Руководство по установке сервера безопасности. SecurEnvoy

Size: px
Start display at page:

Download "Руководство по установке сервера безопасности. SecurEnvoy"

Transcription

1 Руководство по установке сервера безопасности SecurEnvoy SecurEnvoy 1210 Парквью, Бизнес-Парк Арлингтон, Тиль, Ридинг RG7 4TY Тел: , Факс:

2 Сервер безопасности SecurEnvoy Руководство по установке, версия 5.4 Данный сервер безопасности SecurEnvoy представляет собой центральный и основной компонент семейства продуктов SecurEnvoy. Он имеет возможность прямого интегрирования в сервер каталогов LDAP (Microsoft Active Directory, Novell e-dir, сервер каталогов Sun One и сервер каталогов Linux с открытым LDAP) для информации пользователя, элементов управления, а также управляет аутентификацией кодов-паролей SMS и последующей их отправкой. Устанавливается для SecurAccess, SecurICE, SecurPassword и SecurMail. Страница 2

3 Руководство по установке SecurEnvoy версия SecurEnvoy Все права защищены. Воспроизведение настоящего материала или его части в любой форме или любыми средствами графическими, электронными или механическими, включая ксерокопирование, запись, перенос на пленку, либо в виде хранения информации и в системах поиска запрещено без письменного разрешения издателя. Продукция, на которую в данном документе приводятся ссылки, могут являться торговыми марками и/или зарегистрированными торговыми марками соответствующих владельцев. Права на данные торговые марки издателем и автором не предъявляются. Несмотря на все принятые меры предосторожности при подготовке настоящего документа, издатель и автор не несут ответственность за ошибки и упущения, либо за ущерб в результате использования информации настоящего документа, либо от использования программ и исходного кода, которые могут его сопровождать. Издатель и автор не несут ответственность за упущенную прибыль или иной коммерческий ущерб (причиненный или заявленный), вызванный прямым или косвенным использованием настоящего документа. Напечатано: июнь 2011 г. в Соединенном Королевстве Издатель Издательство SecurEnvoy Управляющий редактор Отдел обучения SecurEnvoy Технические редакторы А. Кемшелл, Технический директор П. Андервуд, Предварительные продажи в странах ЕБВА Разработчик титульного листа Отдел маркетинга SecurEnvoy Редакция В1.0 АК ПА 10/5/2008 В1.1 АК ПА 21/12/2008 В1.2 ПА 7/7/2009 В1.3 ПА 3/11/2009 В1.4 ПА 18/1/2010 В1.5 АС 10/1/2011 В1.6 ПА 11/5/2011 Страница 3

4 Введение SecurEnvoy является мировым лидером в технологии разработки программного решения двухфакторной аутентификации на базе использования мобильных телефонов сотрудников. SecurEnvoy была первой компанией, которая предложила рынку свое инновационное решение двухфакторной аутентификации без использования аппаратных ключей. Тысячи пользователей во всем мире выбрали наш продукт. Наши клиенты на пяти континентах высоко оценили значительную экономию времени при установке нашей программы и отсутствие необходимости в удаленном развертывании. Системные администраторы получили возможность управления, позволяющую оперативно устанавливать до пользователей в час. Философия нашей разработки основывается на повторном использовании существующих технологий как, например, Microsoft Active Directory, с упрощением процесса аутентификации конечного пользователя и обеспечении полной безопасности. При отсутствии расходов на производство аппаратных ключей прибыль на инвестированный капитал гораздо более приемлема для коммерческих структур и организаций. Партнерская сеть SecurEnvoy по всему миру обеспечивает пользователям возможность и удобство сотрудничества с местными партнерами. На сегодняшний день наша техническая и торговая инфраструктура поддерживает большинство языков и культур во всем мире. Наш бизнес был официально организован в 2003 г. после предварительного программирования и тестирования в наших лабораториях. В течение многих лет мы получаем положительные отзывы наших клиентов со всего мира. Количество клиентов ежегодно растет более чем в два раза, в том числе и благодаря организации модели продаж по подписке, позволяющей нашим пользователям эффективно вкладывать средства. Данная модель предусматривает локальную техническую поддержку и ежегодную подписку. Неустанная работа двух основателей Эндрю Кемшела и Стивеном Уоттса направлена на постоянное улучшение продукта для пользователей во всем мире. Это становится возможным также благодаря заслугам сотрудников и опыту компании, как в области коммерческой деятельности, так и технической разработки. SecurEnvoy всегда идет на шаг впереди в технологии и удовлетворении требований организаций к решениям по аутентификации пользователей. Страница 4

5 Содержание 1.0 Требования к системе Требования к системе SecurMail Установка сервера безопасности SecurEnvoy Мастер расширенной конфигурации Запуск GUI локального администрирования SecurEnvoy Перенос установки SecurEnvoy на другой сервер Приложение Службы SecurEnvoy Безопасность Active Directory Безопасность LDAP (прочее) Обновление программного обеспечения SecureEnvoy Страница 5

6 Требования к системе I Часть 1.0 Страница 6

7 1.0 Требования к системе Сервер безопасности Требования к программному обеспечению Windows 2003 SP1 (32 или 64 бит)/windows 2008 (32 или 64 бит)/windows 2008 R2. Установленный информационный сервер Интернет (IIS). Установленная система Microsoft.NET 3.5 Требования к аппаратному обеспечению ЦП процессор класса Pentium с тактовой частотой от 1 ГГц. ЖД 150 Мб свободного дискового пространства. ОЗУ 120 Mб оперативной памяти. Для управления интегрированным пользователем (по выбору) Для управления интегрированным пользователем необходимо подключение к серверу каталогов LDAP (MS Active Directory, Novell e-dir, сервер каталогов Sun One и сервер каталогов Linux с открытым LDAP) с учетной записью службы с доступом к чтению и записи атрибутов TelexNumber. Примечание По вопросам конфигурации Active Directory см. раздел 5.2 настоящего руководства с пошаговыми инструкциями по использованию инструмента ADSI Edit от Microsoft, если нет необходимости в использовании учетной записи администратора домена. Подключение сети Серверу безопасности необходим доступ к чтению/записи информационного сервера (Directory Server) через LDAP (порт 389) или LDAPS (порт 636). Примечание LDAPS необходим для SecurPassword и интегрированного управления рабочим столом (Integrated Desktop Management). Если для передачи SMS-сообщений используется шлюз Web SMS, то серверу безопасности (Security Server) требуется доступ http к Интернету (порт 443). Агенту IIS (в 5.4) требуется http-соединение между защищаемым сервером IIS и сервером безопасности (порт 80). VPN, агенту IIS (в. от 5.4) или другие клиенты на базе Radius требуют доступ к службе радиуса сервера безопасности (по умолчанию UDP порт 1812). Для каждого идентифицируемого агента IIS или каждого клиента RADIUS рекомендуется устанавливать два сервера безопасности. Каждый сервер безопасности должен быть сконфигурирован для подключения к первичному и вторичному информационному серверу (LDAP). Данный подход исключает любой одноточечный сбой. Не англоязычные операционные системы Перед установкой Администраторов с учетной записью местного администратора необходимо создать следующие группы: Гость с учетной записью пользователя IIS IUSR_(имя хоста) в качестве члена (имя хоста имя локального сервера). Страница 7

8 1.1 Требования к системе SecurMail Сервер безопасности Требования к программному обеспечению Те же, что и для сервера безопасности (см. выше) Требования к аппаратному обеспечению ЦП процессор класса Pentium с тактовой частотой от 1 ГГц. ЖД 500 Гб свободного дискового пространства (в зависимости от количества сохраняемых электронных сообщений). ОЗУ 120 Mб оперативной памяти. Для управления интегрированным пользователем Необходимо подключение к серверу каталогов LDAP (MS Active Directory, Novell e-dir, сервер каталогов Sun One и сервер каталогов Linux с открытым LDAP) с учетной записью службы с доступом к чтению и записи атрибутов TelexNumber. Подключение сети Серверу безопасности необходим доступ к чтению/записи информационного сервера (Directory Server) через LDAP (порт 389) или LDAPS (порт 636). Если для передачи SMS-сообщений используется шлюз Web SMS, то серверу безопасности (Security Server) требуется доступ http к Интернету (порт 443). Можно сконфигурировать клиент Outlook для загрузки сообщений SecurMail через http (80) или https (443); при использовании https на сервере IIS, работающим в качестве сервера SecurMail, необходим защищенный сертификат. Балансировка нагрузки и резерв Для резерва рекомендуется установить два сервера SecurMail. Эти серверы могут быть с кластерами программных или аппаратных средств; в качестве альтернативы каталог данных можно установить на устройство NAS или SAN. Путь каталога данных будет одинаковым на двух серверах SecurMail компании SecurEnvoy. Серверы IIS необходимо сконфигурировать так, чтобы по отношению друг к другу они были «активный-активный» или «активный-пассивный». Слой из 7 переключателей один способ балансирования нагрузки на множественном сервере IIS, на котором выполняется SecurMail. В качестве альтернативы на оба сервера можно установить сетевое устройство балансирования нагрузки Microsoft (NLB). С помощью NLB те же данные сохраняются на множественных серверах, поэтому, если один станет недоступным, то клиент будет перенаправлен на другой сервер с той же информацией. См. Данные подходы исключают любой одноточечный сбой. Не англоязычные операционные системы Перед установкой Администраторов с учетной записью местного администратора необходимо создать следующие группы: Гость с учетной записью пользователя IIS IUSR_(имя хоста) в качестве члена (имя хоста имя локального сервера). Страница 8

