Quản lý và Tự động hoá
PKI của Doanh nghiệp

Giải pháp PKI quản lý toàn diện
cho các môi trường cuối hỗn hợp

  • Quản lý Outsource PKI đến
    một bên thứ ba tin cậy CA

  • Giảm tổng chi phí sở hữu
    đối với PKI tới 50%

  • Hỗ trợ môi trường hỗn hợp, nhiều trường hợp sử dụng, mô hình tin cậy công cộng hoặc nội bộ

Cổng Đăng nhập Tự động GlobalSign

GlobalSign’s Auto Enrollment Gateway (AEG) hoàn toàn tự động, quản lý giải pháp PKI đề cập đến khả năng mở rộng trong môi trường doanh nghiệp hỗn hợp hiện đại. AEG tích hợp giải pháp PKI lưu trữ trực tuyến của GlobalSign trực tiếp với Active Directory, vì vậy các doanh nghiệp sử dụng môi trường Windows có thể tự động hóa việc cung cấp và quản lý chứng thư mà không phải lo việc duy trì CA nội bộ phức tạp và tốn kém.

Hỗ trợ các giao thức SCEP và ACME mở rộng hỗ trợ vượt ra ngoài miền Windows, cho phép tự động hóa chứng thư cho các máy chủ Linux và các thiết bị di động, mạng và các thiết bị khác. Ngoài ra, khả năng ghi danh của Apple OSX cho phép cung cấp tự động cho tất cả các máy và thiết bị của Apple đã đăng ký với Active Directory.

Thay thế Microsoft CA của bạn
với GlobalSign SaaS CA

  • Giữ những lợi ích tự động của Microsoft Certificate Services và Active Directory
  • Giải phóng CNTT để tập trung vào năng lực cốt lõi, chứ không phải là mã hóa và nhiệm vụ CA
  • GlobalSign quản lý các hoạt động bảo mật, tính sẵn sàng cao và hoạt động của CA, đảm bảo bạn đáp ứng các SLA và kiểm toán tuân thủ

Mở rộng triển khai tới những thiết bị cuối nằm ngoài tên miền và tạo tin cậy công cộng.

  • Cấp chứng thư tin cậy công cộng (email bảo mật, webserver công cộng)
  • Giao thức ACME hỗ trợ tự động cấp phát cho các Linux server
  • SCEP server có chức năng cấp giấy chứng nhận cho các thiết bị di động và thiết bị mạng và tích hợp với MDMs

AEG hoạt động như thế nào

Việc tích hợp với Active Directory và hỗ trợ các giao thức SCEP và ACME cho phép thực hiện nhanh chóng và
đăng ký và cung cấp chứng chỉ liên tục mà không bị mất kiểm soát. Chứng chỉ có thể được cấp
từ một CA chuyên dụng, do GlobalSign tổ chức hoặc từ các CA công cộng của GlobalSign (đối với các trường hợp sử dụng
đòi hỏi sự tin cậy của công chúng), tất cả đều dựa trên cơ sở hạ tầng đẳng cấp thế giới có sẵn và đảm bảo cao của GlobalSign.

Xem video sản phẩm

Các tính năng của AEG

AEG có thể được cài đặt trên Windows Server 2008 R2 và 2012 R2 và cung cấp các tính năng và chức năng độc đáo trên và vượt trên những gì có trong CA của Microsoft, bao gồm cả sự tin cậy công cộng, hỗ trợ SCEP và ACME, và khả năng ghi danh của Apple OSX. Giao diện người dùng trực quan và khả năng cung cấp chứng chỉ cho các đối tượng non-domain-joined làm cho nó dễ dàng để tập trung hóa, tự động hóa và kiểm soát tất cả các hoạt động chứng thư trên toàn tổ chức.

  • Quản lý PKI tự động

    Tự động phát hành và quản lý chứng thư trong suốt vòng đời của họ, bao gồm đổi mới, tiết kiệm tài nguyên CNTT có giá trị và giảm nguy cơ giấy chứng nhận đã hết hạn và sự gián đoạn kết quả trong luồng công việc kinh doanh.

  • SaaS CA

    Dịch vụ quản lý chứng thư và thuê bao mã hóa cho một CA đáng tin cậy làm giảm rủi ro liên quan đến việc quản lý và duy trì hoạt động PKI tại nhà và giải phóng CNTT để tập trung vào các năng lực cốt lõi và các dự án IT về kinh doanh.

  • Hỗ trợ các môi trường kết cuối hỗn hợp

    Tự động cấp phát và quản lý chứng chỉ cho cả hai điểm cuối miền (ví dụ: người dùng Windows, máy tính và máy chủ) và các điểm cuối không phải tên miền (ví dụ: máy chủ Linux, thiết bị di động, thiết bị mạng, etc.).

  • Tin tưởng công cộng tùy chọn có sẵn

    Nếu bạn cần giấy chứng nhận đáng tin cậy công khai (ví dụ: gửi các email đã được ký hoặc mã hoá bên ngoài công ty, bảo vệ các máy chủ web công cộng), bạn có thể cấp chứng thư từ gốc tin cậy công khai của GlobalSign chứ không phải gốc gốc được lưu trữ.

  • Máy chủ SCEP

    Cấp giấy chứng nhận cho các đối tượng không thuộc miền kết nối (ví dụ: bộ định tuyến, thiết bị di động, máy tính không phải Windows) sử dụng các chức năng máy chủ SCEP. Việc đăng ký có thể diễn ra bằng cách sử dụng một trang web đăng ký bằng tay hoặc sử dụng nền tảng Quản lý Thiết bị Điện thoại (MDM) được liên kết trực tiếp với máy chủ SCEP để phát hành chứng chỉ cho các thiết bị di động của họ.

  • Hỗ trợ giao thức ACME

    Sử dụng phần mềm ACME Client hiện có để tự động cung cấp và cài đặt chứng chỉ SSL trên các máy chủ Linux trong môi trường của bạn. Việc thực hiện ACME của chúng tôi hỗ trợ các chứng thư OV và EV có bảo đảm cao hơn với thời hạn hiệu lực linh hoạt.

  • Tất cả các Mẫu chứng thư được Hỗ trợ

    Một loạt các mẫu chứng thư được thiết kế trước hỗ trợ nhiều trường hợp sử dụng, bao gồm S / MIME, đăng nhập thông minh, chữ ký số cho các tài liệu Microsoft Office, SSL, Hệ thống tệp mã hoá (EFS) và xác thực người dùng và máy.

Mẫu chứng thư được thiết kế trước Hỗ trợ Phạm vi sử dụng Các trường hợp

Cổng Đăng ký Tự động có thể được sử dụng để đăng ký và cấp giấy chứng nhận cho tất cả các loại Hoạt động
Đối tượng thư mục, bao gồm người dùng, máy chủ, máy tính để bàn, máy tính xách tay và bộ điều khiển tên miền. Rộng
nhiều mẫu chứng thư được thiết kế trước hỗ trợ nhiều trường hợp sử dụng, bao gồm: