Kimliğe bağlı özel erişim
Uzak bir cihaz kendi kimlik sağlayıcınızda bir kişiye bağlanır, ağlar yerine adlandırılmış uygulamalar verilir, bir son tarihte yeniden denetlenir ve üzerinde çalıştığı makine hakkında kendi yönetim sisteminizin söylediğine göre değerlendirilir.
Tek bir akışı adım adım izleyin
- 1Kayıt, bir anahtar var olmadan önce kendi OpenID Connect sağlayıcınızda oturum açılmasını isteyebilir ve çok etmenli iddia taşımayan bir jetonu reddedebilir.
- 2Cihaz o kimliği sonrasında korur; böylece merkez, bir paketin ardındaki adresi değil kişiyi adlandırabilir.
- 3Bir erişim grubu, kişinin dizin gruplarını adlandırılmış uygulamalara — bir adres ve hizmetin yanıt verdiği portlara — eşler ve merkez uygulama başına tek bir güvenlik duvarı kuralı yazıp gerisini engeller.
- 4Bir yeniden kimlik doğrulama son tarihi cihazı yenilemeye alır, tek bir hatırlatma gönderir ve tarih geçtiğinde cihazı merkezde kapatır; yeniden oturum açmak onu geri açar.
- 5Cihaz duruşu, hâlihazırda işlettiğiniz yönetim sisteminden — Microsoft Intune ya da CrowdStrike Falcon — belirlediğiniz bir aralıkta ve o sistem konsolun olay uç noktasını çağırdığında hemen okunur.
Teknik notlar
Yönetim sisteminin hiç görmediği ya da yakın zamanda görmediği bir cihaz, uyumsuz değil bilinmeyen olarak okunur ve operatör katı yorumu istemedikçe erişimini korur. Bir bağlayıcının bozulduğu gün, kimsenin çalışamadığı gün olmamalıdır. Zaten kapatılmış bir cihaz farklıdır: yalnızca makinenin sağlıklı olduğunu söyleyen bir okumayla geri döner, bir okumanın yokluğuyla asla.
Ters vekil yok ve yalnızca tarayıcıyla erişim yok: herkes standart bir WireGuard istemcisiyle bağlanır ve izin bir URL yolu değil bir uygulamadır. Hiçbir şey davranış puanlamaz. Uç noktaya bizim hiçbir aracımız kurulmaz — duruş, bizim ölçtüğümüz değil, sizin yönetim sisteminizin bildirdiğidir.