Air-Gapped-MFA gemäß § 30 BSIG: Wie eine deutsche Behörde ohne Cloud authentifiziert
Manche Umgebungen sind so aufgebaut, dass es keinen Ausweg gibt. Kein ausgehender Weg ins Internet, kein Cloud-Callback, keine Abhängigkeit, die ein Netzwerkbetreiber nicht sehen und kontrollieren kann. Für die Teams, die sie betreiben, ist diese Isolation die Sicherheitskontrolle, und alles, was intern hinzugefügt wird, muss …
Vorher und nachher: Wie eine französische Gebietskörperschaft MFA und SSO für jeden Zugriffspfad eingeführt hat, ohne ihr lokales Active Directory zu verlassen
Eine französische Gebietskörperschaft betreibt ihre Identitätsinfrastruktur, wie viele öffentliche Einrichtungen: ein On-Premise Active Directory im Zentrum und mehr als tausend Mitarbeiter, die sich dagegen authentifizieren. Was jedoch auf diesem Verzeichnis lief, war gewachsen …
Kombination von Smartcard und FIDO2 bei der Windows-Anmeldung, auch offline
Eine regionale öffentliche Organisation in Europa wandte sich mit einem Windows-Bestand an uns, der bereits durch Smartcard-Anmeldung gesichert war. Ihre Benutzer tragen Smartcards und einige von ihnen melden sich dort an, wo kein Netzwerk vorhanden ist: Laptops, die das Gebäude verlassen und stundenlang ohne…
VPN, Bastionen, Server: Wie ein europäisches Rechenzentrum MFA für jeden Kunden anwendet
Ein Anbieter, der die Infrastruktur anderer Unternehmen hostet, hat keine einzelne Benutzergruppe, die er schützen muss. Er hat Dutzende, die jeweils einer anderen Organisation gehören, und jede erwartet, dass ihre Identitäten, ihre Richtlinien und ihre Administratoren streng von allen anderen getrennt bleiben. Hinzufügen von Multi-Faktor-Authentifizierung ...