宁盾为用友NC、U8用户在账号密码认证基础之上,增加DKEY动态密码认证选项,提升身份认证安全,与以往方案不同,DKEY动态密码安全认证方案可以为用户提供动态令牌和短信密码两种动态密码形式,无需二次开发,即插即用。

应用现状

用友软件现有认证体系是基于用户帐号+静态密码,弱口令容易的内网信息系统泄漏事件,如果执行员工定期更换登录强静态密码计划,将提升现有密码管理成本。

方案描述

动态密码认证是双因子认证的一种方式,用友用户在完成账户+密码认证基础之上,增加一层动态密码认证选项,从而形成双重认证,因而能够很有效的保证账户信息的安全性,减小核心信息泄露风险。
        利用动态密码技术,可以节省由于口令遗忘或定期强制修改而导致的密码管理开销,以下将介绍如何将用友ERP-NC、用友ERP-U8和DKEY动态身份认证系统(第三方的认证系统)配合使用,包括拓扑结构、登陆流程。

说明:
(1)安装宁盾动态密码认证服务器DKEY TMS,支持Linux、Windows平台下安装,支持用友用户账号建立在AD中,无需任何账号同步工作。
(2)通过为用友ERP-NC、用友ERP-U8的服务器端安装配置DKEY AGENT FOR UFIDA_NC及DKEY AGENT FOR UFIDA_U8,使其与DKEY TMS互操作,增加动态密码认证功能。
(3)用友U8支持DKEY动态令牌认证方式;用友NC可以同时支持DKEY动态令牌及短信认证方式。
(4)用户可以选择账号+密码、账号+密码+动态密码两种认证方式,管理员只需要给需要采用强认证账号绑定令牌即可,方便管理,节约成本。
登陆流程

(1) 用户在NC、U8“密码框”输入 静态密码 + 动态密码 组合,点击登录。

其中静态密码是系统的登陆密码,动态密码是令牌上显示的6位随机数字。

主要优势

转载于:https://blog.51cto.com/ningdun/766363

用友软件动态密码安全认证解决方案相关推荐

  1. 宁盾DKEY短信动态密码身份认证系统

    1.产品介绍 宁盾DKEY短信动态密码身份认证系统是一套提供短信密码生成.发送.认证和审计功能的系统,将短信密码与原有账号密码认证结合,实现双因子认证保障,有效保护企业应用系统安全. 短信认证与硬件令 ...

  2. 宁盾动态密码案例: 国内某大型油田OA集成dKey动态口令牌认证功能

    一.背景 国内某知名油田应信息化发展需要,前几年开发了一套基于B/S模式的OA系统满足办公要求,员工通过这套系统进行日常办公,并将OA服务器部署在公网上以满足处在不同地域的员工即时收发电子邮件.协同办 ...

  3. 通达OA 办公系统(Office Anywhere)动态密码配置使用详解

    为了增强软件系统的安全性,通达科技总部引进海月通信公司自主研发的动态密码系统,内置于通达OA系统中,给用户提供"通达OA静态密码+海月动态密码"和"通达OA+动态密码&q ...

  4. linux 动态密码,DKEY for Linux/UNIX

    解决方案 将动态密码结合PAM认证方案,在PAM静态密码认证基础之上,增加一层动态密码(该密码是由硬件令牌产生,每隔60秒变化一次,密码一次使用有效)认证,系统管理员本地和远程访问服务器时,在输入的帐 ...

  5. 宁盾动态密码案例1: 通过dKey动态口令牌提升ERP登录安全

    一.方案背景 ERP 系统就像企业的 " 黑匣子 " ,内部涵盖了应用企业最关键和最敏感的信息资源. ERP 的特点是大而全,使用者可以从中寻找出一个企业的组织架构.管理理念.客户 ...

  6. 身份认证的动态密码器解决方案

    身份认证是多数计算机信息系统必要的关键组成部分,传统的身份认证多采用静态的用户名/口令身份认证机制,客户端发起认证请求,由服务器端进行认证并响应认证结果.用户名/口令这种身份认证机制的优点是使用简单方 ...

  7. 如何为***选择合适的动态密码双因素认证方案

    CKEY动态密码认证是双因子认证的一种方式,×××用户增加动态密码认证,借助此方案可以提升×××远程拨入安全,加强登陆用户审计. CKEY为×××提供短信密码.硬件令牌.软件令牌.短信密码+硬件令牌混 ...

  8. 生物识别最新进展:动态密码语音无监督身份认证系统通过科技成果鉴定

    近日,由中国电子学会主持召开的"基于动态密码语音的无监督身份认证系统"科技成果鉴定会在清华大学举办,AI科技大本营受邀出席. 该成果由清华大学.北京得意音通技术有限责任公司共同完成 ...

  9. 用友U8配置动态密码认证

    一.安装动态密码认证服务器 二.配置用友ERP-U8 步骤1:在U8 服务器端安装DKEY AGENT FOR UFIDA_U8,一键安装. 步骤2:配置认证服务器信息 步骤3:为这些账户选择&quo ...

最新文章

  1. 383. Ransom Note/691. Stickers to Spell Word-- String, Map, back tracking-- 未完待续
  2. 阿里云 Linux指令入门-文件与权限
  3. 律师也要被AI抢“饭碗”了?网友:我还能做什么
  4. Hibernate5笔记7--Hibernate缓存机制
  5. error C3861: “setw”: 找不到标识符
  6. Java 洛谷 P1035 级数求和
  7. 简述css属性选择器的几种定义方式_CSS 属性选择器详解
  8. hey 安装_如何在助理扬声器上调整“ Hey Google”的灵敏度
  9. Weblogic Session复制策略与方式
  10. Mybatis(5)自定义Mybatis分析以及自定义实现
  11. python-模块的嵌套调用-随堂草稿件
  12. vue list数组合并和插入数据
  13. python编程100个小程序-100个Python练手小程序
  14. SilverLight学习笔记--进一步学习Isolated Storage独立存储一(理论篇)
  15. Git——三大分区【工作区 / 暂存区 / 版本区】
  16. CompletableFuture异步任务的简单使用
  17. GD32 startup.s
  18. 生成淘口令发现的一个趣事 c#
  19. Spark (一):大数据概述
  20. 安装ubuntu教程

热门文章

  1. ios 10.3 汉字的中划线
  2. css3 实现水晶按钮
  3. .net Compact Framework 程序设计起步(智能设备的程序设计)
  4. 数据揭秘:低学历成功逆袭概率有多少?感谢父母送我读书!
  5. uboot烧录到SD卡
  6. linux 制作yum,Linux制作本地yum
  7. 你只会用 StringBuilder?试试 StringJoiner,真香!
  8. 主管问我:你以为单元测试,只是测试吗?
  9. 牛逼!计算机基础知识总结与操作系统 PDF 开放下载了!
  10. 所有和Java中代理有关的知识点都在这了。