Caractéristiques d'authentification

Le Client VPN prend en charge les caractéristiques d'authentification répertoriées dans le Tableau 1-3.

Tableau 1-3 Caractéristiques d'authentification

Caractéristique d'authentification

Description

Authentification de l'utilisateur par l'entremise du dispositif VPN du site principal

  • Interne, par l'intermédiaire de la base de données du dispositif VPN

  • RADIUS (Remote Authentication Dial-In User Service)

  • Domaine NT (Windows NT)

  • RSA (anciennement SDI) SecurID ou SoftID

Autorités de certification (CA)

CA prenant en charge l'inscription au protocole PKI SCEP (Simple Certificat Enrollment Protocol)

Entrust Entelligence

Capacité à utiliser les certificats Entrust Entelligence

Gestion de certificats

Vous permet de gérer les certificats dans les magasins de certificats

Cartes à puce

Capacité à authentifier à l'aide de cartes à puce disposant de certificats

Vérification du nom distinctif du certificat de poste distant

Empêche un Client VPN de se connecter à une passerelle non valide en utilisant un certificat volé mais valide et une adresse IP détournée. Si la tentative de vérification du nom de domaine du certificat de poste distant échoue, la connexion au Client VPN échoue elle aussi.



Copyright © 1998-2003, Cisco Systems, Inc. Tous droits réservés.