CryptoMemory Single Sign-On

Solución de Single Sign-On con tarjeta chip CryptoMemory

Descripción

  • C3PO ofrece una solución de Single Sign-On (SSO) con tarjeta chip para algunos servicios en un entorno Microsoft Windows.
  • Esta solución viene a suplantar engorroso proceso de autenticarse con el usuario y contraseña necesario para acceder a un servicio web de la propia Intrane.
  • Centraliza la autenticación de todos los servicios del cliente en una sola vez en el momento de iniciar una sesión en Windows.
  • Servicios soportados por este SSO:
    • Microsoft Windows Smart Card Logon.
    • Acceso a servicios web que permitan el uso de certificados (requiere una adaptación del servidor).
    • Otrosd servicios bajo demanda.

Características

  • Tarjeta chip CryptoMemory:
    • Tarjeta de memoria de bajo coste pero con seguridad avanzada y características criptográficas.
    • Contiene un certificado que identifica de forma segura al usuario.
    • Los datos están protegidos por un código PIN.
    • Serigrafía personalizada.

Solución C3PO

  • Integración de la solución de Single Sign-On con tarjeta:
    • Uso de la tarjeta CryptoMemory.
    • Uso de los lectores LTC31 USB o KBR36 (a especificar cantidades por el cliente).
    • Creación de una infraestructura de emisión de certificados en tarjeta.
    • Adaptación de los servidores para permitir la autenticación con certificados.

Operativa de la Solución

Modus operandi de la solución:

  1. Inicio de sesión en Windows con la tarjeta.
    • Se requiere el PIN de la tarjeta (se crea un cache del mismo).
  2. Se puede acceder a cualquier servicio soportado por SSO sin necesidad de introducir el PIN.
  3. Se bloquea la sesión de Windows cuando el usuario quita su tarjeta.
    • Se elimina el cache del PIN.
  4. Introduciendo nuevamente la tarjeta, se reprende la sesión.
    • Se solicita el PIN nuevamente. Éste és el único caso que requiere introducir otra vez el PIN de la tarjeta.

Plataformas

Este desarrollo soporta los siguientes entornos:

  • Microsoft Windows en los clientes
  • IIS o Apache en los servidores
  • Otros sistemas bajo demanda

Tarjetas chip

Este desarrollo soporta las siguientes tarjetas:

  • CryptoMemory
  • Otras tarjetas bajo demanda

Especificaciones Spportadas

  • PC/SC "Interoperability Specifications for ICCs and Personal Computer Systems".
  • ISO 7816
  • CSP - CryptoAPI

Aplicaciones tipo

  • Autenticación electrónica
  • Control de acceso a PC
  • Gestión de seguridad en la empresa

Clientes tipo

  • Empresas para gestión de sistemas de seguridad
  • Administraciones Públicas
  • Universidades
  • Banca