Kontakt    +45 7025 6425

IT-løsninger på vej ud i skyen

Der er tre aktuelle tendenser, som mange IT-brugere oplever i disse år:

  • Applikationer på vej ud i skyen
  • Ønsker om single signon-løsninger til cloudtjenester
  • Fokus på sikker login til cloudtjenester

 

Det mener Peter Buus, som er en af Signaturgruppens mest erfarne udviklere.

Peter Buus har særlig erfaring inden for NemID integration på hjemmesider, integration til Active Directory, ADFS, SAML og cloud-føderering af identiteter. Peter Buus har desuden årelang erfaring i en lang række programmeringssprog og tilhørende værktøjer.

 

Office365 og SoloID

Mange brugere oplever i disse år, at deres IT flytter hjemmefra – og indretter sig i cloudløsninger.

Løsninger der før var installeret lokalt tilgås nu på internettet via en browser. 

Det gælder f.eks. Microsoft Office-pakken. 

Første gang Peter Buus stiftede bekendtskab med Office, jonglerede han med 35 floppydisks for at installere det, nu tilgår han blot Office365 via en browser.

”Det er ret smart – jeg skal ikke installere og konfigurere en lokal installation, og det er ikke mit problem at gå rundt med smørekanden for at vedligeholde systemet og holde serverne kørende,” siger Peter Buus.

 

Login på cloudtjenester

Men hvad med login - hvordan logger jeg på cloudtjenester, vil mange brugere måske spørge.

Som privat bruger skal man enten huske på særskilte brugernavn og password, eller acceptere at tjenesten modtager ens identitet fra Facebook eller Google.

For virksomheder er løsningen ofte et lokalt Active Directory, der har styr på, hvem der er ansat og en ADFS Identity Provider, der udsteder adgangsbilletter til virksomhedens cloudtjenester.

”Det virker superfint for brugere, der sidder på deres arbejdsplads og begynder dagen med at logge på virksomhedens netværk. De opdager ikke, at de logger på en ADFS-server, der udsteder en adgangsbillet til f.eks. Office365,” siger Peter Buus.

 

Webmail fra internettet

Hvad med en bruger der ønsker at læse webmail fra internettet og altså ikke er logget på de betryggende omgivelser på virksomhedens interne netværk?

”Som udgangspunkt er det nemt at gøre en ADFS-server tilgængelig fra internettet, men den umiddelbare løsning baserer sig på, at brugeren fra internettet angiver AD brugernavn og password – og derefter udsteder ADFS-serveren en adgangsbillet til cloudtjenesten,” siger Peter Buus.

Selvom persondataforordningen først træder i kraft om fire måneder, er det måske allerede nu nødvendigt at sikre ADFS yderligere – altså kræve noget mere end AD password, før der udstedes adgangsbilletter fra internettet.

Det kunne f.eks. være: Certifikat på den maskine der tilgår ADFS serveren, men hvad med adgang fra ukendte enheder? 

Afgivelse af personlig NemID, men hvad med medarbejdere, der ikke ønsker at anvende deres personlige NemID i arbejdssammenhæng. Eller måske bare ikke synes, at papkortet er en smidig løsning til dagligt brug?

Sikring med SMS-kode. Nemt og forståeligt, men mange store udbydere er på vej væk fra SMS 

SoloID - Signaturgruppens 2-faktor app, som vi har udviklet under mottoet: Sikker som NemID og nem som SMS.

”Hvis du allerede har brugere, der logger på Office365 med brugernavn og password, vil vi gerne fortælle dig, hvor nemt det er at installere SoloID på din ADFS-server, og hvor nemt det er for dine brugere at anvende SoloID,” siger Peter Buus.

 

Signaturgruppen tilbyder:

  • Hjælp til at installere en robust ADFS farm. Med virksomhedens applikationer placeret i skyen er ADFS en    
       ligeså vigtig komponent som virksomhedens Active Directory domain controllere.
  • Regelmæssige serviceeftersyn af jeres ADFS-installation.
  • Hjælp til at koble op mod nye cloudtjenester.
  • SoloID som generel 2-faktor logonmekanisme til webmail, VPN, Citrix, password reset, Radius, KOMBIT
       rammearkitektur, AULA.

Udfyld dine kontaktoplysninger så vil vi kontakte dig med mere info om produktet.