Air-Gapped-MFA gemäß § 30 BSIG: Wie eine deutsche Behörde ohne Cloud authentifiziert
Manche Umgebungen sind so aufgebaut, dass es keinen Ausweg gibt. Kein ausgehender Weg ins Internet, kein Cloud-Callback, keine Abhängigkeit, die ein Netzwerkbetreiber nicht sehen und kontrollieren kann. Für die Teams, die sie betreiben, ist diese Isolation die Sicherheitskontrolle, und alles, was intern hinzugefügt wird, muss …
Vorher und nachher: Wie eine französische Gebietskörperschaft MFA und SSO für jeden Zugriffspfad eingeführt hat, ohne ihr lokales Active Directory zu verlassen
Eine französische Gebietskörperschaft betreibt ihre Identitätsinfrastruktur, wie viele öffentliche Einrichtungen: ein On-Premise Active Directory im Zentrum und mehr als tausend Mitarbeiter, die sich dagegen authentifizieren. Was jedoch auf diesem Verzeichnis lief, war gewachsen …
VPN, Bastionen, Server: Wie ein europäisches Rechenzentrum MFA für jeden Kunden anwendet
Ein Anbieter, der die Infrastruktur anderer Unternehmen hostet, hat keine einzelne Benutzergruppe, die er schützen muss. Er hat Dutzende, die jeweils einer anderen Organisation gehören, und jede erwartet, dass ihre Identitäten, ihre Richtlinien und ihre Administratoren streng von allen anderen getrennt bleiben. Hinzufügen von Multi-Faktor-Authentifizierung ...
On-premise Identitätsresilienz, ohne auf Souveränität zu verzichten: eine Alternative zu Entra ID
Viele Organisationen betreiben ihre gesamte Identitätsschicht von einem einzigen Standort aus. Active Directory befindet sich lokal, eine Föderationsschicht davor authentifiziert Dutzende nachgeschaltete Anwendungen und der Fernzugriff nutzt dieselbe Kette. Es funktioniert, bis der Standort ausfällt. Ein Stromausfall, ein Netzwerkausfall ...