قیمت Forti Athenticator | خرید فورتی اتنتیکیتور با گارانتی
مدیریت یکپارچه دسترسی و ورود با FortiAuthenticator
تعداد قابل توجهی از نقضهای امنیتی زمانی رخ میدهند که کاربران غیرمجاز به منابع داخلی دسترسی پیدا میکنند یا مجوزها به اشتباه اعمال میشوند . FortiAuthenticator با فعال کردن سیاستهای قوی تأیید هویت، این خطر را برطرف میکند. با اطمینان از اینکه فقط افراد تأیید شده در زمانهای مناسب به دادههای حساس دسترسی پیدا میکنند، سازمانها میتوانند وضعیت کلی امنیت خود را به طور قابل توجهی بهبود بخشند. فورتی اتنتیکیتور مدیریت هویت کاربر را متمرکز و ساده میکند و به عنوان یک دروازه هویت امن در سراسر شبکه عمل میکند.
احراز هویت شفاف از طریق روشهای چندگانه
Forti Authenticator از طیف گستردهای از تکنیکهای احراز هویت پشتیبانی میکند تا تجربه ورود یکپارچه و ایمن را فراهم کند:
- نظرسنجی Active Directory برای تشخیص جلسه کاربر
- ادغام با SSO Mobility Agent برای ردیابی ورود به سیستم، تغییرات IP و خروج از سیستم
- احراز هویت FSSO مبتنی بر پورتال با استفاده از ردیابی جلسه برای کاهش احراز هویت تکراری
- نظارت بر رکوردهای شروع حسابداری RADIUS برای ثبت فعالیتهای ورود به سیستم
اجرای سیاستهای دسترسی مبتنی بر هویت
در هر سازمان مدرنی، کارمندان برای انجام وظایف خود به دسترسی به اینترنت و شبکه نیاز دارند. با این حال، اعطای چنین دسترسی بدون مرز میتواند آسیبپذیریهایی را ایجاد کند. FortiAuthenticator با فعال کردن دسترسی کنترلشده و مبتنی بر هویت، به ایجاد تعادل کمک میکند – اطمینان حاصل میکند که کاربران مناسب فقط به آنچه مجاز به آن هستند و فقط در صورت لزوم دسترسی دارند.
ادغام ورود یکپارچه (FSSO) Fortinet
مکانیسم ورود یکپارچه (FSSO) Fortinet، دسترسی ایمن و آگاه از هویت به منابع متصل به Fortinet را تضمین میکند. با اتصال به سیستمهای LDAP سازمانی و Active Directory، FSSO سیاستهای امنیتی را بر اساس نقشهای کاربر فعال میکند – بدون ایجاد بار اضافی برای مدیران شبکه یا ایجاد اختلال در تجربه کاربر.
Forti Authenticator بر اساس پایه FSSO ساخته شده و آن را با ویژگیهای مقیاسپذیر و پشتیبانی از چارچوبهای مختلف احراز هویت گسترش میدهد. این سیستم، تأیید کاربر، مجوز برای سیستمهای شخص ثالث را مدیریت میکند و دادههای هویت را برای اجرای سیاستهای دسترسی مبتنی بر نقش به دستگاههای FortiGate ارائه میدهد.
نظرسنجی Active Directory
Forti Authenticator کاربران احراز هویت شده را در محیطهای Active Directory از طریق نظرسنجی مداوم از کنترلکنندههای دامنه شناسایی میکند. پس از شناسایی ورود، IP، نام کاربری و وابستگیهای گروهی کاربر ثبت و در پایگاه داده FortiAuthenticator ذخیره میشود. سپس این دادهها میتوانند بر اساس سیاستهای امنیتی تعریف شده، بین چندین دستگاه FortiGate به اشتراک گذاشته شوند.
FortiAuthenticator SSO Mobility Agent
در محیطهای دامنه توزیع شده یا پیچیده که نظرسنجی AD امکانپذیر نیست، فورتی اتنتیکیتور از طریق SSO Mobility Agent جایگزینی ارائه میدهد. این عامل که در سمت کلاینت نصب میشود، امکان ردیابی هویت ایمن را بدون تکیه بر نظرسنجی فراهم میکند و آن را برای معماریهای قطعهبندی شده یا چند شاخهای ایدهآل میسازد.
پورتال وب Forti Authenticator و ویجتهای احراز هویت
هنگامی که سیستمها از نظرسنجی AD یا کلاینتهای SSO پشتیبانی نمیکنند، Forti Authenticator یک پورتال مبتنی بر وب برای احراز هویت دستی کاربر ارائه میدهد. برای کاهش اصطکاک ناشی از درخواستهای ورود چندگانه، میتوان ابزارهای مبتنی بر ویجت را در اینترانت سازمان تعبیه کرد. این ابزارها از کوکیهای مرورگر برای ورود خودکار کاربران هنگام بازدید از صفحات داخلی استفاده میکنند و دسترسی را ساده میکنند.
احراز هویت مبتنی بر حسابداری RADIUS
برای شبکههایی که از احراز هویت RADIUS استفاده میکنند – مانند شبکههای VPN یا Wi-Fi – FortiAuthenticator از دادههای حسابداری RADIUS برای احراز هویت کاربران استفاده میکند. این روش رویدادهای ورود را ثبت کرده و اطلاعات IP و گروه را منتقل میکند و نیاز به درخواستهای ورود اضافی را به حداقل میرساند.
روشهای یکپارچه ورود و تأیید هویت در فورتی اتنتیکیتور
Forti Authenticator از مسیرهای احراز هویت متنوعی پشتیبانی میکند و به راحتی با سیستمهای هویت شخص ثالث مانند LDAP و Active Directory ادغام میشود. این امر به سازمانها اجازه میدهد تا منطق مبتنی بر گروه یا مبتنی بر نقش را برای سیاستهای احراز هویت در دستگاههای FortiGate اعمال کنند.
طراحی انعطافپذیر آن، استراتژیهای احراز هویت ترکیبی را امکانپذیر میکند – مانند استفاده از AD Polling یا SSO Mobility Agent برای ورودهای اولیه، در حالی که گزینههای جایگزین مانند دسترسی به پورتال را میتوان برای مهمانان یا سیستمهای خارجی فعال کرد.
قابلیتهای کلیدی FortiAuthenticator
- شناسایی شفاف کاربران برای اعمال سیاستهای مبتنی بر هویت در محیطهای Fortinet
- پشتیبانی یکپارچه از احراز هویت دو عاملی (2FA) و رمز عبور یکبار مصرف (OTP) با FortiToken
- صدور و مدیریت گواهی برای راهاندازی ایمن Wi-Fi و VPN سازمانی
- کنترل دسترسی متمرکز مهمان برای محیطهای شبکه سیمی و بیسیم
- ورود یکپارچه جامع برای زیرساختهای داخلی و ابری