收藏 分销(赏)

动态密码认证方案.docx

上传人:w****g 文档编号:9467385 上传时间:2025-03-27 格式:DOCX 页数:4 大小:129.47KB 下载积分:5 金币
下载 相关 举报
动态密码认证方案.docx_第1页
第1页 / 共4页
动态密码认证方案.docx_第2页
第2页 / 共4页


点击查看更多>>
资源描述
Office 365动态密码认证方案 一、 面临挑战 Office 365是微软基于云平台应用套件, 提供完整云办公服务, 将Office桌面端应用优势融于一体, 满足不一样类型企业在线办公需求。 安全挑战: 弱口令一直是企业数据泄露一个大症结。仅采取一个方法(用户名+密码)进行Office 365登录判别, 若静态密码被暴力破解或泄露, 会造成正当用户身份被冒用。冒用者能够随意复制、 删除、 破坏Office 365账号中包含敏感信息, 可能给企业造成不可估量经济损失。 管理挑战: 为预防Office 365账号信息泄露, 控制安全风险, 企业通常强制要求职员定时更换登录密码, 这给职员及IT运维人员带来很多无须要麻烦, 大大增加了账号管理成本。 为应对以上挑战, 企业需要在Office 365登录步骤实现双原因认证, 双重保障账号安全, 预防密码共享、 密码泄露, 一旦发生安全事件, 也可追责到个人, 有效控制信息安全威胁及账号管理成本。 二、 处理方案 1. 宁盾Office 365双原因认证方案概述 静态密码只能对Office 365用户身份真实性进行低级认证。宁盾双原因认证在Office 365原有静态密码认证基础上增加第二重保护, 经过提供手机令牌、 短信令牌、 硬件令牌等三种动态密码形式, 实现双原因认证, 提升账号安全, 加强用户登录认证审计。 宁盾双原因认证服务器负责动态密码生成及验证, 可同时无缝支持AD/LDAP/ACS等帐号源, 接管Office 365帐号静态密码认证工作。经过在Office 365配置第三方RADIUS认证, 指向宁盾双原因认证服务器(内置RADIUS SERVER)。打开Office 365进行用户名+静态密码认证, 认证经过以后获取动态密码(令牌产生/短信接收方法), 从而进行动态密码验证, 经过以后方可放行。 2. 宁盾动态密码形式 短信令牌 基于短信发送动态密码形式。在用户完成Office 365帐号密码认证以后, 宁盾双原因认证服务器会生成一个一次性密码并经过短信网关发送到绑定用户手机上, 用户输入该短信密码并提交验证经过后才能完成登录认证。密码是一次性使用, 她人即使盗用了, 也无法再次使用, 从而能确保账号和信息安全。 手机令牌 基于时间动态密码, 由手机APP生成。基于时间同时技术, 宁盾令牌APP每60秒生成一个独一无二动态验证码, 宁盾认证服务器能够验证这个改变密码是否有效。 硬件令牌 基于时间动态密码, 由硬件生成。硬件令牌每60秒产生一个6位密码, 使用寿命3年。需要IT运维人员为每个Office 365用户分发一枚宁盾硬件令牌, 用户登录时输入静态密码+硬件令牌上显示动态密码, 验证经过即可完成登录。 三、 方案价值 ①账号双重保护: 宁盾双原因认证在Office 365原有账号密码认证基础之上增加一层动态密码认证, 以此提升Office 365用户登录认证安全, 处理弱身份判别可能引发信息泄漏隐患; ②多个认证方法: 短信令牌、 手机令牌、 硬件令牌, 三种动态密码形式各有优势, 用户依据需求自由选择, 也能够多个组合; ③与现有系统无缝集成: 内置Radius认证模块, 可与AD、 LDAP等标准账号源结合, 同时也支持与其她企业当地应用、 私有云应用以及SAAS等对接, 提供Office 365双原因认证服务; ④实名追溯: 详尽登录日志, 发生安全事件时可定位到个人, 做到用户认证可审计, 满足了等保要求; ⑤简化管理: 降低Office 365静态密码定时强制更改, 给用户及IT运维人员带来麻烦, 同时节省Office 365账号管理成本; ⑥体验优化: 经过简化移动安全接入, 优化用户体验, 在为用户登录Office 365提供安全认证同时, 提升了使用便捷性, 助力移动化转型。
展开阅读全文

开通  VIP会员、SVIP会员  优惠大
下载10份以上建议开通VIP会员
下载20份以上建议开通SVIP会员


开通VIP      成为共赢上传

当前位置:首页 > 包罗万象 > 大杂烩

移动网页_全站_页脚广告1

关于我们      便捷服务       自信AI       AI导航        抽奖活动

©2010-2025 宁波自信网络信息技术有限公司  版权所有

客服电话:4009-655-100  投诉/维权电话:18658249818

gongan.png浙公网安备33021202000488号   

icp.png浙ICP备2021020529号-1  |  浙B2-20240490  

关注我们 :微信公众号    抖音    微博    LOFTER 

客服