9 Установка сервера безопасности SecurEnvoy I Часть 2.0 Страница 9

10 2.0 Установка сервера безопасности SecurEnvoy 1. Запустите установочный файл программного обеспечения сервера безопасности SecurEnvoy. 2. При запуске установочный файл проверяет, установлена ли программа Microsoft.Net Framework 3.5. Если она не установлена, то будет загружена и установлена программа Microsoft Dot Net Framework. Примечание Необходимо установить Microsoft.Net Нажмите «I agree» в разделе лицензионных условий Microsoft, после чего нажмите кнопку установки.net. 4. По завершении установки.net нажмите ОК для продолжения. 5. Нажмите кнопку принятия лицензионных условий SecurEnvoy и нажмите Next для продолжения. 6. Примите путь установки, предлагаемый по умолчанию, или выберите другой пусть установки сервера безопасности SecurEnvoy. 7. Откроется окно Setup Type (тип установки); при нажатии Typical (обычная установка) установятся только SecurAccess, SecurPassword и сервер Radius. Такая конфигурация подходит большинству сред аутентификации с использованием удаленного доступа. При необходимости установки других продуктов SecurEnvoy нажмите кнопку выбора конфигурации установки. Откроется окно конфигурации установки, в котором указываются все продукты, которые будут установлены: SecurAccess / SecurICE / SecurPassword установят программные продукты SecurAccess, SecurICE и SecurPassword на сервер безопасности. SecurMail установит на сервер безопасности компоненты продукта SecurMail. Программа позволяет отправлять защищенные электронные сообщения без необходимости PKI (инфраструктуры открытого ключа). Получатель электронного сообщения аутентифицируется по двум факторам, поэтому пользователь может быть уверен, что защищенное сообщение получено только тем, кому оно предназначено. Нажмите Next Подтвердите правильность всей введенной информации; если все правильно, нажмите Install (установить), либо нажмите кнопку Back для возврата на предыдущую страницу и внесения изменений. Ход установки будет отображаться в строке состояния. По завершении установки автоматически запустится программа расширенной конфигурации. Страница 10

11 При первой установке потребуется шифровальный ключ клиента. Если установка проводится впервые, выберите New Installation (новая установка) и нажмите Continue (продолжить). Во время этого процесса будет автоматически создан шифровальный ключ. Примечание НЕОБХОДИМО создать резервную копию ключа Config.db для: 32-разрядных установок dir :\program Files\SecurEnvoy\Security Server 64-разрядных установок dir :\program Files (x86)\securenvoy\security Server Additional Server (Replica) дополнительный сервер (реплика) Следуйте инструкциям по копированию шифровального ключа клиента (config.db) и файлов server.ini с первого сервера. По завершении нажмите Continue (продолжить). Примечание НЕОБХОДИМО создать резервную копию ключа Config.db для: 32-разрядных установок dir :\program Files\SecurEnvoy\Security Server 64-разрядных установок dir :\program Files (x86)\securenvoy\security Server Страница 11

12 Upgrade обновление Следуйте инструкциям по копированию шифровального ключа клиента (config.db) и файлов server.ini с первого сервера. По завершении нажмите Continue (продолжить). Примечание НЕОБХОДИМО создать резервную копию ключа Config.db для: 32-разрядных установок dir:\program Files\SecurEnvoy\Security Server 64-разрядных установок dir:\program Files (x86)\securenvoy\security Server Заполните форму установки с указанием информации о конечном пользователе и введите ключ лицензии. Обратите внимание, что название компании будет указываться во всех сообщениях кода доступа SecurAccess/ SecurPassword, отправляемого на мобильные телефоны. Нажмите Continue. Установка завершается, но мастер расширенной конфигурации (advanced configuration wizard) дает возможность задания параметров конфигурации. Описание продолжено в разделе 3. Страница 12

13 Мастер расширенной конфигурации I Часть 3.0 Страница 13

14 3.0 Мастер расширенной конфигурации Далее введите информацию о веб-сервере и выберите тип информационного сервера (Directory server) (MS Active Directory, Novell E-dir, Sun One Directory server, LINUX OpenLdap или MS ADAM). Веб-сервер это машина, на которую было установлено ПО сервера безопасности; имя домена это имя домена, на котором будет сохраняться информация пользователя, и с которого к ней будет осуществляться доступ. Воспользуйтесь клавишей Tab для перехода к полю Enter User ID (ввод идентификационного номера пользователя); введите учетную запись системы SecurEnvoy, которая запустит сервер SecurEnvoy. Нажмите Get DN of UserID; автоматически заполнится информация учетной записи DN при условии, что вошли в систему как администратор данного домена. При корректной информации введите пароль учетной записи пользователя. При некорректной информации внесите изменения для DN (отличительное имя) для своей среды. После этого введите имена информационных серверов (Directory servers). Если на этих серверах развернуты сертификаты, то можно использовать LDAPS (порт 636), отметив опцию Use SSL; помните, что обычно LDAPS требует указания полного имени сервера. Примечание Если выбрана опция Use SSL, имя сервера ДОЛЖНО быть тем же, что и имя, указанное в сертификате Directory server. По завершении нажмите кнопку (test) для проверки правильности всей введенной информации. При отображении в тестовом окне ОК можно продолжать установку. Любые ошибки обозначают проблемы конфигурации, которые следует устранить. При необходимости добавления дополнительного домена нажмите кнопку Add New Domain (добавить новый домен) и введите настройки LDAP для каждого нового домена. Веб-сервер машина, на которую установлено ПО сервера безопасности; вносить в него изменения не требуется. Имя домена дополнительный домен, где будет сохраняться информация пользователя, и откуда к ней будет осуществляться доступ. Имя Net Bios опциональное и требует настройки только в случае, когда в логинах пользовательских ID используются доменные имена Net Bios для примера SECURENVOY \johnsmith. Нажмите Update (обновить) и Continue (продолжить). Страница 14

15 Шлюз При использовании SecurMail или отправке кодов-паролей по электронной почте введите на сервер SMTP информацию, которая будет использоваться для отправки электронных сообщений, а также учетную запись электронной почты, которую вы хотите использовать. Примечание Убедитесь, что сервер SMTP настроен на передачу от сервера SecurEnvoy. Нажмите Save (сохранить) и Continue (продолжить). Шлюзы SMS/Телефонный шлюз Активируйте опцию для установки сервиса Windows, который связывается с модемом SMS. Последний представляет собой серийное устройство GSM, подключаемое напрямую к последовательному интерфейсу сервера безопасности. Данная опция позволяет компаниям пользоваться их собственным чипом SIM от своих провайдеров телекоммуникаций, а также преимуществами бесплатных или групповых тарифов для отправки SMS. Для настройки телефонного шлюза убедитесь, что устройство подключено и включено. Конфигурируемые опции: Send simple text (отправка простого текста) В активированном состоянии обеспечивает отправку SMS в простом режиме. Рекомендуется, если провайдер телекоммуникационных услуг не поддерживает перезапись сообщений (режим PDU). Enter serial port (ввод последовательного порта) Порт связи с модемом GSM подключен. Baud rate (скорость в бодах) Выберите нужную скорость в бодах. Страница 15

16 Country code Введите соответствующий код страны Block International При активации все международные SMS-сообщения будут передаваться через шлюз веб-sms. (Требует установки и конфигурации см. информацию ниже). По завершении нажмите кнопку ОК для тестирования. При тестировании будет проверен вход ATI, а также мощность сигнала. Отобразится информация о версии, а также информация о мощности сигнала, которая измеряется в диапазоне от 0 до 31. Приемлемое значение от 16 и выше. Шлюзы SMS/Шлюзы веб-sms Активируйте опцию для установки сервиса Windows, который связывается со шлюзом SMS на базе веб. Вебсервис по умолчанию от AQL, см. Лицензии на пробное использование имеют встроенную учетную запись AQL; имя пользователя или пароль не требуются. В противном случае требуется учетная запись от выбранного провайдера веб-sms. Введите код идентификации пользователя и пароль учетной записи (предоставляются провайдером веб-sms службы); при необходимости укажите информацию о проксисервере. По завершении нажмите кнопку test gateway (проверить шлюз); должно появиться сообщение SMS gateway responded OK (получен ответ от шлюза SMS). При отображении ошибок нажмите на ссылку для проверки веб-соединения вручную. Если соединение с браузером установлено, то выдается сообщение Fail Auth (сбой аутентификации). (Это происходит из-за того, что не была направлена информация об учетной записи, но подтверждается доступ к серверу шлюза SMS и ответ с него). SecurEnvoy может подключаться ко многим провайдерам SMS на базе веб. Может потребоваться новый шаблон (подробности см. в разделе 5.4). Нажмите Save и Continue. Примечание SecurEnvoy поддерживает прокси-серверы: активируйте опцию и заполните настройки для прокси-сервера. Страница 16

