技術規格
Host Access Management and Security Server (MSS)

支援的 Micro Focus 用戶端
(MSS 支援與 Micro Focus 終端機模擬產品整合的各項功能)
合規
  • 遵循美國政府組態基準 (United States Government Configuration Baseline, USGCB) 安全規則要求
驗證
  • Microsoft Active Directory 單一登入
  • 支援 NTLM 2
  • 支援公用金鑰基礎架構 (PKI)
  • 支援證書撤消清單 (CRL)
  • 支援線上證書狀態協定 (Online Certificate Status Protocol,OCSP)
  • 支援證書規則
  • 支援 CAC、PIV 和其他智慧卡的 X.509 證書
  • 採用 Microsoft Active Directory 的 Kerberos 5
  • 目錄支援,包含對 Active Directory、NetIQ®eDirectory、OpenLDAP 及其他符合 RFC 標準的目錄伺服器的支援
  • 支援 Micro Focus Advanced Authentication
授權 (存取控制)
  • 整合 LDAP,唯有授權使用者才能存取終端機、印表機和檔案傳輸工作階段
  • 根據個人身分識別或 LDAP 群組成員資格來控制工作階段的存取
  • 透過安全記號授權技術強制使用 LDAP 進行存取控制
  • 支援動態 LDAP 群組
  • 透過防火牆中的單一連接埠,保護連接到多台主機的終端機和檔案傳輸連線
稽核
  • MSS 管理伺服器記錄
  • MSS Security Proxy 伺服器記錄
  • MSS 量測伺服器記錄
  • 記錄資料利用 LDAP 可辨識名稱追蹤使用率
加密
  • 通過 FIPS 140-2 驗證的密碼模組 (證書 #2468)
  • SSL/TLS 和 HTTPS
  • 256 位元 AES、128 位元 AES 和 Triple DES
  • RSA
  • DSS/Diffie-Hellman
支援 MSS 附加元件
  • Security Proxy Add-On:提供端對端加密並利用專利安全技術加強周邊的存取控制。
  • Advanced Authentication Add-On:啟用多因素驗證,授權存取您重要的主機系統。
  • Automated Sign-On for Mainframe Add-On:經由身分識別與存取管理系統自動登入 IBM 3270 應用程式。
  • PKI Automated Sign-On Add-On:經由 PKI 自動化應用程式登入重要的企業系統。
  • Terminal ID Management Add-On:根據使用者名稱、DNS 名稱、IP 位址或位址集區動態配置終端機 ID。
安裝支援
  • Windows、Linux、zLinux 和 Solaris 的自動化安裝程式,包括所有必要的元件
  • 支援 64 位元版本的 Windows 和 Linux 的原生 64 位元安裝程式
系統要求
  • 執行 Micro Focus 用戶端軟體的工作站 (請參閱上方「支援的 Micro Focus 用戶端」)
    • 支援 Java 第 8 版或更新版本的網頁瀏覽器
    • Java Runtime Environment 第 8 版或更新版本
  • MSS Administrative Web Station
    • 支援 Java 第 8 版或更新版本的網頁瀏覽器
    • Java Runtime Environment 第 8 版或更新版本
  • MSS Administrative Server、Metering Server 和 Terminal ID Management Add-On
    • 遵循 Java Servlet 2.3 規範的伺服器常式引擎和 Java Server Pages (JSP) 1.2
  • MSS Security Proxy Add-On
    • Java Runtime Environment 第 8 版或更新版本
  • MSS Advanced Authentication Add On
    • Micro Focus Advanced Authentication Appliance 5.2 或更新版本
  • MSS Automated Sign On for Mainframe Add On
    • 在 z/OS 上執行的 IBM Digital Certificate Access Service (DCAS)
    • OS/390 V2R10 以上
    • 針對 DCAS 設定的 RACF