Descripción
- C3PO ofrece una solución de Single Sign-On (SSO) con tarjeta chip para algunos servicios en un entorno Microsoft Windows.
- Esta solución viene a suplantar engorroso proceso de autenticarse con el usuario y contraseña necesario para acceder a un servicio web de la propia Intrane.
- Centraliza la autenticación de todos los servicios del cliente en una sola vez en el momento de iniciar una sesión en Windows.
- Servicios soportados por este SSO:
- Microsoft Windows Smart Card Logon.
- Acceso a servicios web que permitan el uso de certificados (requiere una adaptación del servidor).
- Otrosd servicios bajo demanda.
Características
- Tarjeta chip CryptoMemory:
-
- Tarjeta de memoria de bajo coste pero con seguridad avanzada y características criptográficas.
- Contiene un certificado que identifica de forma segura al usuario.
- Los datos están protegidos por un código PIN.
- Serigrafía personalizada.
Solución C3PO
- Integración de la solución de Single Sign-On con tarjeta:
- Uso de la tarjeta CryptoMemory.
- Uso de los lectores LTC31 USB o KBR36 (a especificar cantidades por el cliente).
- Creación de una infraestructura de emisión de certificados en tarjeta.
- Adaptación de los servidores para permitir la autenticación con certificados.
Operativa de la Solución
Modus operandi de la solución:
- Inicio de sesión en Windows con la tarjeta.
- Se requiere el PIN de la tarjeta (se crea un cache del mismo).
- Se puede acceder a cualquier servicio soportado por SSO sin necesidad de introducir el PIN.
- Se bloquea la sesión de Windows cuando el usuario quita su tarjeta.
- Se elimina el cache del PIN.
- Introduciendo nuevamente la tarjeta, se reprende la sesión.
- Se solicita el PIN nuevamente. Éste és el único caso que requiere introducir otra vez el PIN de la tarjeta.
Plataformas
Este desarrollo soporta los siguientes entornos:
- Microsoft Windows en los clientes
- IIS o Apache en los servidores
- Otros sistemas bajo demanda
Tarjetas chip
Este desarrollo soporta las siguientes tarjetas:
- CryptoMemory
- Otras tarjetas bajo demanda
Especificaciones Spportadas
- PC/SC "Interoperability Specifications for ICCs and Personal Computer Systems".
- ISO 7816
- CSP - CryptoAPI