17 Сервер Radius Активируйте опцию для установки компонента Radius, обеспечивающего интегрирование с любыми устройствами сетевого доступа, которые могут использовать протокол Radius: устройство SSL, Firewall или VPN. Для настройки службы Radius введите информацию о порте для отображения сетевой среды, в которой будет работать сервер безопасности SecurEnvoy. Нажмите Save (сохранить) и Finish (выход). По завершении установки Нажмите ОК После этого по умолчанию запустится интерфейс (GUI) администрирования, являющийся вебсервисом. Данную операцию можно остановить, отменив выбор опции Start Administration GUI. Страница 17

18 Запуск GUI локального администрирования SecurEnvoy I Часть 4.0 Страница 18

19 4.0 Запуск GUI локального администрирования SecurEnvoy Выберите программы запуска SecurEnvoy Local Security Server Administration (администрирование локального сервера безопасности). При этом запустится графический веб-интерфейс администрирования. Отобразится следующее окно; дополнительную информацию по управлению и конфигурации см. в руководстве по администрированию и конфигурации SecurEnvoy. Страница 19

20 Перенос установки SecurEnvoy на другой сервер I Часть 5.0 Страница 20

21 5.0 Перенос установки SecurEnvoy на другой сервер Рекомендуемым методом переноса установки SecurEnvoy с одного сервера на другой является установка сервера безопасности SecurEnvoy на новую машину. Запустите мастер расширенной конфигурации, выберите Additional server (дополнительный сервер) и следуйте подсказкам на экране. Все данные глобальной конфигурации сохранены на сервере SecurEnvoy в файле server.ini; все пользовательские данные хранятся зашифрованными на сервере/домене LDAP. Поэтому при добавлении «дополнительного сервера SecurEnvoy» все пользовательские данные защищены. При подключении нового сервера SecurEnvoy оригинальный сервер можно отключить. Помните, что клиенты Radius, агенты IIS и Windows потребуют обновления с тем, чтобы взаимодействовать с нужным сервером SecurEnvoy. Множественные серверы безопасности должны иметь одинаковый шифровальный ключ безопасности (config.db). Для установки дополнительных серверов безопасности выполните следующие действия: 1. Запустите программу установки серверов безопасности setup.exe на следующем требуемом сервере: 1.1 Выберите Additional server (дополнительный сервер) 1.2 Нажмите кнопку Upload config.db и перейдите к файлу config.db на первом установленном сервере безопасности; местоположение данного файла по умолчанию для: 32-разрядных установок: С:\Program Files\SecurEnvoy\Security Server\ 64-разрядных установок: С:\Program Files(х86)\SecurEnvoy\Security Server\ Выполните те же операции для файла server.ini. Примечание Каждый сервер безопасности SecurEnvoy будет использовать файл local.ini и файл server.ini, созданные в помощь развертыванию с существующими серверами SecurEnvoy. В файле local.ini сохраняются данные, относящиеся к локальной конфигурации. В файле server.ini сохраняются данные, относящиеся к глобальной конфигурации. Страница 21

22 2. Запустите GUI администратора на новом сервере и выберите меню config. Внесите изменения так, чтобы у всех серверов были одинаковые настройки конфигурации. Для дополнительных серверов ДОЛЖНА быть указана одинаковая учетная запись администратора SecurEnvoy для каждого управляемого ими домена. Время запуска группового сервера должно быть задано с учетом изменений локальных часовых поясов. Процессы пакетного сервера должны выполняться с интервалом 10 минут между собой, иначе пользователям может быть отправлено несколько дневных кодов. Примечание Для дополнительных серверов ДОЛЖНА быть указана одинаковая учетная запись администратора SecurEnvoy для каждого управляемого ими домена. Страница 22

23 Приложение I Часть 6.0 Страница 23

24 6.0 Приложение 6.1 Службы SecurEnvoy После установки всегда рекомендуется проверять работоспособность всех служб SecurEnvoy. Нажмите кнопку Start в Windows, нажмите Run, введите в строку services.msc и нажмите ОК. Отобразится следующее окно. Все службы SecurEnvoy запускаются со строки «SecurEnvoy», поэтому их можно индексировать и осуществлять поиск. Убедитесь, что установленные опции SecurEnvoy запущены. Опции по умолчанию: SecurEnvoy Batch server (пакетный сервер) Сконфигурированные опции: SecurEnvoy Phone Gateway 1 (Телефонный шлюз 1) SecurEnvoy WebSMS Gateway (Шлюз веб-sms) SecurEnvoy Radius server (Сервер Radius) Страница 24

25 6.2 Безопасность Active Directory Для учетной записи администраторской службы LDAP, используемой SecurEnvoy для SecurAccess и SecurPassword, требуются следующие разрешения Active Directory: Чтение всех пользовательских атрибутов (разрешение по умолчанию для всех пользователей). Доступ к записи PreliminaryTelexNumber (также обозначается как Telex Number). Доступ к записи Telex Number Other Дополнительно, для возможности обновления атрибутов мобильного и электронного адреса пользователя с помощью администраторского GUI SecurEnvoy: Доступ к записи мобильного номера (по выбору). Доступ к записи электронного адреса (по выбору). Для регистрации в SecurPassword и интегрированном рабочем столе (Integrated Desktop): Объект пользователя: Reset password (сброс пароля). Объект пользователя: Change password (изменение пароля). Пример: Настройка securenvoy пользователя-администратора с помощью ADSI Edit в Windows Создайте пользователя с именем «securenvoy» в обычном порядке и укажите в данной системной учетной записи Password never expires (время действия пароля неограниченно). 2. (Только для Windows 2003) Установите инструменты поддержки с Windows 2000 SP4 или 2003 SP1 Server CD и добавьте ADSI Edit в качестве Snap-In (подключение) к MMC. 3. Щелкните правой кнопкой мыши на верхнем каталоге, например, если домен называется dev.com, после чего щелкните правой кнопкой на DC=dev, DC=com и выберите Properties (свойства). 4. Выберите закладку Security (безопасность) и нажмите кнопку Add (добавить) для добавления пользователя «securenvoy», созданного в первом шаге. 5. Нажмите кнопку Advanced (дополнительно). Страница 25

26 6. Повторно выберите пользователя в списке Permission entries (записи разрешения). 7. Нажмите кнопку Edit (редактировать) и выберите закладку Properties (свойства). 8. В поле Apply onto (применить к ) выберите Contact objects (связаться с объектами). - Отметьте Allow Write Telex Number (разрешить запись номера телекса). - Отметьте Allow Write Telex Number (Others) (разрешить запись номера телекса - других). - Отметьте Allow Write Mobile Number (разрешить запись номера сотового телефона). - Отметьте Allow Write E-Mai (разрешить запись адреса электронной почты). 9. Смена поля «Apply onto» с «Contact objects» на «User objects». Все выбранные атрибуты будут перенесены в User objects (пользовательские объекты). 10. Выберите закладку Object (объект). 11. Выберите User objects (пользовательские объекты). 12. Отметьте Reset Password (сброс пароля) и Change Password (сменить пароль) (обе опции необходимы только для программ SecurPassword или Integrated Desktop). 13. Нажмите ОК. Страница 26

27 14. Нажмите Apply. Теперь у учетной записи должно быть шесть разрешений (см. рис. слева). 15. Щелкните правой кнопкой мыши на AdminSDeolder под каталогом CN=system и выберите Properties (свойства). Выберите опцию Allow heritable permissions (Допускаются наследуемые разрешения). Нажмите ОК. При этом обеспечивается поддержка пользователей, являющимися членами следующих защищенных групп: - Администраторы. - Операторы учетных записей. - Операторы серверов. - Операторы печати. - Операторы резервных копий. - Администраторы доменов. - Администраторы схем. - Администраторы предметных областей. - Издатели сертификатов. Примечание Внесение изменений в защищенные группы занимает до 1 часа. Страница 27

28 Для проведения тестирования запустите администраторский GUI SecurEnvoy, активируйте пользователя, введите номер телефона и нажмите Update user (обновить пользователя). Вы должны получить сообщение «OK, Passcode Sent To Gateway» (ОК, код-пароль отправлен через шлюз) Получение сообщения «ERR, Error writing to LDAP, General Access denied error» (ошибка записи в LDAP; общая ошибка отказа в доступе) означает, что ваши разрешения записи не являются корректными. 6.3 Безопасность LDAP (прочее) Необходимо, чтобы учетная запись администраторской службы LDAP, используемая SecurEnvoy для SecurAccess и SecurPassword, имела следующие разрешения Active Directory: Чтение всех пользовательских атрибутов (разрешение по умолчанию для всех пользователей). Доступ к записи PreliminaryTelexNumber. Доступ к записи номера сотового телефона (по выбору). Доступ к записи электронного адреса (по выбору). User Object: Reset Password (необходимо только для регистрации в SecurePassword или Integrated Desktop). Примечание При установке SecureEnvoy Managed Users Microsoft ADAM необходимо только имя пользователя, поскольку SecureEnvoy автоматически создает учетную запись администратора securenvoy. Кроме того, SecureEnvoy Managed Users Microsoft ADAM всегда использует PIN-код, поскольку пароль всегда виден как текст (это ограничение Microsoft ADAM). Страница 28

29 Обновление I Часть 7.0 Страница 29

30 7.0 Обновление программного обеспечения SecureEnvoy Перед установкой/обновлением Перед обновлением программного обеспечения сервера безопасности SecurEnvoy создайте копии: Ключа config.db configpre54.db local.ini файла server.ini которые размещены: Для 32-разрядных установок: install dir\program Files\SecurEnvoy\Security Server Для 64-разрядных установок: install dir\program Files(x86)\SecurEnvoy\Security Server Также следует экспортировать регистрационный ключ HKLM\software\SecurEnvoy. Наконец, скопируйте каталог DATA. Установка Запустите установочный файл ПО сервера безопасности SecurEnvoy. При запуске установочного файла он проверяет, установлена ли программа Microsoft.Net Framework 3.5. Если она не установлена, то будет загружена и установлена программа Microsoft Dot Net Framework. Примечание Программа Microsoft.NET 3.5 должна быть установлена. Нажмите «I agree» в разделе лицензионных условий Microsoft, после чего нажмите кнопку установки.net. По завершении установки.net нажмите ОК для продолжения. Программа настройки выполнит процедуру обновления. При появлении подсказки нажмите Next (далее). Отметьте принятие лицензионных условий SecurEnvoy; нажмите Next для продолжения. Страница 30

31 Примите путь установки обновления, указанный по умолчанию, или введите существующий путь с указанием, где сервер безопасности SecurEnvoy должен быть обновлен. Для продолжения нажмите Next. Откроется окно Setup Type (тип установки); при нажатии Typical (обычная установка) установятся только SecurAccess, SecurPassword и сервер Radius. Такая конфигурация подходит большинству сред аутентификации типа удаленного доступа. При необходимости установки других продуктов SecurEnvoy нажмите кнопку пользовательской установки. Примечание Убедитесь в наличии всех необходимых лицензий на запуск дополнительных продуктов SecurEnvoy. Откроется окно конфигурации установки, в котором указываются все продукты, которые будут установлены: SecurAccess / SecurICE / SecurPassword установят на сервер безопасности программные продукты SecurAccess, SecurICE и SecurPassword. SecurMail установит на сервер безопасности компоненты продукта SecurMail. Программа позволяет отправлять защищенные электронные сообщения без необходимости PKI (инфраструктуры открытого ключа). Получатель электронного сообщения аутентифицируется по двум факторам, поэтому, пользователь может быть уверен, что защищенное сообщение получено только тем, кому оно предназначено. Нажмите Next Подтвердите правильность всей введенной информации; если все правильно, нажмите Install (установить), либо нажмите кнопку Back для возврата на предыдущую страницу и внесения изменений. Ход установки будет отображаться в строке состояния. По завершении установки автоматически запустится программа расширенной конфигурации. Подробности см. в разделе 3. Страница 31

SecurEnvoy Security Server Installation Guide

SecurEnvoy Security Server Installation Guide SecurEnvoy Security Server Installation Guide SecurEnvoy Global HQ Merlin House, Brunel Road, Theale, Reading. RG7 4TY Tel: 0845 2600010 Fax: 0845 260014 www.securenvoy.com Version 7.2 SecurEnvoy Security

More information

Интеграция 3CX Phone System c Microsoft CRM 4.0. Исходящие вызовы.

Интеграция 3CX Phone System c Microsoft CRM 4.0. Исходящие вызовы. ICE Partners Интеграция 3CX Phone System c Microsoft CRM 4.0. Исходящие вызовы. Краткое описание Данное руководство описывает пошаговую настройку возможности осуществления исходящих вызовов из Microsoft

More information

SAP HANA roadmap. Dr. Uwe Grigoleit Global head of Business Development Suite on HANA and HANA Applications

SAP HANA roadmap. Dr. Uwe Grigoleit Global head of Business Development Suite on HANA and HANA Applications SAP HANA roadmap Dr. Uwe Grigoleit Global head of Business Development Suite on HANA and HANA Applications SAP HANA COUNCIL 31 октября 2014 г., Москва Disclaimer This presentation outlines our general

More information

What's New?... 4 New Topics... 4 Updated Topics... 4

What's New?... 4 New Topics... 4 Updated Topics... 4 Russian Style Guide Contents What's New?... 4 New Topics... 4 Updated Topics... 4 Introduction... 5 About This Style Guide... 5 Scope of This Document... 5 Style Guide Conventions... 5 Sample Text... 6

More information

External Authentication with Windows 2003 Server with Routing and Remote Access service Authenticating Users Using SecurAccess Server by SecurEnvoy

External Authentication with Windows 2003 Server with Routing and Remote Access service Authenticating Users Using SecurAccess Server by SecurEnvoy External Authentication with Windows 2003 Server with Routing and Remote Access service Authenticating Users Using SecurAccess Server by SecurEnvoy Contact information SecurEnvoy www.securenvoy.com 0845

More information

External Authentication with Citrix Secure Gateway - Presentation server Authenticating Users Using SecurAccess Server by SecurEnvoy

External Authentication with Citrix Secure Gateway - Presentation server Authenticating Users Using SecurAccess Server by SecurEnvoy External Authentication with Citrix Secure Gateway - Presentation server Authenticating Users Using SecurAccess Server by SecurEnvoy Contact information SecurEnvoy www.securenvoy.com 0845 2600010 1210

More information

SecurEnvoy Security Server. SecurMail Solutions Guide

SecurEnvoy Security Server. SecurMail Solutions Guide SecurEnvoy Security Server SecurMail Solutions Guide SecurMail Solutions Guide 2009 SecurEnvoy Printed: 2009 in United Kingdom Publisher SecurEnvoy Publishing Managing Editor SecurEnvoy Training Dept Technical

More information

SecurEnvoy Windows Login Agent

SecurEnvoy Windows Login Agent SecurEnvoy Windows Login Agent Including support for SecurPassword SecurEnvoy Ltd 1210 Parkview, Arlington Business Park, Theale, Reading. RG7 4TY Tel: 0845 2600010 Fax: 0845 260014 www.securenvoy.com

More information

SecurEnvoy Security Server Administration Guide

SecurEnvoy Security Server Administration Guide SecurEnvoy Security Server Administration Guide SecurEnvoy Global HQ Merlin House, Brunel Road, Theale, Reading. RG7 4AB Tel: 0845 2600010 Fax: 0845 260014 www.securenvoy.com SecurEnvoy Security Server

More information

External Authentication with Watchguard XTM Authenticating Users Using SecurAccess Server by SecurEnvoy

External Authentication with Watchguard XTM Authenticating Users Using SecurAccess Server by SecurEnvoy External Authentication with Watchguard XTM Authenticating Users Using SecurAccess Server by SecurEnvoy Contact information SecurEnvoy www.securenvoy.com 0845 2600010 1210 Parkview Arlington Business Park

More information

External Authentication with Juniper SSL VPN appliance Authenticating Users Using SecurAccess Server by SecurEnvoy

External Authentication with Juniper SSL VPN appliance Authenticating Users Using SecurAccess Server by SecurEnvoy External Authentication with Juniper SSL VPN appliance Authenticating Users Using SecurAccess Server by SecurEnvoy Contact information SecurEnvoy www.securenvoy.com 0845 2600010 1210 Parkview Arlington

More information

SecurEnvoy Reporting Wizard

SecurEnvoy Reporting Wizard SecurEnvoy Reporting Wizard SecurEnvoy Ltd 1210 Parkview, Arlington Business Park, Theale, Reading. RG7 4TY Tel: 0845 2600010 Fax: 0845 260014 www.securenvoy.com SecurEnvoy Reporting Wizard Installation

More information

External authentication with Fortinet Fortigate UTM appliances Authenticating Users Using SecurAccess Server by SecurEnvoy

External authentication with Fortinet Fortigate UTM appliances Authenticating Users Using SecurAccess Server by SecurEnvoy External authentication with Fortinet Fortigate UTM appliances Authenticating Users Using SecurAccess Server by SecurEnvoy Contact information SecurEnvoy www.securenvoy.com 0845 2600010 1210 Parkview Arlington

More information

ipad or iphone with Junos Pulse and Juniper SSL VPN appliance Authenticating Users Using SecurAccess Server by SecurEnvoy

ipad or iphone with Junos Pulse and Juniper SSL VPN appliance Authenticating Users Using SecurAccess Server by SecurEnvoy ipad or iphone with Junos Pulse and Juniper SSL VPN appliance Authenticating Users Using SecurAccess Server by SecurEnvoy Contact information SecurEnvoy www.securenvoy.com 0845 2600010 1210 Parkview Arlington

