PKI para reduzir a dependência de passwords e elevar o nível de autenticação dos utilizadores — com possibilidade de convergir acesso físico e lógico na mesma credencial.
Acesso lógico é a camada que protege os recursos digitais da organização: computadores, redes, VPNs, aplicações e dados. Em vez de assentar apenas numa password, a identidade pode ser comprovada através de um autenticador físico e de criptografia de chave pública.
Smart cards e FIDO2 permitem elevar o nível de garantia da autenticação e reduzir exposição a credenciais reutilizáveis.
Determinadas configurações Crescendo podem combinar aplicações de acesso lógico com tecnologias de acesso físico.
Credenciais PKI podem suportar autenticação, assinatura digital e proteção de dados, documentos e correio eletrónico.
HID CMS permite emitir, renovar, suspender e revogar credenciais e certificados a partir de uma plataforma central.
Arquitetura
A solução pode ser construída de forma modular. A credencial é o elemento que o utilizador possui, o software cliente disponibiliza os serviços de autenticação no endpoint e o sistema de gestão controla a emissão e o ciclo de vida.
Smart card para autenticação forte, com suporte a aplicações de PKI/PIV e FIDO, disponível em configurações contactless e dual-interface.
Middleware de autenticação smart card/PKI para Windows, redes, VPN, aplicações, assinatura digital e encriptação.
Plataforma central para emissão, renovação, suspensão, revogação, auditoria e gestão de credenciais de alta garantia.
Casos de utilização
Autenticação forte no posto de trabalho com smart card e certificados, reduzindo a exposição das passwords.
Certificados e autenticadores físicos podem ser usados para reforçar sessões remotas e serviços de rede.
Crescendo suporta mecanismos FIDO baseados em criptografia de chave pública para cenários de autenticação resistente a phishing.
ActivClient suporta utilização de certificados para assinatura digital e proteção de informação e comunicações.
Credencial convergente
Uma das vantagens do ecossistema Crescendo é a possibilidade de combinar funções que tradicionalmente vivem em credenciais diferentes. A configuração concreta depende do modelo e das aplicações carregadas, mas a família Crescendo suporta cenários em que o cartão de identificação do colaborador também é utilizado para autenticação digital.
O objetivo não é simplesmente acrescentar um chip ao cartão de acesso. É criar uma identidade empresarial que possa ser administrada ao longo do seu ciclo de vida e utilizada de forma consistente em vários sistemas — desde a porta do edifício até ao Windows, VPN ou aplicações corporativas.
HID Crescendo 4000
A documentação atual da HID apresenta Crescendo 4000 como plataforma para autenticação de alta garantia. Os perfis suportados pelo HID CMS incluem objetos PIV/PKI e suporte FIDO CTAP2/U2F, e a família encontra-se atualmente em disponibilidade geral.
As funcionalidades disponíveis dependem do perfil Crescendo encomendado, aplicações carregadas, interface física/contactless e tecnologias PACS escolhidas. Por isso, a configuração deve ser definida em função do sistema de controlo de acessos, PKI e método de autenticação pretendido.
ActivClient
HID ActivID ActivClient é o cliente de autenticação que integra smart cards e credenciais PKI com os recursos de IT. A HID documenta utilização para Windows logon, VPN e acesso remoto, aplicações empresariais, assinatura digital, encriptação e email seguro.
Suporta autenticação baseada em smart card e certificados em ambientes empresariais.
Integra-se com sistemas de acesso remoto, redes e aplicações que utilizam autenticação PKI.
Disponibiliza as funções criptográficas da credencial para assinatura e proteção de documentos e dados.
É desenhado para trabalhar com PKI, autoridades certificadoras, leitores, smart cards e infraestrutura empresarial existente.
HID CMS
O HID Credential Management System automatiza o ciclo de vida das credenciais: emissão, renovação, suspensão, revogação e auditoria. Também pode integrar diretórios, autoridades certificadoras, HSMs, PACS e impressoras de cartões.
O utilizador é associado ao diretório ou sistema de identidade da organização.
São provisionados certificados, aplicações e políticas para a credencial adequada.
O utilizador autentica-se nos recursos autorizados com o smart card ou autenticador.
Renovação, suspensão ou revogação são geridas centralmente e ficam auditáveis.
Documentação HID
ActiveCard + HID
Podemos ajudar a definir a combinação certa entre Crescendo, leitores OMNIKEY, ActivClient, PKI e gestão de credenciais, tendo em conta o Active Directory, os endpoints e o sistema de controlo de acessos existente.