身份认证网关实文档.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
身份认证网关实文档

文件编号:JYYH/QR16-GJB-QF25-v1.0-座机电话号码 (JYYH/JL7.5-2013-04-16-A-41) 项目名称: 编号:项目编号-SFRZ-01/01 XXXXX项目 身份认证网关安装实施文档 部 门 编  撰 审  核 批  准 生效日期 文档编号 文档密级 历史修订记录 编号 修订日期 版本号 修订人 说明 01 02 03 04 05 目录 一. 部署概述 5 二. 系统基础配置 7 1. 接口配置 7 2. 部署方式 7 3. 开放的服务 7 4. 客户端安全要求 7 三. 策略配置 8 四. 产品资质文件 9 部署概述 项目名称 地 址 名称 身份认证网关 产品型号 WT318-7 产品序列号 V 实施人员 以拓扑图形式绘制出设备位置、IP地址、端口连接等 网络配置 IP地址/掩码 内口:54 外口:46 网关 54 管理地址 54 管理方式 在内口侧直接管理 在外口侧身份认证通过后,可进行管理 使用端口 3333 1080 身份认证端口和代理端口 授权管理-角色 OA角色 应用服务配置 OA 三员账号及职责 管理员类型 用户名 密码 (复杂度要求) 职责 系统管理员 system 12345qwert 负责系统层级的日常运行维护及用户信息的添加、删除、更新等操作; 安全保密员 safe 12345qwert 负责系统的日常安全保密工作,主要包括策略的制定、变更以及磐石服务端产生的日志的审计分析; 每周应对登陆日志进行分析评估,对异常、违规等操作做出及时响应,以及对策略进行适当调整。 安全审计员 audit 12345qwert 负责对系统管理员、安全保密管理员的操作行为进行审计核对、跟踪分析和监督检查。 系统操作员 op 12345qwert 负责身份认证网关的日常操作维护,主要工作由系统操作员进行。 系统基础配置 接口配置 接口名称 描述 接口模式 地址及掩码 状态 内口 与应用服务端对接 1000M 54 外口 与终端用户对接 1000M 46 部署方式 设备采用代理模式进行部署,即终端用户只需要访问身份认证网关外口,应用服务端只需要访问身份认证网关的内口,并且身份认证网关配置了对内应用服务的代理,终端用户对应用服务器不能直接访问,只能身份认证成功后由身份认证网关代理访问,但用户表面操作与直接访问应用服务器无异,不改变用户使用习惯。 开放的服务 只需要开放终端到身份认证网关外网口地址的1080和3333端口。 客户端要求 操作系统 Windows XP系统,Windows 7系统。 网络要求 与安全认证网关外网口网络连通 绑定Windows用户 客户端登录,插入用户的Key,输入正确的PIN码即可。 策略配置 配置策略 USBKEY 锁定 连续输错5次PIN码锁定 证书匹配 必须由武汉滨湖电子CA发行的KEY才能认证 基于角色的访问控制 必须指定某一角色能访问某一服务 必须指定某一用户属于某一角色 形成 用户- 角角- 服务 的访问控制关系,不隶属于这一关系的访问行为一律拒绝 单点登录 与OA绑定,身份认证后直接识别KEY内信息登录OA 三员管理 由系统管理员SYSTEM、系统安全员SAFE、安全审计员AUDIT构成管理三员,并设立独立的系统操作员进行系统维护 产品资质文件 四川久远银海软件股份有限公司 身份谁认证网关安装实施文档 singing songs progress, and breaks down barriers to air, widely welcomed by the Japanese youth. Soon, the political team was held in town 25 rent forum to promote rent, attended by KMT County Government, county offices, Yan Tomb District Government and representatives from all walks of the local youth. The meeting, the objections raised by the representatives of the County Committee, the two sides hotly debated. The local gentry and County Committee of the Kuomintang have attacked political team for unusual activity, Zhuang S

文档评论(0)

ufh031 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档