More information

External Authentication with Cisco VPN 3000 Concentrator Authenticating Users Using SecurAccess Server by SecurEnvoy

External Authentication with Cisco VPN 3000 Concentrator Authenticating Users Using SecurAccess Server by SecurEnvoy External Authentication with Cisco VPN 3000 Concentrator Authenticating Users Using SecurAccess Server by SecurEnvoy Contact information SecurEnvoy www.securenvoy.com 0845 2600010 1210 Parkview Arlington

More information

External Authentication with Checkpoint R75.40 Authenticating Users Using SecurAccess Server by SecurEnvoy

External Authentication with Checkpoint R75.40 Authenticating Users Using SecurAccess Server by SecurEnvoy External Authentication with Checkpoint R75.40 Authenticating Users Using SecurAccess Server by SecurEnvoy Contact information SecurEnvoy www.securenvoy.com 0845 2600010 Merlin House Brunel Road Theale

More information

External authentication with Astaro AG Astaro Security Gateway UTM appliances Authenticating Users Using SecurAccess Server by SecurEnvoy

External authentication with Astaro AG Astaro Security Gateway UTM appliances Authenticating Users Using SecurAccess Server by SecurEnvoy External authentication with Astaro AG Astaro Security Gateway UTM appliances Authenticating Users Using SecurAccess Server by SecurEnvoy Contact information SecurEnvoy www.securenvoy.com 0845 2600010

More information

SecurEnvoy IIS Web Agent. Version 7.2

SecurEnvoy IIS Web Agent. Version 7.2 SecurEnvoy IIS Web Agent Version 7.2 SecurEnvoy Global HQ Merlin House, Brunel Road, Theale, Reading. RG7 4TY Tel: 0845 2600010 Fax: 0845 260014 www.securenvoy.com SecurEnvoy IIS Web Agent Installation

More information

Управление мобильными платформами: от развертывания и конфигурирования до антивирусной защиты подход Symantec. Михаил Савушкин

Управление мобильными платформами: от развертывания и конфигурирования до антивирусной защиты подход Symantec. Михаил Савушкин Управление мобильными платформами: от развертывания и конфигурирования до антивирусной защиты подход Symantec Михаил Савушкин Управляемые Не управляемые BYOD BYOD Company Owned But Unmanaged Company Controls

More information

External Authentication with Windows 2012 R2 Server with Remote Desktop Web Gateway Authenticating Users Using SecurAccess Server by SecurEnvoy

External Authentication with Windows 2012 R2 Server with Remote Desktop Web Gateway Authenticating Users Using SecurAccess Server by SecurEnvoy External Authentication with Windows 2012 R2 Server with Remote Desktop Web Gateway Authenticating Users Using SecurAccess Server by SecurEnvoy Contact information SecurEnvoy www.securenvoy.com 0845 2600010

More information

External Authentication with Netscreen 25 Remote VPN Authenticating Users Using SecurAccess Server by SecurEnvoy

External Authentication with Netscreen 25 Remote VPN Authenticating Users Using SecurAccess Server by SecurEnvoy External Authentication with Netscreen 25 Remote VPN Authenticating Users Using SecurAccess Server by SecurEnvoy Contact information SecurEnvoy www.securenvoy.com 0845 2600010 1210 Parkview Arlington Business

More information

Full disk encryption with Sophos Safeguard Enterprise With Two-Factor authentication of Users Using SecurAccess by SecurEnvoy

Full disk encryption with Sophos Safeguard Enterprise With Two-Factor authentication of Users Using SecurAccess by SecurEnvoy Full disk encryption with Sophos Safeguard Enterprise With Two-Factor authentication of Users Using SecurAccess by SecurEnvoy Contact information SecurEnvoy www.securenvoy.com 0845 2600010 1210 Parkview

More information

External Authentication with Citrix Access Gateway Advanced Edition

External Authentication with Citrix Access Gateway Advanced Edition External Authentication with Citrix Access Gateway Advanced Edition Contact information SecurEnvoy www.securenvoy.com 0845 2600010 1210 Parkview Arlington Business Park Theale Reading RG7 4TY Andy Kemshall

More information

Решения Symantec для защиты данных в виртуальных и облачных инфраструктурах Алексей Дудников

Решения Symantec для защиты данных в виртуальных и облачных инфраструктурах Алексей Дудников Решения Symantec для защиты данных в виртуальных и облачных инфраструктурах Алексей Дудников Менеджер по развитию бизнеса ИБ 1 Успешные модели использования облаков 2 Решения для построения облаков Вашей

More information

Microsoft Office365 with Active Directory Federated Services (ADFS) Authenticating Users Using SecurAccess Server by SecurEnvoy

Microsoft Office365 with Active Directory Federated Services (ADFS) Authenticating Users Using SecurAccess Server by SecurEnvoy Microsoft Office365 with Active Directory Federated Services (ADFS) Authenticating Users Using SecurAccess Server by SecurEnvoy Contact information SecurEnvoy www.securenvoy.com 0845 2600010 1210 Parkview

More information

Compiled By: Chris Presland v1.0. 29 th September. Revision History Phil Underwood v1.1

Compiled By: Chris Presland v1.0. 29 th September. Revision History Phil Underwood v1.1 Compiled By: Chris Presland v1.0 Date 29 th September Revision History Phil Underwood v1.1 This document describes how to integrate Checkpoint VPN with SecurEnvoy twofactor Authentication solution called

More information

External Authentication with CiscoSecure ACS. Authenticating Users Using. SecurAccess Server. by SecurEnvoy

External Authentication with CiscoSecure ACS. Authenticating Users Using. SecurAccess Server. by SecurEnvoy External Authentication with CiscoSecure ACS Authenticating Users Using SecurAccess Server by SecurEnvoy Contact information SecurEnvoy www.securenvoy.com 0845 2600010 1210 Parkview Arlington Business

More information

External Authentication with Cisco ASA Authenticating Users Using SecurAccess Server by SecurEnvoy

External Authentication with Cisco ASA Authenticating Users Using SecurAccess Server by SecurEnvoy External Authentication with Cisco ASA Authenticating Users Using SecurAccess Server by SecurEnvoy Contact information SecurEnvoy www.securenvoy.com 0845 2600010 Merlin House Brunel Road Theale Reading

More information

Business Process Modeling in Fiducia IT AG, Germany Моделирование бизнес-процессов в ИТ-Fiducia AG, Германия

Business Process Modeling in Fiducia IT AG, Germany Моделирование бизнес-процессов в ИТ-Fiducia AG, Германия Business Process Modeling in Fiducia IT AG, Germany Моделирование бизнес-процессов в ИТ-Fiducia AG, Германия Fiducia Group 25.06.2012 Agenda Company Overview: The Fiducia Group Real projects in Fiducia:

More information

Dell SonicWALL and SecurEnvoy Integration Guide. Authenticating Users Using SecurAccess Server by SecurEnvoy

Dell SonicWALL and SecurEnvoy Integration Guide. Authenticating Users Using SecurAccess Server by SecurEnvoy Dell SonicWALL and SecurEnvoy Integration Guide Authenticating Users Using SecurAccess Server by SecurEnvoy Contact information SecurEnvoy www.securenvoy.com 0845 2600010 Merlin House Brunel Road Theale

More information

Microsoft Outlook Web Access 2003 using Microsoft Internet Information Server v6.0 Authenticating Users Using SecurAccess Server by SecurEnvoy

Microsoft Outlook Web Access 2003 using Microsoft Internet Information Server v6.0 Authenticating Users Using SecurAccess Server by SecurEnvoy Microsoft Outlook Web Access 2003 using Microsoft Internet Information Server v6.0 Authenticating Users Using SecurAccess Server by SecurEnvoy Contact information SecurEnvoy www.securenvoy.com 0845 2600010

More information

FORMATION OF INFORMATION & COMPUTING SUPPORT FOR ENVIRONMENTAL MONITORING PROBLEMS

FORMATION OF INFORMATION & COMPUTING SUPPORT FOR ENVIRONMENTAL MONITORING PROBLEMS INSTITUTE OF COMPUTATIONAL MODELLING OF SIBERIAN BRANCH OF RUSSIAN ACADEMY OF SCIENCES ИНСТИТУТ ВЫЧИСЛИТЕЛЬНОГО МОДЕЛИРОВАНИЯ СИБИРСКОГО ОТДЕЛЕНИЯ РОССИЙСКОЙ АКАДЕМИИ НАУК FORMATION OF INFORMATION & COMPUTING

More information

SalesForce SSO with Active Directory Federated Services (ADFS) v2.0 Authenticating Users Using SecurAccess Server by SecurEnvoy

SalesForce SSO with Active Directory Federated Services (ADFS) v2.0 Authenticating Users Using SecurAccess Server by SecurEnvoy SalesForce SSO with Active Directory Federated Services (ADFS) v2.0 Authenticating Users Using SecurAccess Server by SecurEnvoy Contact information SecurEnvoy www.securenvoy.com 0845 2600010 Merlin House

More information

Market update Hedging the risk. Samara, June 18, 2015

Market update Hedging the risk. Samara, June 18, 2015 Market update Hedging the risk Samara, June 18, 2015 Introduction Torsten Erdmann Branch Manager Saint Petersburg, Commerzbank (Eurasija) SAO Treasurer and Head of Committee for Financial Services of the

More information

Applications of on-demand virtual clusters to high performance computing

Applications of on-demand virtual clusters to high performance computing КОМПЬЮТЕРНЫЕ ИССЛЕДОВАНИЯ И МОДЕЛИРОВАНИЕ 2015 Т. 7 3 С. 511 516 СЕКЦИОННЫЕ ДОКЛАДЫ УДК: 004.272 Applications of on-demand virtual clusters to high performance computing I. G. Gankevich a, S. G. Balyan

More information

Step by Step Guide to implement SMS authentication to F5 Big-IP APM (Access Policy Manager)

Step by Step Guide to implement SMS authentication to F5 Big-IP APM (Access Policy Manager) Installation guide for securing the authentication to your F5 Big-IP APM solution with Nordic Edge One Time Password Server, delivering strong authetication via SMS to your mobile phone. 1 Summary This

More information

Configuring User Identification via Active Directory

Configuring User Identification via Active Directory Configuring User Identification via Active Directory Version 1.0 PAN-OS 5.0.1 Johan Loos johan@accessdenied.be User Identification Overview User Identification allows you to create security policies based

More information

BEST PRACTICES FOR THE TRANSLATION OF OFFICIAL AND LEGAL DOCUMENTS 1. Scope The following are AUSIT s recommendations for the translation of official

BEST PRACTICES FOR THE TRANSLATION OF OFFICIAL AND LEGAL DOCUMENTS 1. Scope The following are AUSIT s recommendations for the translation of official BEST PRACTICES FOR THE TRANSLATION OF OFFICIAL AND LEGAL DOCUMENTS 1. Scope The following are AUSIT s recommendations for the translation of official and legal documents into English and other languages

More information

1. Автомобили. За и против 2. Богатые - только они успешные. Согласны ли вы? 3. Будущее. Больше плохо будет или хорошего. Ваше мнение 4. Внешний вид.

1. Автомобили. За и против 2. Богатые - только они успешные. Согласны ли вы? 3. Будущее. Больше плохо будет или хорошего. Ваше мнение 4. Внешний вид. 1. Автомобили. За и против 2. Богатые - только они успешные. Согласны ли вы? 3. Будущее. Больше плохо будет или хорошего. Ваше мнение 4. Внешний вид. Многие представители молодежи уделяют очень много внимания

More information

iridium for Mac: the "i3 pro" application

iridium for Mac: the i3 pro application Эта страница является переводом страницы IRidium for Mac. Перевод выполнен на 100%. Other languages: English русский Содержание 1 iridium for Mac: the "i3 pro" application 1.1 Synchronization with PC 1.1.1

More information

Microsoft.NET Mobile Web

Microsoft.NET Mobile Web БЪЛГАРСКА АКАДЕМИЯ НА НАУКИТЕ. BULGARIAN ACADEMY OF SCIENCES ПРОБЛЕМИ НА ТЕХНИЧЕСКАТА КИБЕРНЕТИКА И РОБОТИКАТА, 54 PROBLEMS OF ENGINEERING CYBERNETICS AND ROBOTICS, 54 София. 2004. Sofia Microsoft.NET

More information

CLASSES OF ELEMENTS OF SEMISIMPLE ALGEBRAIC GROUPS

CLASSES OF ELEMENTS OF SEMISIMPLE ALGEBRAIC GROUPS R. STEINBERG 277 CLASSES OF ELEMENTS OF SEMISIMPLE ALGEBRAIC GROUPS ROBERT STEINBERG Given a semisimple algebraic group G, we ask: how are the elements of G partitioned into conjugacy classes and how do

More information

Εclectic Fonts For Living Brands. PF Isotext Pro

Εclectic Fonts For Living Brands. PF Isotext Pro Εclectic Fonts For Living Brands Overview ABOUT This typeface is based on iso 3098, a technical documentation issued in 1974 by ISO (International Organization for Standardization), which proposed a set

More information

Вступительное испытание по английскому языку. Тест состоит из шести заданий Время выполнения 90 минут

Вступительное испытание по английскому языку. Тест состоит из шести заданий Время выполнения 90 минут Вступительное испытание по английскому языку ОБРАЗЕЦ ТЕСТА 2014 Код участника Правильные ответы размещены на последней странице теста Тест состоит из шести заданий Время выполнения 90 минут Раздел 1. Чтение

More information

External Authentication with Windows 2008 Server with Routing and Remote Access Service Authenticating Users Using SecurAccess Server by SecurEnvoy

External Authentication with Windows 2008 Server with Routing and Remote Access Service Authenticating Users Using SecurAccess Server by SecurEnvoy External Authentication with Windows 2008 Server with Routing and Remote Access Service Authenticating Users Using SecurAccess Server by SecurEnvoy Contact information SecurEnvoy www.securenvoy.com 0845

More information

Microsoft Outlook Web Access 2013 Authenticating Users Using SecurAccess Server by SecurEnvoy

Microsoft Outlook Web Access 2013 Authenticating Users Using SecurAccess Server by SecurEnvoy Microsoft Outlook Web Access 2013 Authenticating Users Using SecurAccess Server by SecurEnvoy Contact information SecurEnvoy www.securenvoy.com 0845 2600010 Merlin House Brunel Road Theale Reading RG7

More information

Step by step guide to implement SMS authentication to Cisco ASA 5500 - Clientless SSL VPN and Cisco VPN

Step by step guide to implement SMS authentication to Cisco ASA 5500 - Clientless SSL VPN and Cisco VPN Installation guide for securing the authentication to your Cisco ASA 5500 Clientless SSL VPN and Cisco VPN Client Solutions with the Nordic Edge One Time Password Server, delivering strong authentication

More information

Request for Quotation (RFQ) for Works Reference No.: RFQ16/01187 Office Renovation and Repairment Works

Request for Quotation (RFQ) for Works Reference No.: RFQ16/01187 Office Renovation and Repairment Works Request for Quotation (RFQ) for Works Reference No.: RFQ6/087 Office Renovation and Repairment Works 03/02/206 Dear Sir/Madam, Works. Subject: Request for Quotation RFQ6/087 for the provision of Office

More information

Results-Based Management (RBM) Guiding Principles

Results-Based Management (RBM) Guiding Principles Results-Based Management (RBM) Guiding Principles INDEX 1. PREFACE... 4 2. BRIEF HISTORICAL BACKGROUND... 5 3. WHAT IS RBM?... 6 4. WHAT IS A RESULT?... 8 5. HOW TO FORMULATE AN EXPECTED RESULT?... 8 6.

More information

USING THE XLMINER TOOL FOR DATA MINING IN CUSTOMER RELATIONSHIP MANAGEMENT

USING THE XLMINER TOOL FOR DATA MINING IN CUSTOMER RELATIONSHIP MANAGEMENT USING THE XLMINER TOOL FOR DATA MINING IN CUSTOMER RELATIONSHIP MANAGEMENT I. Polaka and A. Sukov Keywords: data mining software, classification, clustering, associative rules, XLMiner 1. Introduction

More information

Новое в Expedition tm Enterprise 7.9.2

Новое в Expedition tm Enterprise 7.9.2 Новое в Expedition tm Enterprise 7.9.2 Оглавление DxDesigner 2 Просмотрщики 2 Удержание Информации Упаковки при Копировании 3 Улучщения Упаковщика 3 RefDes Start 3 RefDes Page Incr 4 Множество одновременнных

More information

GLOBAL DAIRY MARKET AND UPCOMING CHALLRNGRS FOR ARMENIA

GLOBAL DAIRY MARKET AND UPCOMING CHALLRNGRS FOR ARMENIA ANNALS OF AGRARIAN SCIENCE, vol. 13, no. 4, 2015 ИЗВЕСТИЯ АГРАРНОЙ НАУКИ, Том 13, Ном. 4, 2015 ECONOMICS ЭКОНОМИКА GLOBAL DAIRY MARKET AND UPCOMING CHALLRNGRS FOR ARMENIA E.B. Peplozyan National Agrarian

More information

Направление «Менеджмент» Профиль «Управление проектами» Код - 053

Направление «Менеджмент» Профиль «Управление проектами» Код - 053 Направление «Менеджмент» Профиль «Управление проектами» Код - 053 Время выполнения задания 180 мин. Прочитайте статью 1 и сделайте ее критический анализ на русском языке. Introduction The article pursues

