IDENTIKEY Authentication Server

IDENTIKEY Authentication Server es un paquete de software de autenticación para organizaciones de todos los tamaños que desean abordar sus preocupaciones sobre acceso seguro con una solución de primera línea.

SC Magazine 5 star rating - 265 x 220

Plataforma de gestión

IDENTIKEY Authentication Server (IAS) es una plataforma de autenticación integral, centralizada y flexible diseñada para facilitar toda la gestión del ciclo de vida de la autenticación mediante un solo sistema integrado. Ofrece acceso seguro y fluido a los recursos corporativos y a todo tipo de aplicaciones, desde SSL VPNs a aplicaciones basadas en la nube, soporta toda la línea de soluciones de autenticación y de firma de VASCO y simplifica la gestión de la autenticación tanto para los administradores como para los usuarios. IAS de VASCO es perfecto para cualquier organización –incluidos bancos e instituciones financieras– que busca centralizar y simplificar la manera en que gestiona sus esquemas de autenticación para los clientes, los socios y los empleados corporativos.

Acceso seguro integral

IAS de VASCO brinda acceso seguro, centralizado y consistente a prácticamente cualquier recurso corporativo, desde SSL VPNs a aplicaciones basadas en la nube, incluyendo:

  • Cortafuegos y VPNs

  • Portales basados en web/Outlook Web Access

  • Microsoft Office 365

  • Citrix solutions

  • VDI solutions

  • Aplicaciones SaaS

  • Aplicaciones de banca minorista y corporativa

  • Aplicaciones médicas y de registro de salud electrónico (EHR), como Epic Hyperspace

IAS de VASCO puede vincularse a cualquier aplicación basada en web mediante API SOAP, lo que permite modificaciones sencillas en el servidor (hay un SDK disponible por pedido para permitir la integración fluida de esta funcionalidad) o, cuando se empareja con IDENTIKEY Federation Server, IAS de VASCO proporciona SSO (inicio de sesión único) sin interrupciones para aplicaciones web por medio de SAML.

Soporte de autenticación completo

IAS de VASCO proporciona soporte integral de todas las tecnologías de autenticación VASCO:

  • Autenticación multifactor con OTP

  • Desafío-respuesta

  • Notificaciones push

  • Firmas electrónicas

  • Tecnologías CRONTO y Bluetooth

  • DIGIPASS for Mobile

  • DIGIPASS for Web (sin huella)

  • Hardware DIGIPASS

  • Software DIGIPASS

  • Envío de OTP OOB (fuera de banda) (SMS, correo electrónico, etc.)

Instalación y gestión centralizadas

IAS proporciona todas las herramientas necesarias para la instalación y la gestión simples y centralizadas. Hay un Asistente de instalación intuitivo que guía a través del proceso de configuración desde el comienzo hasta el final. La interfaz de administración única, basada en web (accesible mediante cualquier navegador desde cualquier lugar de la red) permite la administración y la gestión simplificadas y remotas. Y un Cuadro de mando de la mesa de ayuda permite que el personal brinde soporte a los usuarios con mayor rapidez y detalle. Mediante una vista centralizada, los administradores pueden usar el Cuadro de mando de la mesa de ayuda para acceder fácilmente a la información del usuario (estado, historial, etc.) y a los datos de DIGIPASS, además de crear rápidamente informes por pedido.

Arquitectura escalable

IAS de VASCO puede soportar desde unos pocos usuarios hasta cientos de miles de usuarios sin que haya impacto alguno en la funcionalidad ni en la operabilidad de las aplicaciones fundamentales para su misión. Puede ejecutarse en diversas plataformas, incluye soporte de provisión para despliegues grandes y proporciona redundancia, replicación automática y recuperación en caso de falla del servidor. Asimismo, IAS puede expandirse fácilmente a más usuarios sin cambios en la infraestructura informática existente: agregar más usuarios y/o más aplicaciones es tan simple como agregar una licencia.

Implementación sin inconvenientes

VASCO IAS provides all the tools administrators need to facilitate a smooth rollout, or migration from existing systems, including built-in, automated deployment functionality that reduces support and help desk requirements. IAS runs seamlessly on any existing infrastructure and does not require dedicated servers or appliances. Existing databases do not need to be replaced, as the data storage can be integrated in Active Directory or into a variety of ODBC-compliant databases.

A range of software modules is available that allow direct integration into the authentication process of 3rd party systems, such as Juniper SBR (remote access), Microsoft ADFS (Office365 and other cloud applications) and EPIC Hyperspace (EPCS in healthcare), Citrix Storefront (Virtual environments), etc.

Sitio web de autogestión

IAS se entrega con un sitio web de autogestión fácil de usar mediante el cual los usuarios finales pueden gestionar por sí mismos parte de su cuenta y DIGIPASS. Esto les permite asignarse a sí mismos y activar hardware y software DIGIPASS, actualizar el PIN y la contraseña estática, desbloquear su cuenta, comprobar el proceso de inicio de sesión y otras funciones de manera muy sencilla.

