Mis en place d'un système Authentification forte

Mis en place d'un système Authentification forte - Sécurité - Systèmes & Réseaux Pro

Marsh Posté le 18-03-2009 à 10:37:46    

Bonjour,
 
Je suis débutant ! donc excusez-moi si ce que je dis est absurde.
 
Je souhaite mettre en place un système d'authentification forte afin de sécurisé le réseau d'une entreprise.
 
Voici l'architecture :
 
Annuaire Domino
Messagerie LOTUS NOTE
Les serveurs sont principalement sous Linux (Red HAT)
Les Poste clients sont sous XP
 
Voici les conditions:
 
- Il faut que la solution d'authentification forte soit "implémentable" avec l'annuaire LDAP domino.
- Il faut que la solution fonctionne avec les VPN
 
Après avoir étudié différente solution j'ai choisi la société ActivIdentity avec un système de code qui se régénéré toute les minutes.
 
Qu'en pensez-vous ?
Avez-vous Mis en place un système d'authentification forte ?
Par quoi dois-je commencer ?
Quel sont les étapes à réaliser ?
 
Merci pour vos réponses !

Reply

Marsh Posté le 18-03-2009 à 10:37:46   

Reply

Marsh Posté le 18-03-2009 à 19:18:11    

Le SSL/TLS est une solution très souple qui s'adapte a beaucoup d'utilisation réseau tel que la : messagerie POPS / IMAP, les sites web HTTPS, les VPN ( voir du côté d'OpenVPN ) et bien d'autres.  
 
Je pense que cette solution correspond a tes besoins.

Reply

Marsh Posté le 18-03-2009 à 22:43:47    

Ca n'a surtout rien à voir :/

Reply

Marsh Posté le 18-03-2009 à 22:45:38    

Authentification forte = certificat , carte a puce , biométrie ?

Reply

Marsh Posté le 18-03-2009 à 22:46:40    

oui, et tokens RSA

Reply

Marsh Posté le 18-03-2009 à 22:47:38    

donc SSL répond au sujet
 
edit : J'avais pas vu que le créateur parlais de système qui génère des codes automatique ( token RSA ) :D


Message édité par seb-info le 18-03-2009 à 22:50:09
Reply

Marsh Posté le 18-03-2009 à 23:24:36    

Ouais enfin SSL c'est plutôt la couche protocolaire fournissant le chiffrement et pas un système d'auth forte, même si le système d'auth forte va surement utiliser SSL.

 

SSL n'a rien à voir avec/ne va pas interroger LDAP (enfin si LDAPS mais c'est pas de ça dont on parle)

 

edit : enfin bon c'est pas ce que l'auteur veut entendre :D. Perso j'ai jamais testé ce genre de systèmes


Message édité par Je@nb le 18-03-2009 à 23:25:05
Reply

Marsh Posté le 19-03-2009 à 16:50:48    

Une bonne solution d'authentification forte : SecureComputing SafeWord

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed