TightGate-Pro unterstützt die zertifikatsbasierte Anmeldung ohne Eingabe von Benutzername und Passwort für die Klienten-Betriebssysteme Windows und Linux. Die zertifikatsbasierte Anmeldung setzt voraus, dass die Benutzer bereits im TightGate-Pro existieren. Dies kann durch das manuelle Anlegen von Benutzern erfolgen oder durch den Import von Benutzern.
Die Benutzervorgaben, wie z. B. der Dateitransfer oder die Audioübertragung werden dabei aus den systemweiten Benutzervorgaben des Administrators config verwendet.
Das wird benötigt
So geht's
Vorbereitende Maßnahmen
Zertifikate für bestehende Benutzer erzeugen
Zertifikate auf Klienten verteilen
Falls der Ordner certs in der Schleuse von config nicht angezeigt werden kann, prüfen Sie bitte die Einstellungen der TightGate-Schleuse.
Sollen Zertifikate einzelner Benutzer widerrufen werde, damit eine Anmeldung nicht mehr möglich ist, so ist dies mit nachfolgender Anleitung möglich. Sofern ein Benutzer gelöscht wird, werden ebenfalls alle für ihn herausgegebenen Zertifikate gesperrt. Es ist also nicht notwendig Zertifikate vor dem Löschen eines Benutzers zu widerrufen.
So geht's
Widerrufene Zertifikate können nicht entsperrt oder reaktiviert werden. Nötigenfalls sind neue Zertifikate zu erzeugen und wie oben angegeben abzurufen und zu verteilen. In Clustersystemen wird die Sperre nach einer Wartezeit bis zu 10 Minuten für die Anmeldung mit dem TightGate-Viewer und die Nutzung der TightGate-Schleuse wirksam. Bereits aufgebaute Verbindungen bleiben im Fall einer Zertifikatssperre bis zur manuellen oder automatischen Abmeldung vom System bestehen. Dies betrifft den TightGate-Viewer und die TightGate-Schleuse gleichermaßen.
Alternativ zur Zertifikatserzeugung für bereits vorhandene Benutzerkennungen, können Benutzerzertifikate auch in beliebigen Kontingenten im Voraus erzeugt werden. Benutzer können sich damit auch ohne Benutzeraccount an TightGate-Pro anmelden. Dieser wird im Zuge des ersten Anmeldevorgangs automatisch generiert, was den Administrationsaufwand vermindert.
Vorbereitende Maßnahmen
So geht's
Entfernt wird ein Benutzer, indem er auf TightGate-Pro nach dieser Anleitung gelöscht wird.
Hinweise zum Löschen bei einer Benutzerverwaltung mittels Benutzerzertifikaten
Die komplette Löschung des Benutzers ruft auch alle Benutzerzertifikate (SSL-Zertifikate), mit denen sich der Benutzer angemeldet hat zurück. Eine Anmeldung mit den Zertifikaten ist fortan nicht mehr möglich.