مزایا
درباره SSO (تنها یک بار ورود)
هنگامی که کاربر از طریق کامپیوتر به شبکه وارد میشود، بایستی اطلاعات نام کاربری و کلمه عبور را وارد سازد. اگر کاربریهای امنیتی زایکسل همراه با سیستم شناسایی Active Directory استفاده شده باشد، تا بتوان ترافیک خروجی شبکه را با محدودیتهایی برای کاربر خاص یا گروههای خاصی از کاربران همراه کرد، کاربران ملزم به عبور از مراحل ویژه تعیین هویت خواهند بود. آنها باید برای دسترسی به اینترنت یا منابع شبکه بهصورت دستی برای ورود به منظور تائید هویتشان اقدام کنند. از سیستم SSO میتوان برای سادهسازی فرایند ورود کاربران استفاده کرد. با کمک SSO کاربران شبکه میتوانند بر روی شبکههای مطمئن و یا شبکههای انتخابی، اطلاعات خود را تنها یک بار وارد کنند (هنگامی که به کامپیوتر خود وارد میشوند) و به این ترتیب برای تمامی دستگاههای USG از مجوزی که بهصورت خودکار صادر شده است استفاده کنند.
راهکارهای SSO زایکسل
برای تحقق سیستم single sign-onبا کمک سیستم امنیتی زایکسل در شبکه شما، لازم است این مولفهها را لحاظ کنید: SSO Agent و دستگاههای USG نسل بعدی یا فایروال VPN ZyWALL.
مزایا:
- سیستم سادهسازی شده برای یک نوبت ورود به منظور دسترسی به منابع متعدد
- بهبود تجربه کاری برای کاربر بدون نیاز به لاگین شدن مکرر بر روی مرورگرهای مختلف
- ارتباط امن بهواسطه استفاده از رمزنگاری به کمک کلید بهاشتراک گذاشته شده برای حفاظت از انتقال دادهها
- مکانیزم لاگین با تمامی پروتکلها کار میکند و تنها محدود به HTTP نیست.
درباره SSO Agent
برای استفاده از SSO نصب SSO Agent بر روی یک سرور کنترل کننده دامنه Microsoft Active Directory بر روی شبکه بهعنوان پیش نیاز لازم است. SSO Agent به صورت یک حساب دامنه کاربری با دسترسیهای دامین ادمین به اجرا درمیآید. با توجه به این مزایا هنگامی که کاربر سعی در تائید هویت خود در دامنه شبکه دارد، SSO Agent میتواند کامپیوتر وی را بررسی کرده و تاییدیههای مورد نیاز را به سیستم امنیتی زایکسل را ارائه نماید. هنگامی که SSO Agent را نصب میکنید دقت داشته باشید که این سیستم بهعنوان یک کاربر با دسترسی Domain Admin به اجرا درمیآید.
- نسخههای Microsoft Active Directory: Windows 2008/2008 R2/2012 Server
درباره امکانات امنیتی زایکسل
تنها گیتویهای سری Unified Security نسل بعد(USG) و فایروال VPN ZyWALL مجهز به فیرمویر نسخه ZLD V4.10 یا بالاتر که از سیستم صدور مجوز SSO هم پشتیبانی میکند.
سیستم مورد نیاز
- سیستمعامل: ویندوز 7 نسخه Pro و ( 32و 64 بیت)، ویندوز 8 یا8.1 نسخه Pro و ( 32و 64 بیت)، ویندوز سرور نسخهEnterprise Edition و ( 32و 64 بیت) ، ویندوز سرور 2008R2و ( 64 بیت)، ویندوز سرور 2012 نسخه استاندارد (64 بیت)
- سختافزار: پلتفرم 32 یا 64 بیتی اینتل با پردازنده 2 گیاهرتز یا بالاتر
- حافظه: 2 گیگابایت رم یا بالاتر
- فضای دیسک: 80 مگابایت فضای خالی (حداقل)
- سایر موارد: قابلیت استفاده از اترنت یا سایر امکانات شبکهای