четверг, 23 июня 2011 г.

Двухфакторная аутентификация

На днях решили совместно с кадрами внедрить универсальную карту сотрудника. Т.е. взять смарт-карту с RFID и сделать ее пропуском в здание (RFID+фотография и ФИО), пропуском в ЛВС, скидочной картой в своих магазинах. В будущем возможно еще что то прикрутим. Пока рассматриваем карты Aladdin-RD. Я с ними давно работал, впечатления положительные. В свое время на одном из мест работы  пытались реализовать связку СКУД+MS AD. Т.е. если сотрудник не вошел в здание, то его учетка блокирована. Как только вошел учетка разблокировалась. Причем в то время это делалось таким образом. СКУД записывал в таблицу список сотрудников и напротив каждого стоял признак "Вошел-вышел". В AD с периодом 5 минут запускался скрипт, который опрашивал таблицу и на основе признака блокировал или разблокировал учетку пользователя. В целом пока пользователь прошел через проходную и дошел до места, учтека успевала разблокироваться. Был один ньюанс с командированными в филиалы. Он в здание не вошел, а в домен входил, т.к. домен единый. Но как то мы это решили. Сейчас уже не помню. Может и на теперешнем месте попробуем нечто такое.
А еще со временем планируем развернуть Single-sign on. В общем планов громадье. Лишь бы денег дали.

Комментариев нет:

Отправить комментарий