More information

THE INFORMATISATION OF PUBLIC ADMINISTRATION

THE INFORMATISATION OF PUBLIC ADMINISTRATION ISSN 2410-5333 Вісник ХДАК. Випуск 47. 2015 135 UDC 35.078:316.77 В. Ю. Степанов, доктор наук із державного управління, професор, Харківська державна академія культури, м. Харків ІНФОРМАТИЗАЦІЯ ДЕРЖАВНОГО

More information

LifeSize Control Installation Guide

LifeSize Control Installation Guide LifeSize Control Installation Guide April 2005 Part Number 132-00001-001, Version 1.0 Copyright Notice Copyright 2005 LifeSize Communications. All rights reserved. LifeSize Communications has made every

More information

1 Summary. Step by Step Guide to implement SMS authentication to Bluecoat ProxySG

1 Summary. Step by Step Guide to implement SMS authentication to Bluecoat ProxySG Installation guide for securing the authentication to your Bluecoat ProxySG solution with Nordic Edge One Time Password Server, delivering two-factor authetication via SMS to your mobile phone. 1 Summary

More information

Storage database in cloud processing

Storage database in cloud processing КОМПЬЮТЕРНЫЕ ИССЛЕДОВАНИЯ И МОДЕЛИРОВАНИЕ 2015 Т. 7 3 С. 493 498 СЕКЦИОННЫЕ ДОКЛАДЫ УДК: 004.65 Storage database in cloud processing A. V. Bogdanov a, Thurein Kyaw Lwin b Saint Petersburg State University,

More information

Configuring Global Protect SSL VPN with a user-defined port

Configuring Global Protect SSL VPN with a user-defined port Configuring Global Protect SSL VPN with a user-defined port Version 1.0 PAN-OS 5.0.1 Johan Loos johan@accessdenied.be Global Protect SSL VPN Overview This document gives you an overview on how to configure

More information

RSA SecurID Ready Implementation Guide

RSA SecurID Ready Implementation Guide RSA SecurID Ready Implementation Guide Partner Information Last Modified: December 18, 2006 Product Information Partner Name Microsoft Web Site http://www.microsoft.com/isaserver Product Name Internet

More information

Computational task tracking complex in the scientific project informational support system

Computational task tracking complex in the scientific project informational support system КОМПЬЮТЕРНЫЕ ИССЛЕДОВАНИЯ И МОДЕЛИРОВАНИЕ 2015 Т. 7 3 С. 615 620 СЕКЦИОННЫЕ ДОКЛАДЫ УДК: 004.45 Computational task tracking complex in the scientific project informational support system Saint Petersburg

More information

CONTROLS & MONITORING

CONTROLS & MONITORING CONTROLS & MONITORING interface ИНТЕРФЕЙС Schnittstelle TECHNICAL SPECIFICATION Ethernet RJ45 connection 10Mbps Operative system Linux 2.4.21 ТЕХНИЧЕСКИЕ ХАРАКТЕРИСТИКИ: подключение RJ45 Ethernet 10 Мбит/сек

More information

A Short Survey of Intrusion Detection Systems*

A Short Survey of Intrusion Detection Systems* БЪЛГАРСКА АКАДЕМИЯ НА НАУКИТЕ BULGARIAN ACADEMY OF SCIENCES ПРОБЛЕМИ НА ТЕХНИЧЕСКАТА КИБЕРНЕТИКА И РОБОТИКАТА, 58 PROBLEMS OF ENGINEERING CYBERNETICS AND ROBOTICS, 58 София 2007 Sofia A Short Survey of

More information

ZyWALL OTPv2 Support Notes

ZyWALL OTPv2 Support Notes ZyWALL OTPv2 Support Notes Revision 1.00 September, 2010 Written by CSO Table of Contents 1. Introduction... 3 2. Server Installation... 7 2.1 Pre-requisites... 7 2.2 Installations walk through... 7 3.

More information

A CPU benchmarking characterization of ARM based processors

A CPU benchmarking characterization of ARM based processors КОМПЬЮТЕРНЫЕ ИССЛЕДОВАНИЯ И МОДЕЛИРОВАНИЕ 2015 Т. 7 3 С. 581 586 СЕКЦИОННЫЕ ДОКЛАДЫ УДК: 004.27 A CPU benchmarking characterization of ARM based processors R. G. Reed a, M. A. Cox, T. Wrigley, B. Mellado

More information

External Authentication with Cisco Router with VPN and Cisco EZVpn client Authenticating Users Using SecurAccess Server by SecurEnvoy

External Authentication with Cisco Router with VPN and Cisco EZVpn client Authenticating Users Using SecurAccess Server by SecurEnvoy External Authentication with Cisco Router with VPN and Cisco EZVpn client Authenticating Users Using SecurAccess Server by SecurEnvoy Contact information SecurEnvoy www.securenvoy.com 0845 2600010 1210

More information

RSA Authentication Manager 7.1 Basic Exercises

RSA Authentication Manager 7.1 Basic Exercises RSA Authentication Manager 7.1 Basic Exercises Contact Information Go to the RSA corporate web site for regional Customer Support telephone and fax numbers: www.rsa.com Trademarks RSA and the RSA logo

More information

CallManager 4.0 Новые бизнес-функции. PDF created with pdffactory Pro trial version www.pdffactory.com

CallManager 4.0 Новые бизнес-функции. PDF created with pdffactory Pro trial version www.pdffactory.com CallManager 4.0 Новые бизнес-функции CallManager 4.0(1) Highlights CallManager Video (SCCP, H.323) Enhanced telephony features Security enhancements Q.SIG enhancements SIP trunk interface Hunt group enhancements

More information

The «Datacenter world» today is a numerous set MODULAR DATA CENTER: THE HOLISTIC VIEW INFORMATION SYSTEMS AND TECHNOLOGIES IN BUSINESS

The «Datacenter world» today is a numerous set MODULAR DATA CENTER: THE HOLISTIC VIEW INFORMATION SYSTEMS AND TECHNOLOGIES IN BUSINESS MODULAR DATA CENTER: THE HOLISTIC VIEW Maxim AMZARAKOV Director, INO Uptime Technology Address: 9, Chasovaya str., Moscow, 125315, Russian Federation E-mail: m.amzarakov@uptimetechnology.ru Rafael SUKHOV

More information

Remote Access Technical Guide To Setting up RADIUS

Remote Access Technical Guide To Setting up RADIUS Remote Access Technical Guide To Setting up RADIUS V 2.4 Published: 09 May 2006 1 Index 1 Index...2 1.1 Other Relevant Documents...2 2 Introduction...3 2.1 Authentication realms...3 2.2 Installing IAS...4

More information

BUSINESS INCUBATORS WITHIN THE NATIONAL INNOVATION SYSTEM OF LATVIA

BUSINESS INCUBATORS WITHIN THE NATIONAL INNOVATION SYSTEM OF LATVIA Edgars Letinskis, Andris Ozols, Elena Ozola (Latvia) BUSINESS INCUBATORS WITHIN THE NATIONAL INNOVATION SYSTEM OF LATVIA The first 11 business incubators were established in Latvia in 2007-2008 under the

More information

MODEL OF INFORMATIONAL SYSTEM FOR FREIGHT INSURANCE AUTOMATION BASED ON DIGITAL SIGNATURE

MODEL OF INFORMATIONAL SYSTEM FOR FREIGHT INSURANCE AUTOMATION BASED ON DIGITAL SIGNATURE TRANSPORT PROBLEMS 2009 PROBLEMY TRANSPORTU Volume 4 Issue 4 Maxim E. SLOBODYANYUK East Ukrainian National University named after V.Dahl, Institute of Transport Technologies Kvartal Molodezhnogo 20A, 91000

More information

SPACE-TIME ASSUMPTIONS BEHIND NP-HARDNESS OF PROPOSITIONAL SATISFIABILITY

SPACE-TIME ASSUMPTIONS BEHIND NP-HARDNESS OF PROPOSITIONAL SATISFIABILITY Mathematical Structures and Modeling 2014. N. 1(29). PP. 13 30 UDC 510.5 SPACE-TIME ASSUMPTIONS BEHIND NP-HARDNESS OF PROPOSITIONAL SATISFIABILITY O. Kosheleva, Ph.D. (Math.), Associate Professor, e-mail:

More information

Anleitung zur Schnellinstallation Guía de instalación rápida

Anleitung zur Schnellinstallation Guía de instalación rápida Quick Installation Guide Guide d'installation rapide Anleitung zur Schnellinstallation Guía de instalación rápida Руководство по быстрой установкe Guia de Instalação em Português Eestikeelse paigaldusjuhendi

More information

QUICK SELLING GUIDE THE FUTURE OF AUTHENTICATION

QUICK SELLING GUIDE THE FUTURE OF AUTHENTICATION QUICK SELLING GUIDE THE FUTURE OF AUTHENTICATION Who are SecurEnvoy? As the original inventors of tokenless authentication, our goal is to continue to design innovative solutions that take advantage of

More information

Password Reset Server Installation Guide Windows 8 / 8.1 Windows Server 2012 / R2

Password Reset Server Installation Guide Windows 8 / 8.1 Windows Server 2012 / R2 Password Reset Server Installation Guide Windows 8 / 8.1 Windows Server 2012 / R2 Last revised: November 12, 2014 Table of Contents Table of Contents... 2 I. Introduction... 4 A. ASP.NET Website... 4 B.