OneSpan Authentication Server Plattform-Editionen


Included Authentication ClientsStandard EditionGold EditionEnterprise EditionBanking Edition
RADIUS authentication (+WAP)
Webfilters (OWA, CWI, StoreFront, RDWA, Generic) 
Desktop Windows Logon  
SOAP authentication  
SOAP e-Signature  option
EMV-CAP   
HSM interface  optionoption
SBR, ADFS3.0, EPIC Modules  


OneSpan Authentication Server Supported Environments


Operating System
(Windows Server)

  • Windows Server 2008 R2 with SP1 (64-bit)
  • Windows Server 2012 (64-bit), 2012 R2 (64-bit)
  • Windows Server 2012 Essentials (64-bit), 2012 R2 Essentials (64-bit)
  • Windows Server 2016 (64-bit)

Operating System (Windows Desktop Login)

  • Windows 7
  • Windows 8.1
  • Windows 10 (including Builds 1511, 1607, 1703, 1709)
  • Windows Server 2016 (64-bit)

Operating System
(Linux distributions)

  • SUSE Linux Enterprise server 12 (64-bit)
  • Ubuntu Server 14.04 LTS, 16.04 LTS (64-bit)
  • RedHat Enterprise Linux version 6.x, 7.x (64-bit)
  • CentOS 6.x, 7.x (64-bit)

Virtual environments

  • VMware ESXi Server version 5.5, 6.0, 6.5
  • Citrix XenServer 6.2, 6.5SP1, 7.0
  • Microsoft Hyper-V (WS2008R2, WS2012, WS2012R2)

Supported web servers

  • Apache Tomcat 8.5.31
  • IBM WebSphere Application Server 8.5.5
    • Should include Java: JRE8, JSP2, JS2.4

Supported Webbrowsers

  •  Chrome 5.1, Firefox ESR45, Internet Explorer 10, 11, Microsoft Edge 25

Data Store (DBMS)

  • Oracle 12c (64-bit, Linux, Windows)
  • Microsoft SQL Server 2008 R2SP3, 2012SP2, 2016 (Windows)
  • MariaDB 10.2.16

Data Store (Active Directory)

  • Windows Server 2008 R2SP1 AD
  • Windows Server 2012 AD, 2012 R2 AD
  • Windows Server 2016 AD

LDAP Back End Authentication

  • Windows Server 2008 R2SP1 AD
  • Windows Server 2012 AD, 2012 R2 AD
  • Windows Server 2016 AD
  • NetIQ eDirectory 8.8 SP8
  • IBM Security Directory Server 6.3

HSM

  • SafeNet ProtectServer Gold, Orange, Express
  • SafeNet ProtectServer 2
  • Thales nShield Connect, Solo (on selected platforms)


Compliance To Standards


RADIUS

RFC 2865 and RFC 2866

Wireless

EAP, PEAP

Authentication

  • DIGIPASS OTP (Challenge / Response, response Only)
  • DIGIPASS Signature (Transaction Data Validation)
  • OATH (event based – time based)
  • EMV-CAP


OneSpan Authentication Server System Requirements

Processor

  • 1.4GHz for 64-bit architectures*

*The following conditions may increase the load of the CPU:

  • Large number of authentication, accounting, signature validation,
    provisioning, or reporting requests
  • RADIUS requests proxied to RADIUS server
  • One or more active audit consoles
  • One or more active administrative sessions
  • ODBC auditing enabled

Memory

  •  4GB for most operating systems*

*The following conditions may increase memory requirements:

  • User cache enabled with a large number of users to be cached
  • Extensive reporting

Disk Space

  • Minimum disk space of 60 GB*

*The following conditions may increase disk space requirements:

  • Large number of user and device records
  • High number of reports
  • Unarchived audit log files

Display

  • Minimum resolution of 1024x768

Descargas

Información del producto

OneSpan Authentication Server 3.16

OneSpan Authentication Server is an authentication software suite for organizations of all sizes that want to address their concerns about secure access to internet applications with a state-of-the-art solution for strong user authentication.

Manual

Push Notification Getting Started Guide

This guide is intended for system administrators, integrators, and managers deploying the VASCO Push Notification solution.

Estudio de caso

ROC Amsterdam and Flevoland

Enhance security of the online student information system as static passwords don’t provide adequate protection.
Estudio de caso

Deutsche Milchkontor

DMK, Deutsches Milchkontor, Germany’s largest dairy company, already relied on strong two-factor authentication for years to secure remote access to its network and critical data. As a part of a data center consolidation and the replacement of remote access hardware, the company decided to migrate from its previous deployed solution to VASCO’s DIGIPASS technology and at the same time upgraded its server to IDENTIKEY.

Estudio de caso

City of Copenhagen

The local government in the municipality of the Danish capital Copenhagen cares a lot about the security of its city’s and citizens’ confidential information. For years, they have been investing in strong authentication to protect the login procedure to the internal network and Outlook Webmail. Static passwords are banned and replaced by DIGIPASS one-time passwords sent as text message (SMS) to the employees’ mobile phones.

Este sitio web usa cookies para mejorar la experiencia del usuario, la funcionalidad y el rendimiento. Si continúa navegando en este sitio, usted acepta el uso de cookies en este sitio web. Tenga en cuenta que usted puede cambiar las configuraciones de su navegador o de las cookies en cualquier momento. Para obtener más información sobre el uso de cookies y cómo ajustar sus configuraciones, lea nuestra política de cookies.