iMC UAM用户接入认证系统是iMC平台上支持对接入用户进行认证的业务组件,它接收用户的认证接入请求,并支持对认证因素进行多方位的综合检测,从而判断用户身份的安全性和唯一性。
随着目前智能卡在身份认证领域的普及,像金融、政府、企业、运营商、电力等行业用户都已经广泛使用智能卡进行身份认证。如果当用户在使用802.1X或VPN等方式进行接入网络时,能将智能卡认证结合起来,将极大提高用户认证的安全性。
针对这种需求,H3C提供iNode智能认证客户端,配合iMC UAM用户接入认证系统,可以满足与智能卡综合认证的需求。iNode客户端支持业界标准的CSP接口,可兼容大多数厂商的智能卡;同时,它还通过相应的API接口与智能卡厂商同步信息。

步骤1、iMC UAM用户接入认证系统从证书服务器导入证书;
步骤2、iNode认证客户端发起上网认证;
步骤3、iMC UAM要求进行证书认证;
步骤4、iNode认证客户端从智能卡中读取信息;
步骤5、认证通过后,iMC UAM与接入网关配合,开放iNode认证客户端上网权限。
挑战:一个政务内网,已经部署智能卡认证,实现系统登录以及应用系统认证的强身份管理功能。现在这个政务内网需要部署L2TP+IPSec VPN认证系统,如何与智能卡认证系统结合?
解决方案:
政务内网部署L2TP+IPSec VPN系统,需要用户名、密码和智能卡证书认证进行配合。
智能卡厂商可实现智能卡中保存用户名、密码和证书信息,并提供API接口。
用户可先部署iMC UAM系统,并且在接入用户终端电脑上安装iNode客户端。当接入用户进行VPN接入认证时,iNode客户端可通过API接口,读取用户名、密码进行L2TP认证,同时使用CSP接口,读取智能卡中证书进行IPSec认证。销售类型:独立营销
H