哪些多因素访问令牌最适合在企业网络中使用?

use*_*846 1 security active-directory token

我有兴趣探索在 Active Directory 网络上启用多因素域身份验证的所有选项。我没有从这个问题中排除任何技术,但是我更喜欢更简单的实现来详细说明配置。指纹读取器将是理想的选择,因为最终用户通常会在不丢失手指的情况下加快速度。小型硬令牌也可以使用,例如智能卡、USB 令牌等...

Zyp*_*her 6

就我个人而言,我会避免使用指纹读取器,它们不像您想象的那么可靠 - 玻璃会弄脏,用户割伤他们的手指等等。它们也可能被小熊软糖打败。

现在的标准似乎是智能卡或某种带有随机数的令牌——RSA 是最大的名字。就我个人而言,我偏爱代币,因为我可以将它们挂在我的钥匙链上,而不必担心另一张卡。我将从RSA开始,因为它们是最大的名字,并且最有可能集成到您的所有系统中。