Intelligent Application Profile Generator (APG)
O OneSign Application Profile Generator (APG) possibilita usar o SSO (single sign-on), segura e consistentemente, para todas as aplicações da empresa – não necessitando qualquer modificação no código existente. Com o APG, a árdua tarefa de construir ligações para todas as aplicações de maneira a possibilitar o SSO é completamente eliminada.
Em vez de criar script custom ou código VB, é usado o inteligente OneSign Application Profile Generator para “aprender” o comportamento de login nas aplicações alvo e gera o perfil correcto XML que é disponibilizado seguramente, por sessão, aos utilizadores SSO. Conforme são adicionadas aplicações, ou as existentes são alteradas, o APG está pronto para proceder a alterações em minutos, sem períodos de downtime.
O OneSign APG automaticamente descobre o método de autenticação por parte das aplicações e cria o perfil apropriado para cada uma. Aplicações Web, cliente/servidor e emulador de terminal são facilmente adicionadas à lista de perfis de aplicações. Adicionar ou modificar novas aplicações com o SSO é tão fácil como correr um APG inteligente por interface web para criar o perfil actualizado em XML. Não existem scripts complicados para escrever ou limitações de SSO baseados num predeterminado conjunto de aplicações.
Agente OneSign com actualizações automáticas
Assim que instalado, o software do agente OneSign faz automaticamente a sua actualização assim que são detectadas novas versões na appliance OneSign. A distribuição inicial do agente é feita a partir do ficheiro MSI incluído, que pode ser distribuído através de tecnologias de uso geral, como o MS Active Directory, SMS ou ZenWorks nas redes Novell. Actualizar a appliance é tão simples como fazer o upload de um único ficheiro, assinado digitalmente, através do OneSign Appliance Administrator.
SSO para computadores partilhados
A appliance OneSign suporta ambientes de trabalho partilhados. Permite um único computador assegurar o acesso seguro e único a vários utilizadores, um grande benefício para qualquer negócio onde vários utilizadores usam o mesmo computador, como Clínicas de Saúde ou Fábricas. A autenticação Single Sign-On (SSO) pode ser transaccionada com a appliance OneSign mesmo estando desconectado da conta de utilizador do domínio Windows ou Novell. Os utilizadores SSO podem facilmente proceder ao início/encerramento das sessões SSO OneSign através do ícone de controlo início de sessão/bloqueio da barra de tarefas ou de um tecla predefinida, sem ser preciso mudar o utilizador do Windows. O Single sign-off fecha todas as aplicações a correr quando um utilizador faz um pedido de início de sessão. Com o OneSign, vários utilizadores podem partilhar um computador sem ter de abdicar dos benefícios SSO.
SSO para computadores partilhados inclui:
- Tecla predefinida globalmente para o bloqueio/desbloqueio.
- Single sign-off, que fecha todas as aplicações a correr quando um utilizador
efectua um pedido de início de sessão válido (sem mudança de utilizador do
computador).
- Bloqueio da sessão SSO assim que bloqueado o ambiente de trabalho por inactividade.
“A funcionalidade de computadores partilhados que a solução da Imprivata disponibiliza, permite-nos melhorar a eficiência naquelas áreas em que os computadores estão sob constante mudança de utilizadores. Os nossos utilizadores podem então iniciar/encerrar sessões usando apenas uma única tecla predefinida no teclado e depois inserindo as suas credenciais. Se outro utilizador tem a sessão iniciada e se o seu ambiente de trabalho está bloqueado, quando o novo utilizador pressiona a tecla predefinida, o Imprivata fecha as aplicações e o novo utilizador tem a possibilidade de iniciar a sessão. Isto liberta os nossos utilizadores de terem de fechar as aplicações e encerrar a sessão cada vez que deixam o computador”
- Seamus Reynolds, Network Systems Administrator, Laughlin Memorial
Hospital
Relatórios e eventos de utilizador SSO
O Imprivata OneSign inclui relatórios tanto na appliance como no lado do utilizador, para garantir que todas as transacções SSO e de politicas de password são gravadas. Os relatórios do lado do utilizador são consolidadas centralmente para manter conhecimento de quais aplicações são acedidas, quando e por quem. Os relatórios de eventos cobrem a mudança de utilizador, mudança de password, falhas de inicio de sessão, registro e mais. A manutenção dos ficheiros de relatórios pode ser automatizada pelo administrador, baseado no tamanho do ficheiro ou outro parâmetro. O OneSign unique Username Correlation Report pode gerar instantaneamente uma lista de todos os utilizadores que estão a partilhar credenciais para qualquer aplicação SSO dentro da empresa.
Failover, cópias de segurança e recuperação da appliance
A fiabilidade é um requisito crítico para soluções de autenticação. O Imprivata OneSign usa um par de appliances redundantes, sincronizadas. Se a primeira appliance ficar indisponível, o Imprivata OneSign transfere de seguida as operações para a appliance redundante a partir da appliance que falhou – sem qualquer impacto para as ligações dos agentes.
As cópias de segurança da informação de sistema do Imprivata OnSign são facilmente geridas através de uma interface intuitiva. O sistema pode ser recuperado a partir de uma cópia de segurança previamente gravada. A cópia de segurança pode ser automaticamente arquivada via FTP, numa cadência definida. Então há sempre uma cópia de segurança actual no caso de algum desastre.
Gestão de passwords self-service (SSPW)
Muitos clientes OneSign vão usar passwords de domínio Microsoft ou Novell como mecanismo de autenticação single sign-on na empresa. Os utilizadores OneSign podem fazer reset à sua password de domínio adicionando este mecanismo opcional self-service. A gestão do SSPW requer que o utilizador registe uma informação secreta e partilhada, usando perguntas e respostas personalizadas.
O registo consiste em providenciar respostas a um conjunto de questões pessoais, retiradas de uma lista central. O administrador decide quantas questões devem ser seleccionadas de uma lista apresentada ao utilizador e respondidas durante o registo. O administrador decide também quantas questões têm de ser respondidas correctamente durante o pedido de serviços SSPW. Estas duas definições estão à parte da política de segurança e são aplicadas aos utilizadores.