我是我所在组织的一名程序员,但不知何故被选中研究一些服务器的东西所以请原谅我的无知:
他们想让我们的销售人员使用他们的 iPad 安全地访问我们的内部网站。这必须是安全的(显然),但也可以从公司方面撤销(如果有人退出,他们将无法再访问我们的网络)。
我从http://support.apple.com/kb/HT1288看到 iPad 支持“RSA SecurID”、“CRYPTOCard”和“Kerberos”身份验证方法。其中之一会做我们需要的吗?它们之间有什么主要区别吗?
我是我所在组织的一名程序员,但不知何故被选中研究一些服务器的东西所以请原谅我的无知:
他们想让我们的销售人员使用他们的 iPad 安全地访问我们的内部网站。这必须是安全的(显然),但也可以从公司方面撤销(如果有人退出,他们将无法再访问我们的网络)。
我从http://support.apple.com/kb/HT1288看到 iPad 支持“RSA SecurID”、“CRYPTOCard”和“Kerberos”身份验证方法。其中之一会做我们需要的吗?它们之间有什么主要区别吗?
许多供应商为其 VPN 解决方案提供 iPad 客户端,包括 OpenVPN。这些可以从 App Store 下载。不过,您必须自己权衡每一项的成本/收益。
一旦您的客户端连接到网络中的 VPN 服务器,禁用现有帐户就很简单了。具体说明因供应商而异。
编辑:显然 OpenVPN 客户端需要越狱。Juniper/Cisco/etc 仍然提供非越狱应用程序,不过
查看 Juniper 的 MAG 或 SA 系列网关。它们并不昂贵,有 iPad/Iphone/Droid 客户端,并且可以根据证书、用户、LDAP 等进行身份验证。您可以非常严格地控制访问。
您描述的“方法”仅仅是身份验证机制,这些方法可以与此类解决方案或 PPTP vpn 结合使用,或在此处插入您选择的 VPN 设备。