LSE PEAP Plugin

Radius Authentisierung an Microsoft NPS

Seit Microsofts Windows Server 2008 ersetzt der Network Policy Server (NPS) den verbreiteten Internet Authentication Service (IAS). Zur Authentifizierung kann der NPS unter anderem PEAP (Protected Extensible Authentication Protocol) nutzen, welches durch einen TLS Kanal sicherer als das herkömmliche EAP ist. Die Vorteile liegen auf der Hand, wenn Benutzer sich bei Fernzugriffen über eine starke Zweifaktor-Authentisierung anmelden. Allerdings funktioniert die Microsoft eigene Implementierung von PEAP out-of-the-box nicht mit Radius basierten Einmalpassworten zusammen.

LSE PEAP Plugin ermöglicht OTP Authentisierung mit Microsoft PEAP/NAP

Erstmals ermöglicht das LSE PEAP-Plugin, die durch PEAP geschützte Kommunikation mit Einmalpassworten zu kombinieren, so dass die Authentisierungsinformationen durch PEAP nicht nur auf dem Netzwerktransportweg sondern auch bei der Eingabe gegen Ausspähen geschützt sind.

Das LSE PEAP-Plugin wurde ursprünglich für den Einsatz von Microsoft NPS mit PEAP und dem SafeNet SAM (SafeNet Authentication Manager/ex. Aladdin TMS) entwickelt. Heute werden alle SafeNet OTP Token unterstützt. Auf diese Weise lassen sich bspw. Windows Clients via Microsoft VPN anbinden, wobei sich Benutzer für den VPN-Verbindungsaufbau mit einem OTP-Token authentisieren müssen und die Daten mit PEAP verschlüsselt transportiert werden.

Das LSE PEAP-Plugin unterstützt weiterhin Microsoft NAP (Network Access Protection) und ist in der Lage die State-Of-Health-Informationen, die ein Windows Vista/Windows 7 Client sendet, auszuwerten, so dass abhängig von dem Sicherheitsstatus des Clients dieser in Quarantäne genommen werden kann.

Vorteile LSE PEAP Plugin

  • PEAP sichert den Transport Ihrer Authentisierungsdaten
  • NAP sichert Ihr Netzwerk vor unsicheren Clients
  • Sichern Sie den Client durch starke Authentisierung mit Einmalpassworten durch das LSE PEAP-Plugin

Merkmale LSE PEAP Plugin

  • Plugin für Microsoft NPS
  • Unterstützt Microsoft NAP
  • Unterstützt SafeNet SAM und alle SafeNet OTP-Token