More information

Hosted Microsoft Exchange Client Setup & Guide Book

Hosted Microsoft Exchange Client Setup & Guide Book Hosted Microsoft Exchange Client Setup & Guide Book Section 1 Microsoft Outlook Web Access (OWA) access directions Section 2 Windows Mobile Phone ActiveSync setup & configuration Section 3 - Apple iphone

More information

LifeSize Control TM Deployment Guide

LifeSize Control TM Deployment Guide LifeSize Control TM Deployment Guide July 2011 LifeSize Control Deployment Guide 2 LifeSize Control This guide is for network administrators who use LifeSize Control to manage video and voice communications

More information

Hosted Microsoft Exchange Client Setup & Guide Book

Hosted Microsoft Exchange Client Setup & Guide Book Hosted Microsoft Exchange Client Setup & Guide Book Section 1 Microsoft Outlook Web Access (OWA) access directions Section 2 Windows 10 Mail App setup & configuration Section 3 Windows Mobile Phone ActiveSync

More information

NSi Mobile Installation Guide. Version 6.2

NSi Mobile Installation Guide. Version 6.2 NSi Mobile Installation Guide Version 6.2 Revision History Version Date 1.0 October 2, 2012 2.0 September 18, 2013 2 CONTENTS TABLE OF CONTENTS PREFACE... 5 Purpose of this Document... 5 Version Compatibility...

More information

How To Configure Windows Server 2008 as a RADIUS Server with MS-CHAP v2 Authentication

How To Configure Windows Server 2008 as a RADIUS Server with MS-CHAP v2 Authentication How To Configure Windows Server 2008 as a How To Configure Windows Server 2008 as a RADIUS Server with MS-CHAP v2 Authentication RADIUS Server with MS-CHAP v2 Authentication Applicable Version: 10.00 onwards

More information

ProSystem fx Document

ProSystem fx Document ProSystem fx Document Server Upgrade from Version 3.7 to Version 3.8 1 This Document will guide you through the upgrade of Document Version 3.7 to Version 3.8. Do not attempt to upgrade from any other

More information

Password Reset Server Installation Guide

Password Reset Server Installation Guide Table of Contents Introduction... 2 ASP.NET Website... 2 SQL Server Database... 2 Administrative Access... 2 Prerequisites... 2 System Requirements... 2 Domain Account Requirements... 3 Additional Recommendations...

More information

This article was previously published under Q216498 SUMMARY

This article was previously published under Q216498 SUMMARY Article ID: 216498 - Last Review: September 11, 2011 - Revision: 12.0 How to remove data in Active Directory after an unsuccessful domain controller demotion System Tip This article applies to a different

More information

Upgrading User-ID. Tech Note PAN-OS 4.1. 2011, Palo Alto Networks, Inc.

Upgrading User-ID. Tech Note PAN-OS 4.1. 2011, Palo Alto Networks, Inc. Upgrading User-ID Tech Note PAN-OS 4.1 Revision B 2011, Palo Alto Networks, Inc. Overview PAN-OS 4.1 introduces significant improvements in the User-ID feature by adding support for multiple user directories,

More information

Using Microsoft Active Directory for Checkpoint NG AI SecureClient

Using Microsoft Active Directory for Checkpoint NG AI SecureClient Using Microsoft Active Directory for Checkpoint NG AI SecureClient Dave Crowfoot www.works4me.com dave@works4me.com This is the solution that I came up with to utilize MS Active directory to authenticate

More information

SSH to Ubuntu Server Authenticating Users Using SecurAccess Server by SecurEnvoy

SSH to Ubuntu Server Authenticating Users Using SecurAccess Server by SecurEnvoy SSH to Ubuntu Server Authenticating Users Using SecurAccess Server by SecurEnvoy Contact information SecurEnvoy www.securenvoy.com 0845 2600010 Merlin House Brunel Road Theale Reading RG7 4AB Ryan Sheridan

More information

MSI Admin Tool User Guide

MSI Admin Tool User Guide MSI Admin Tool User Guide Introduction The MSI Admin Tool is a utility which allows you to pre-configure your Read&Write installation package prior to installation. The tool is primarily designed to be

More information

Configuring Thunderbird with UEA Exchange 2007:

Configuring Thunderbird with UEA Exchange 2007: Configuring Thunderbird with UEA Exchange 2007: This document covers Thunderbird v10.0.2 please contact it.linux@uea.ac.uk if you require an upgrade. Mail Account Setup. Step 1: Open Thunderbird, you should

More information

10gASA2: Oracle Application Server 10g R2: Administration II 10gASA2: Oracle Application Server 10g R2: Administration II

10gASA2: Oracle Application Server 10g R2: Administration II 10gASA2: Oracle Application Server 10g R2: Administration II 10gASA2: Oracle Application Server 10g R2: Administration II 10gASA2: Oracle Application Server 10g R2: Administration II Содержание Краткая информация... 2 Обзор... 2 О курсе... 2 Профиль аудитории...

More information

Network Configuration Settings

Network Configuration Settings Network Configuration Settings Many small businesses already have an existing firewall device for their local network when they purchase Microsoft Windows Small Business Server 2003. Often, these devices

More information

1. Introduction 2. 2. What is Axis Camera Station? 3. 3. What is Viewer for Axis Camera Station? 4. 4. AXIS Camera Station Service Control 5

1. Introduction 2. 2. What is Axis Camera Station? 3. 3. What is Viewer for Axis Camera Station? 4. 4. AXIS Camera Station Service Control 5 Table of Contents 1. Introduction 2 2. What is Axis Camera Station? 3 3. What is Viewer for Axis Camera Station? 4 4. AXIS Camera Station Service Control 5 5. Configuring Ports 7 5.1 Creating New Inbound

More information

Configuration Manual for Lime Domains

Configuration Manual for Lime Domains Email Accounts Configuration Manual for Lime Domains Table of Contents Introduction:... 2 To configure your Outlook Express client:... 3 To configure your Microsoft Outlook client:... 12 To configure your

More information

ecopy ShareScan v4.3 Pre-Installation Checklist

ecopy ShareScan v4.3 Pre-Installation Checklist ecopy ShareScan v4.3 Pre-Installation Checklist This document is used to gather data about your environment in order to ensure a smooth product implementation. The Network Communication section describes

More information

Corporate Ownership & Control / Volume 7, Issue 3, Spring 2010

Corporate Ownership & Control / Volume 7, Issue 3, Spring 2010 CORPORATE OWNERSHIP & CONTROL КОРПОРАТИВНАЯ СОБСТВЕННОСТЬ И КОНТРОЛЬ Postal Address: Postal Box 36 Sumy 40014 Ukraine Tel: +380-542-698125 Fax: +380-542-698125 e-mail: alex_kostyuk@mail.ru alex_kostyuk@virtusinterpress.org

More information

Exchange Migration Guide

Exchange Migration Guide IceWarp Unified Communications Exchange Migration Guide Version 11.3 Exchange Migration Guide 2 Exchange Migration Guide This document will guide you through a process of migration from Microsoft Exchange

More information

Installation Steps on Desktop Clients

Installation Steps on Desktop Clients Installation Steps on Desktop Clients Table of Contents TABLE OF CONTENTS... 2 INSTALLATION STEPS FOR APPLE MAC BOOK... 3 XGEN PLUS INSTALLATION STEPS ON IPAD... 7 XGEN PLUS INSTALLATION STEPS ON MICROSOFT

More information

Outlook Web Access Guide to Installing Root Certificates, Generating CSR and Installing SSL Certificate

Outlook Web Access Guide to Installing Root Certificates, Generating CSR and Installing SSL Certificate Outlook Web Access Guide to Installing Root Certificates, Generating CSR and Installing SSL Certificate Copyright. All rights reserved. Trustis Limited Building 273 New Greenham Park Greenham Common Thatcham

More information

Installation Guide. SafeNet Authentication Service

Installation Guide. SafeNet Authentication Service SafeNet Authentication Service Installation Guide Technical Manual Template Release 1.0, PN: 000-000000-000, Rev. A, March 2013, Copyright 2013 SafeNet, Inc. All rights reserved. 1 Document Information

More information

Preparing for GO!Enterprise MDM On-Demand Service

Preparing for GO!Enterprise MDM On-Demand Service Preparing for GO!Enterprise MDM On-Demand Service This guide provides information on...... An overview of GO!Enterprise MDM... Preparing your environment for GO!Enterprise MDM On-Demand... Firewall rules

More information

Hosting topology SMS PASSCODE 2015

Hosting topology SMS PASSCODE 2015 Hosting topology SMS PASSCODE 2015 Hosting Topology In a hosting environment, you have a backend and a several front end (clients). In the example below, there is a backend at the right side. At the left

More information