Descripción
- C3PO ofrece una solución de Single Sign-On (SSO) con tarjeta chip para varios servicios en un entorno Microsoft Windows.
- Esta solución viene a suplantar el tedioso proceso de autenticarse con usuario y contraseña necesario para acceder a un servicio web de la propia Intranet.
- Centraliza la autenticación de todos los servicios del cliente a una sola vez en el momento de iniciar una sesión en Windows.
- Servicios soportados por este SSO:
- Microsoft Windows Smart Card Logon.
- Acceso a servicios web que permita el uso de certificados (requiere de una adaptación del servidor).
- Otros servicios bajo demanda.
Características
- Tarjeta chip CryptoMemory:
- Tarjeta de memoria de bajo coste pero con seguridad avanzada y características criptográficas.
- Contiene un certificado que identifica de forma segura al usuario.
- Los datos están protegidos por un código PIN.
- Serigrafía personalizada.
Solución C3PO
- Integración de la solución de Single Sign-on con tarjeta:
- Uso de la tarjeta CryptoMemory.
- Uso de los lectores LTC31 USB o KBR36 (a especificar cantidades por el cliente).
- Creación de una infraestructura de emisión de certificados en tarjeta.
- Adaptación de los servidores para permitir la autenticación con certificados.
Operativa de la Solución
Modus operandi de la solución:
- Inicio de sesión en Windows con la tarjeta.
- Se requiere el PIN de la tarjeta (se crea una caché del mismo).
- Se puede acceder a cualquier servicio soportado por SSO sin necesidad de introducir el PIN.
- Se bloquea la sesión de Windows cuando el usuario extrae su tarjeta.
- Se elimina la caché del PIN.
- Introduciendo de nuevo la tarjeta, se reanuda la sesión.
- Se solicita el PIN de nuevo. Éste es en el único caso que se requiere introducir otra vez el PIN de la tarjeta.
Plataformas
Este desarrollo soporta los siguientes entornos:
- Microsoft Windows 2000, XP, y Vista en los clientes
- IIS o Apache en los servidores
- Otros sistemas bajo demanda
Tarjetas chip
Este desarrollo soporta las siguientes tarjetas:
- CryptoMemory
- Otras tarjetas bajo demanda
Especificaciones Soportadas
- PC/SC "Interoperability Specifications for ICCs and Personal Computer Systems".
- ISO 7816
- CSP - CryptoAPI