`
ningdun
  • 浏览: 36803 次
  • 性别: Icon_minigender_1
  • 来自: 上海
文章分类
社区版块
存档分类
最新评论

如何在深信服VPN上配置宁盾dKey动态口令牌认证

阅读更多

     本文介绍在深信服VPN登录过程使用dKey动态口令牌进行认证。

      1. 宁盾DKEY动态口令服务器需求

      客户方需提供1-2台服务器(可以选择相对空闲的机器),用来部署宁盾DKE动态口令认证系统及数据库。其中一台作为主认证服务器,另外一台做备份,保障认证系统7×24工作。 因为动态口令认证涉及到数据包字节数较少,因此对于计算资源、网络资源并无太多要求,在确保服务器运行前提。 由于宁盾VPN专用动态口令认证系统基于JAVA技术构建,因此支持跨平台部署。

      2. 深信服VPN设置
      目前主流的VPN系统都支持RADIUS协议,动态口令的认证也是通过RADIUS协议对接,这样的优点是无需对VPN设备做任何修改即可实现短信密码认证功能的对接,部署时间短,稳定性好,对接成功之后所有与帐号、密码相关的工作由短信密码认证服务器负责,做到责任清晰。 下面以深信服M5100-S VPN为例,介绍与宁盾DKEY动态口令对接过程,步骤如下:

      2.1 新建 RADIUS
     即设置DKEY动态口令认证服务器的地址信息。
   
   

   


     2.2 选择右侧 “编辑”按钮,填写动态口令认证服务器详细信息
   
   

      主要配置包括:
         1. (1) 主机地址
         2. (2) 认证端口:宁盾DKEY动态口令认证服务器开放的端口
         3. (3) 共享密钥:与DKEY动态口令认证服务器上密钥一致
         4. (4) 采用RADIUS的协议:有4种选择,本配置中选择 不加密的协议PAP

      通过以上两步,VPN与宁盾DKEY动态口令认证服务器对接成功,同时DKEY动态口令认证系统支持用户分组管理、RADIUS扩展属性返回等新特性。
   

      3. 如何使用
     3.1 获取动态口令密码


        
     3.2 将动态密码输入 VPN 密码框中


        宁盾DKEY动态口令认证系统不仅支持单一动态密码认证,同时也支持 静态密码 + 动态密码 双因素认证方式,用户需要在“密码”框中前几位输入静态密码,后几位输入dKey令牌上的动态密码,点击登录。

0
0
分享到:
评论

相关推荐

    Windows系统开机登录双因素认证方案——宁盾DKey MFA.pdf

    Windows系统通过RADIUS认证插件将信息发送至宁盾认证服务器,服务器验证两个凭证后允许用户登录。这一过程增强了登录审计,确保只有授权用户才能访问系统。 **4. 企业应用价值** - **账号双重保护**:双因素认证...

    AC DKEY认证基础配置文档.doc

    《AC DKEY认证基础配置详解》 在网络安全领域,DKEY认证是一种常用的身份验证方法,它为用户提供了一种安全、便捷的身份验证手段。深信服的DKEY产品就是这种技术的具体应用,它通过硬件令牌(DKEY)进行身份验证,...

    SANGFOR_SSL_v5.X_DKEY登陆配置指导.pdf

    **第二章 DKEY认证配置流程** 配置DKEY认证分为有驱KEY和无驱KEY两种方式。 **2.1 有驱KEY配置** 步骤如下: 1. 登录SSL VPN控制台,进入SSLVPN设置,先下载并安装USB-KEY驱动和导入控件。 2. 在用户管理中创建...

    2020深信服销售专家初级认证.docx

    深信服销售专家初级认证是针对深信服产品和技术的销售专业能力的验证,这个认证主要涵盖的内容包括深信服的上网行为管理、安全、SSL VPN等产品特性以及相关的解决方案和销售策略。以下是对相关知识点的详细说明: 1...

    宁盾单点登录(SSO)与SAP对接方案.docx

    宁盾凭借其在动态密码双因素认证领域的专业,提供了一套全面的身份与访问管理解决方案,涵盖了智能多因素认证、终端准入控制、智能访客管理、统一身份管理和SSO、网络设备AAA授权以及大型商业WiFi认证等多个领域,以...

    深信服详细用户使用手册

    深信服用户使用手册主要介绍了深信服产品的核心功能,旨在帮助用户更好地理解和操作该产品。手册中的内容涉及上网行为管理、用户认证、访问控制、上网行为审计、流量管理和版本介绍等多个方面,以下是对这些知识点的...

