آئیڈنٹٹی سے بندھی نجی رسائی
ریموٹ ڈیوائس آپ کے اپنے آئیڈنٹٹی فراہم کنندہ پر ایک شخص سے بندھی ہوتی ہے، نیٹ ورکس کے بجائے نامزد ایپلیکیشنز دی جاتی ہیں، ڈیڈ لائن پر دوبارہ جانچی جاتی ہے، اور اس پر پرکھی جاتی ہے جو آپ کا اپنا مینجمنٹ سسٹم اس مشین کے بارے میں کہتا ہے جس پر یہ چلتی ہے۔
ایک فلو کا سفر دیکھیں
- 1اندراج میں کلید بننے سے پہلے آپ کے اپنے OpenID Connect فراہم کنندہ پر سائن ان لازمی کیا جا سکتا ہے، اور ملٹی فیکٹر کلیم کے بغیر ٹوکن مسترد کیا جا سکتا ہے۔
- 2ڈیوائس اس کے بعد وہ شناخت رکھتی ہے، تاکہ ہب پتے کے بجائے پیکٹ کے پیچھے شخص کا نام لے سکے۔
- 3ایکسیس گروپ شخص کے ڈائریکٹری گروپس کو نامزد ایپلیکیشنز سے جوڑتا ہے — ایک پتہ اور وہ پورٹس جن پر سروس جواب دیتی ہے — اور ہب ہر ایپلیکیشن کے لیے ایک فائر وال اصول لکھتا ہے، پھر باقی بلاک کرتا ہے۔
- 4دوبارہ توثیق کی ڈیڈ لائن ڈیوائس کو تجدید میں ڈالتی ہے، ایک یاد دہانی بھیجتی ہے، اور ڈیڈ لائن گزرنے پر ڈیوائس کو ہب پر بند کر دیتی ہے؛ دوبارہ سائن ان اسے واپس آن کرتا ہے۔
- 5ڈیوائس پوسچر اس مینجمنٹ سسٹم سے پڑھا جاتا ہے جو آپ پہلے سے چلاتے ہیں — Microsoft Intune یا CrowdStrike Falcon — آپ کے مقررہ وقفے پر، اور فوراً جب وہ سسٹم کنسول کے ایونٹ اینڈ پوائنٹ کو کال کرے۔
تکنیکی نوٹس
جو ڈیوائس مینجمنٹ سسٹم نے کبھی نہیں دیکھی، یا حال میں نہیں دیکھی، وہ غیر مطابق نہیں بلکہ نامعلوم پڑھی جاتی ہے، اور اپنی رسائی رکھتی ہے جب تک آپریٹر سخت پڑھائی نہ مانگے۔ جس دن کنیکٹر ٹوٹے وہ دن نہیں ہونا چاہیے جب کوئی کام نہ کر سکے۔ پہلے سے بند ڈیوائس مختلف ہے: وہ صرف اس پڑھائی پر واپس آتی ہے جو کہے مشین صحت مند ہے، کبھی پڑھائی کی عدم موجودگی پر نہیں۔
نہ ریورس پراکسی ہے نہ صرف براؤزر والی رسائی: ہر شخص معیاری WireGuard کلائنٹ سے جڑتا ہے، اور اجازت URL راستے کے بجائے ایک ایپلیکیشن ہے۔ کچھ بھی رویّے کو اسکور نہیں کرتا۔ اینڈ پوائنٹ پر ہمارا کوئی ایجنٹ انسٹال نہیں — پوسچر وہ ہے جو آپ کا مینجمنٹ سسٹم رپورٹ کرتا ہے، جو ہم ناپتے ہیں وہ نہیں۔