NetIQ Advanced Authentication

Overview

设备要求

最低配置:
  • 40 GB 磁盘空间
  • 双核 CPU
  • 处理器必须支持 SSE 4.2 说明
  • 4 GB RAM
推荐配置:
  • 60 GB 磁盘空间
  • 8 核 CPU
  • 处理器必须支持 SSE 4.2 说明
  • 8 GB RAM

Advanced Authentication 设备在 SLES 12 SP3 支持的 x86-64 硬件上运行 64 位操作系统。

支持的身份验证方法:
  • 蓝牙
  • 卡片
  • 电子邮件 OTP
  • 面部识别
  • 指纹
  • HOTP
  • LDAP 密码
  • 密码
  • PKI
  • RADIUS 客户端
  • 安全问题
  • 智能手机
  • SMS OTP
  • 瑞士银行 ID
  • Swisscom 手机 ID
  • TOTP
  • FIDO U2F
  • 声音
  • 语音 OTP
  • Windows Hello

它可将多种身份验证方法合并,组成一个身份验证链。

集成

  • 提供内置 RADIUS 服务器功能

  • 使用 SAML 2.0 和 OAuth 2.0 与第三方集成
  • 与 ADFS 集成的两种方式:
    • SAML 2.0
    • ADFS 插件
  • 提供 REST API,用于第三方集成
  • 与 Micro Focus 其他产品的内部集成:
    • Access Manager
    • Secure Login
    • iPrint
    • Filr
    • 特权账户管理员
    • Management and Security Server

RADIUS 服务器

Advanced Authentication 可用作 RADIUS Server 或 RADIUS Client。

  • Advanced Authentication RADIUS Server 仅支持 PAP 验证。

ADFS 插件

ADFS MFA 插件让您能够将 NetIQ Advanced Authentication 与 Active Directory Federation Services 3.0 (Windows Server 2012 R2) 或 Active Directory Federation Services 4.0 (Windows Server 2016) 集成,以用于对安全系统和应用程序访问的强力身份验证。

要求:
  • Microsoft Windows Server 2012 R2 或 Microsoft Windows Server 2016
  • Microsoft .NET Framework 4.5
  • 已安装并配置 ADFS 角色。它必须在没有 ADFS MFA 插件的情况下正常工作

智能电话应用程序

要求:
  • iPhone 已安装了 Apple iOS 9/10/11/12。
  • Google Android 7.0/8.0 或 9.0。Android 智能手机支持具有自动对焦功能的 300 万像素摄像头。
    • Android 手机必须具有指纹扫描仪,可使用指纹扫描仪访问该应用程序。最低版本要求为 Android 6 和更高版本。Android 设备必须支持 Google Fingerprint Authentication API。例如,安装了 Android 6 的 Samsung Galaxy Note 4 不支持 Google Fingerprint Authentication API,该应用程序无法使用指纹功能。大部分 2015 年以后发布的 Android 设备支持指纹功能。
  • Windows Phone 10/10 年度更新,Windows 手机支持具有自动对焦功能的 300 万像素相机。

注册

自动注册:短信、电子邮件、RADIUS 和 PDAP 密码(基于存储库对象数据)

由管理员注册:OATH 令牌可由管理员分配(或由用户申领)

通过服务台注册:服务台管理员可以从服务台门户协助注册身份验证方法。

按用户注册:用户可在用户自主服务门户注册允许的方法。

客户端组件

Windows 客户端、Linux PAM 客户端和 macOS 客户端:
  • Microsoft Windows 7(x64 或 x86)/ Microsoft Windows 8.1(x64 或 x86)/ Microsoft Windows 10(v1709/ v1803/ v1809 x64 或 x86)/ Microsoft Windows Server 2012 R2 / Microsoft Windows Server 2016。
  • Apple Mac OS 10.12 (Sierra)、10.13 (High Sierra)。
  • CentOS 7 搭配 KDE 或 Gnome 桌面环境 / SUSE Linux Enterprise Desktop 11 Service Pack4 / SUSE Linux Enterprise Desktop 12 Service Pack3 / SUSE Linux Enterprise Desktop 15 / SUSE Linux Enterprise Server 11 Service Pack4 / SUSE Linux Enterprise Server 12 Service Pack3 / SUSE Linux Enterprise Server 15 / Red Hat Enterprise Linux Client 7.5 / Red Hat Enterprise Linux Server 7.5 / Debian 9.5 / Ubuntu 16, 18. Gnome Display Manager (GDM) 应设置为登录管理器。

Advanced Authentication 文档

release-rel-2020-9-2-5123 | Tue Sep 15 18:06:14 PDT 2020
5123
release/rel-2020-9-2-5123
Tue Sep 15 18:06:14 PDT 2020