    深信服上网行为管理-数据中心配置介绍.pdf

    深信服上网行为管理-数据中心配置介绍 深信服上网行为管理数据中心配置介绍培训内容目标: * 了解数据中心Key使用场景 * 掌握数据中心Key使用方法 * 能够根据实际环境配置内容搜索并达到效果 深信服上网行为管理...

    深信服上网行为管理-基础访问认证介绍.pptx

    认证功能配置是深信服上网行为管理系统的核心组件,它提供了多种认证方式的配置和管理。认证功能配置包括不需要认证、密码认证、DKEY 认证等多种方式的配置。 典型应用场景与配置 1. 不需要认证场景 在这个场景中...

    宁盾单点登录(SSO)与Salesforce对接方案.pdf

    通常,SSO系统(DKEY AM)和用户中心(User Center)会部署在不同的服务器上,并进行联动配置。多因子认证是标准配置,不需要额外部署服务器。如果使用企业微信或钉钉,还需要准备相应的应用服务器。 方案的价值...

    深信服上网行为管理-基础访问认证介绍.pdf

    本篇文章将对深信服上网行为管理基础访问认证的认证方式、配置方法和应用场景进行详细介绍。 一、认证方式 深信服上网行为管理基础访问认证提供了多种认证方式,包括: 1. 不需要认证:根据数据包的源IP地址、源...

    深信服上网行为管理-外部认证介绍.pdf

    深信服上网行为管理外部认证介绍主要关注的是如何利用AC/SG设备与外部认证服务器集成,以实现更安全、更灵活的身份验证。外部认证允许用户的账号密码信息存储在第三方服务器上,通过深信服设备转发这些信息进行校验...

    深信服AC基础认证技术.ppt

    深信服AC基础认证技术主要涉及了四种不同的认证方式,以满足不同网络环境下的安全访问需求。这些认证方法包括不需要认证、密码认证、单点登录和DKEY认证。 1. **不需要认证**:这种认证方式主要基于IP地址、MAC地址...

    SANGFOR_AC_v11.0_2016年度渠道初级认证培训05_基础认证.ppt

    3. **DKEY认证配置**:用于保障数据安全,如总经理的网络访问。总经理使用特权KEY上网,其数据不被审计。配置DKEY认证需在“认证高级选项”中设置Dkey用户。 **案例分析** - **案例背景**:一个集团公司内部有多个...

    宁盾单点登录(SSO)与致远A8对接方案.docx

    - 部署包括DKEY AM统一身份及单点登录管理系统和User Center应用系统,且多因子认证是标准配置,无需额外服务器。 - 若使用企业微信/钉钉,需要额外准备应用服务器。 6. **方案价值**: - 提升了应用访问效率,...

    宁盾单点登录(SSO)与SAP对接方案.pdf

    - 为了增强安全性,宁盾提供多种动态令牌,如手机令牌、硬件Token和短信挑战码,以及企业微信/钉钉的“扫一扫”免密认证,确保单点登录过程的安全性。 4. **应用权限管理**: - 用户权限设置基于账号源、用户组和...

    SANGFOR_SSL_v7.0_2016年度渠道初级认证培训03_用户认证技术.ppt

    《深信服SSL VPN用户认证技术详解》 深信服SSL VPN用户认证技术是网络安全领域中的重要组成部分,它为用户提供安全、便捷的访问控制手段。本文将深入解析SANGFOR SSL v7.0版本在2016年度的用户认证技术,包括用户...

    测试 使用Dkey登录 下载Dkey控

    使用Dkey登录 下载Dkey控

    宁盾单点登录(SSO)与致远A8对接方案.pdf

    宁盾自成立以来专注于动态密码认证,提供一体化的身份认证与访问管理解决方案,适应移动化和云趋势,涵盖多因素认证、准入控制、访客管理等多个领域。 这个对接方案为企业构建了一个安全、高效的信息化工作环境,...

    宁盾单点登录(SSO)与Salesforce对接方案.docx

    宁盾作为专注动态密码认证的提供商,其解决方案覆盖了从认证、访问控制到安全管理的多个方面,适应企业移动化和云化的趋势,提供全方位的身份与访问管理解决方案。通过宁盾的SSO和Salesforce对接,企业可以构建一个...

Global site tag (gtag.js) - Google Analytics