Specifiche tecniche
Host Access Management and Security Server (MSS)

Client Micro Focus supportati
(MSS supporta una vasta gamma di funzionalità che si integrano con i prodotti di emulazione di terminale Micro Focus)

Vedere le specifiche tecniche di ogni prodotto per informazioni sulle funzioni MSS supportate.

Conformità
  • Conformità ai requisiti delle policy di protezione USGCB (United States Government Configuration Baseline)
Autenticazione
  • Single sign-on per Microsoft Active Directory
  • Supporto per NTLM 2
  • Supporto dell'infrastruttura a chiave pubblica (PKI)
  • Supporto dell'elenco revoche certificati (CRL)
  • Supporto OCSP (Online Certificate Status Protocol)
  • Supporto delle policy dei certificati
  • Supporto di certificati X.509 per CAC, PIV e altre smart card
  • Kerberos 5 con Microsoft Active Directory
  • Supporto di directory, incluso il supporto per Active Directory, NetIQ® eDirectory, OpenLDAP e altri server di directory compatibili con RFC
  • Supporto per Micro Focus Advanced Authentication
Autorizzazione (controllo dell'accesso)
  • Integrazione LDAP per limitare l'accesso a terminali, stampanti e sessioni di trasferimento file ai soli utenti autorizzati
  • Controllo dell'accesso alla sessione basato sull'identità di ciascun utente o sull'appartenenza al gruppo LDAP
  • Controllo dell'accesso basato su LDAP applicato tramite la tecnologia di autorizzazione con token di sicurezza
  • Supporto di gruppi LDAP dinamici
  • Connessioni sicure di trasferimento file e terminali su più host tramite una sola porta nel firewall
Revisione
  • Log di MSS Management Server
  • Log di MSS Security Proxy Server
  • Log di MSS Metering Server
  • I dati del log controllano l'utilizzo sulla base dei nomi LDAP distinti
Cifratura
  • Modulo di cifratura convalidato FIPS 140-2 (certificato #2468)
  • SSL/TLS e HTTPS
  • AES a 256 bit, AES a 128 bit e Triple DES
  • RSA
  • DSS/Diffie-Hellman
Supporto per i componenti aggiuntivi MSS
  • Proxy di sicurezza come componente aggiuntivo: per ottenere una cifratura end-to-end e applicare il controllo degli accessi al perimetro tramite una tecnologia di sicurezza brevettata.
  • Advanced Authentication Add-On: per consentire l'autenticazione multifattore e autorizzare l'accesso ai vostri preziosi sistemi host.
  • Sign-on automatizzato per componenti aggiuntivi mainframe: per consentire l'accesso automatizzato alle applicazioni IBM 3270 tramite il sistema di gestione delle identità e degli accessi.
  • Sign-on automatizzato PKI come componente aggiuntivo: per consentire l'accesso automatizzato PKI delle applicazioni ai vostri sistemi aziendali di importanza critica.
  • Gestione ID dei terminali come componente aggiuntivo: per allocare dinamicamente gli ID dei terminali in base a nome utente, nome DNS, indirizzo IP o pool di indirizzi.
Supporto all'installazione
  • Programma di installazione automatizzato per Windows, Linux, zLinux e Solaris, con tutti i componenti necessari
  • Supporto nativo per l'installazione a 64 bit per le versioni a 64 bit di Windows e Linux
Requisiti di sistema
  • Workstation con software client Micro Focus (vedere qui sopra i client Micro Focus supportati)
    • Un browser Web che supporta Java 8 o versioni successive
    • Java Runtime Environment 8 o versioni successive
  • MSS Administrative Web Station
    • Un browser Web che supporta Java 8 o versioni successive
    • Java Runtime Environment 8 o versioni successive
  • MSS Administrative Server, Metering Server e Terminal ID Management Add-On
    • Motore servlet compatibile con Java Servlet 2.3 e Java Server Pages (JSP) 1.2
  • MSS Security Proxy Add-On
    • Java Runtime Environment 8 o versioni successive
  • MSS Advanced Authentication Add-On
    • Micro Focus Advanced Authentication Appliance 5.2 o versioni successive
  • MSS Automated Sign On for Mainframe Add On
    • IBM Digital Certificate Access Service (DCAS) eseguito su z/OS
    • OS/390 V2R10 o versione successiva
    • RACF configurato per DCAS