|
MyID - Entscheidungskriterien
| MyID - Komponenten
|
MyID - Funktionsumfang |
| |
|
|
|
|
|
Intercede MyID ist ein leistungsstarkes Werkzeug zur Verwaltung von Smartcards und Smart Token. Mit ihm kann der gesamte Lebenszyklus von Smartcards oder Smart Tokens von der Ausstellung über Erneuerung oder Ersatz bis zum Einzug abgebildet und verwaltet werden. Alle notwendigen Prozesse und Operationen sind in Intercede MyID bereits vorbereitet und können nach geringer Konfiguration sofort ausgeführt werden, ohne dass eine mühevolle Implementierung von Prozessen und der dazu notwendigen Infrastruktur notwendig wäre. Intercede MyID bietet dazu viele vorbereitete Operationen wie etwa automatische Verständigung, Zertifikatserneuerung, Zertifikatswiderruf, Pin Management, Rollenmanagement, Recovery Funktionen, Benutzerunterstützung, Massenausstellung und Bedruckung. Darüber hinaus werden alle Informationen zu Karten, Karteninhabern und Zertifikaten an einem zentralen Ort gespeichert.
|
Schutz des Zugriffs auf die Smartcard Verwaltung |
Der Zugriff auf alle Einstellungen oder Operationen, die mit der Ausstellung oder Verwaltung der Smartcards zu tun haben, wird mittels Smartcard gesichert. Optional wird eine alternative Anmeldung mittels Authentisierungsfragen angeboten, die für Benutzer einen sehr eingeschränkten Zugriff auf Selbsthilfefunktionen wie etwa Entsperren gesperrter Karten oder Ausstellen von Ersatzkarten ermöglicht.
Intercede MyID bietet alle notwendigen Funktionen und Prozesse, die zu einem Einsatz von Smartcards mit PIN Schutz notwendig sind:
|
PIN Management |
 |
Jede Smartcard erhält eine individuelle PUK, die dann in der Datenbank verschlüsselt abgelegt wird. |
 |
Ein, eventuell von Werk aus eingestellter, initialer PUK (Admin Pin) wird vom System vor der Nutzung der Karten geändert. |
 |
Dem Benutzer wird bei der Ausstellung der Smartcard eine PIN zugewiesen |
 |
Der Benutzer wird per Email (optional) über seine PIN informiert. |
 |
Der Benutzer kann seine PIN selbst ändern oder zurücksetzen oder seine Karte im Notfall entsperren (optional) |
 |
Der Administrator konfiguriert eine PIN Policy, in der die Länge der PIN und die Kriterien (Sonderzeichen, Ändern bei erster Anmeldung) definiert sind. |
|
|
|
Unterstützung biometrischer Authentisierung |
Wenn die Smartcard oder das Token biometrische Erkennung unterstützt, so kann durch MyID die Nutzung der biometrischen Merkmale anstelle der PIN ermöglicht oder erzwungen werden. Benutzer können ihre biometrischen Merkmale auch ohne Unterstützung durch den Helpdesk (persönliche Abholung durch den Benutzer bei der Ausstellung) selbständig in die Karte an „Selfhelp“ Terminals oder an ihrem eigenen PC (optional) einlesen.
|
Skalierbarkeit |
Intercede MyID kann auch sehr große Organisationen unterstützen. Durch die Trennung der einzelnen Operationen vom zentralen Datenbanksystem (ActiveX Client für Webinterface) wird die Anzahl der unterstützen Benutzer praktisch nur durch die mögliche Größe der Datenbank und die Leistungsfähigkeit des Webserver begrenzt. MyID unterstützt auch Architekturen mit mehreren Windows Domänen und verschiedenen Standorten. Weiters ist MyID sehr gut in seinem Aussehen („Look and Feel“) an die Ansprüche eines Unternehmens anpassbar.
|
Delegation der Prozesse |
Durch die Definition von Rollen und die Zuordnung von Rechten zu diesen, können viele Aufgaben und Prozesse direkt von den Personen ausgeführt werden, in deren Verantwortungsbereich die Verwaltung der Mitarbeiter selbst liegt. Beispiele:
• Das Ausstellen und Einziehen von „Company ID Cards“ geschieht direkt bei der Personalabteilung selbst. • Tageskarten oder Gästepässe werden von den Abteilungsleitern zugeordnet und ausgegeben • Der Helpdesk reaktiviert gesperrte Karten
|
Integration in Microsoft Umgebungen |
 |
MyID verwendet Microsoft Active Directory als Verzeichnisdienst |
 |
MyID verwendet Microsoft Exchange Server zur Verständigung der Benutzer |
 |
MyID verwendet Microsoft SQL Server als Host für seine Datenbank |
 |
MyID verwendet Microsoft IIS Server als Host für sein Webinterface |
 |
MyID verwendet die in Windows Server 2000 oder 2003 mitgelieferte, in Active Directory integrierte PKI zum Erstellen der Zertifikate |
|
|
|
|
|
|
|
|
|
|
|
|
|