ابتکارهای Zero Trust به همراه افزایش تعداد دستگاههای مدیریت شده توسط شرکتها، منجر به استفاده از دهها هزار گواهی دیجیتال برای احراز هویت بدون رمز عبور و رمزگذاری دادهها شده است. گواهیهای دیجیتال دارای عمر محدودی هستند، در نهایت منقضی میشوند و نیاز به تمدید دارند. سوال کلیدی این است که چگونه میتوانیم مدیریت چرخه عمر گواهی را بهصورت خودکار انجام دهیم تا مقیاسپذیر و ساده برای مدیریت بدون منابع دستی باشد؟
Microsoft Autoenrollment چیست؟
برای بسیاری از سازمانها، Microsoft Active Directory همچنان یک بخش مرکزی از معما است که مدیریت دستگاه، احراز هویت و مجوزدهی را امکانپذیر میسازد. این یکی از مهمترین محصولات در پیادهسازی سازمانی برای مدیریت هویت و دسترسی است. طبق Slintel، Microsoft Active Directory هنوز هم با ۴۴ درصد سهم بازار بر بازار تسلط دارد.
Microsoft مشخصات باز پروتکل ثبتنام گواهی کلاینت ویندوز (MS-WCCE) را ارائه میدهد که شامل مجموعهای از رابطهای مدل شیء توزیعشده (DCOM) است که به کلاینتها اجازه میدهد خدمات مختلفی از یک مرجع صدور گواهی (CA) درخواست کنند. این خدمات امکان ثبتنام، صدور، ابطال و بازیابی ویژگیهای گواهی دیجیتال X.509 را فراهم میکنند.
Microsoft Active Directory قابلیت داخلی برای ثبتنام خودکار گواهی دارد که بار مدیریت دستی گواهیها را از دوش برمیدارد. با ثبتنام خودکار، سازمانها میتوانند ثبتنام، صدور، ابطال و تعلیق گواهیها را بهصورت خودکار انجام دهند. این سادهترین راه برای سازمانها برای صدور گواهی برای کاربران، برنامهها یا دستگاهها است.
چگونه از ثبتنام خودکار گواهی با PKIaaS استفاده میشود؟
HID Global نحوه ادغام دستگاههای شبکه مدیریتشده Microsoft Active Directory با PKI-as-a-Service (PKIaaS) مبتنی بر ابر خود را برای خودکارسازی چرخه عمر گواهیهایشان ساده کرده است. پروکسی ثبتنام خودکار HID PKIaaS (AEP) بهعنوان یک پروکسی عمل کرده و با Microsoft Active Directory برای هر درخواست گواهی که اتصال خروجی به پلتفرم PKIaaS HID برای صدور یا بهروزرسانی گواهی برقرار میکند، متصل میشود. AEP میتواند بر روی هر سرور Microsoft Windows که به دامنه متصل است نصب شود در حالی که الگوی گواهی باید در Active Directory نگاشته شود. AEP با استفاده از HTTPS برای صدور گواهی به HID PKIaaS متصل میشود بنابراین تنها اتصال خروجی به پورت ۴۴۳ باید مجاز باشد.
با مدل کانکتور PKIaaS شروع کنید
HID PKIaaS از مدل کانکتور برای درخواست و نصب خودکار گواهینامهها بهطور مستقل از یکدیگر استفاده میکند. هیچ عامل یا تغییر پیکربندی دیگری در سطح دستگاههای فردی مورد نیاز نیست، که به مشتریان این امکان را میدهد تا از پیادهسازیها و زیرساختهای فناوری موجود بهرهبرداری کنند. میتوانید اصول اولیه نحوه کار مدل کانکتور را یاد بگیرید و به جزئیات پیادهسازی مدیریت خودکار گواهینامههای ساده در مقاله سفید ما، پیادهسازی خودکار گواهینامه برای شرکتها. بپردازید.
برای یادگیری بیشتر در مورد معیارهای اساسی برای انتخاب یک ارائهدهنده PKIaaS، از جمله نحوه پیدا کردن راهحلی که یک سیستم خودکار مدیریت گواهینامه قدرتمند ارائه میدهد، راهنمای خریدار ما را دانلود کنید. یاد بگیرید که چگونه مدیریت خودکار گواهینامه را در سراسر شرکت خود بهینه کنید، از امروز شروع کنید.
آیا زیرساخت هیبریدی شما پیادهسازی PKI و خودکارسازی گواهینامه را در خانه دشوار کرده است؟ HID PKIaaS میتواند کمک کند. برای یادگیری بیشتر در مورد راهحل مقیاسپذیر ما، راهحل PKIaaS مبتنی بر ابر و اینکه چگونه به شرکتها در حمایت از سیاستهای امنیتی Zero Trust کمک میکند، با یکی از کارشناسان ما صحبت کنید.

Mrugesh Chandarana مدیر مدیریت محصول برای راهحلهای هویت و مدیریت دسترسی در HID Global است، جایی که او بر روی راهحلهای IoT و PKI تمرکز دارد. او بیش از ده سال تجربه در صنعت امنیت سایبری در زمینههایی مانند مدیریت ریسک، مدیریت تهدید و آسیبپذیری، امنیت برنامه و PKI دارد. او در موقعیتهای مدیریت محصول در RiskSense، WhiteHat Security (خریداری شده توسط NTT Security) و RiskVision (خریداری شده توسط Resolver, Inc.) مشغول به کار بوده است.