Produkte

HID® DigitalPersona®

Erweiterte mehrstufige Authentifizierungslösung für Mitarbeitende
person holding a laptop
Übersicht
Technische Daten

Software für die mehrstufige Authentifizierung

HID DigitalPersona ist eine branchenführende Lösung für die mehrstufige Authentifizierung (Multi-Factor Authentication, MFA), die mit einfach zu implementierender, einzuführender und zu verwaltender passwortloser Desktop-Authentifizierung eine schnelle und sichere Anmeldung über biometrische Daten, mobile Geräte, physische Zugangsausweise, Smartcards und Sicherheitsschlüssel bei Windows, Netzwerken und Anwendungen ermöglicht. Die ebenso sichere wie benutzerfreundliche HID DigitalPersona-Lösung bietet eine der branchenweit umfangreichsten Paletten an Authentifizierungsmethoden und Formfaktoren für ein Zero-Trust-Sicherheitskonzept, das sich mit Sicherheitsstandards, Technologien und Branchenvorschriften weiterentwickelt.

Unternehmensanwender*innen können sich schnell und sicher bei ihren Windows-Workstations anmelden, auf virtuelle private Unternehmensnetzwerke (VPN) zugreifen sowie Microsoft 365, Salesforce, Citrix und beliebige andere föderierte oder nicht-föderierte Web-, Legacy- oder Cloud-Anwendungen nutzen. Verbraucherinnen und Verbraucher können ihre Identität nahtlos bestätigen und Transaktionen authentifizieren.

Die HID DigitalPersona-Software:

  • Ist eine moderne MFA-Lösung für die Anmeldung bei Windows-Betriebssystemen mit passwortloser Authentifizierung und je nach den Sicherheitsanforderungen Ihres Unternehmens bis zu drei kombinierten Faktoren
  • Unterstützt eine der branchenweit größten Auswahl an Formfaktoren, darunter Sicherheitsschlüssel, Smartcards, physische Zugangskarten, Bluetooth®-Geräte, Hardware- und Software-Token und Passkeys
  • Eignet sich perfekt für Finanzinstitute, Gesundheitsdienstleister, Einzelhändler, Callcenter, Strafverfolgungsbehörden und verschiedenste andere Unternehmen, in denen Workstations und Windows-Sitzungen von mehreren Anwender*innen gemeinsam genutzt werden
  • Wird auf dem Windows Active Directory-, Azure Active Directory- oder Lightweight Directory Services (LDS)-Server bereitgestellt Nutzt die Windows-eigenen Tools für das Benutzermanagement in Active Directory und die Bereitstellung von Richtlinien per GPO (Group Policy Object)
  • Ermöglicht die Integration von Anwendungen über OpenID Connect, WS-Fed-Protokolle oder das SAML2P-Protokoll
  • Besitzt eine benutzerfreundliche Schnittstelle für die einfache Selbstregistrierung von Anmeldedaten und die Umsetzung von Authentifizierungsrichtlinien
  • Umfasst eine Passwort-Manager-Funktion, die Anmeldedaten der Benutzer*innen für verschiedene Ressourcen – z. B. nicht-föderierte Websites, Windows-Anwendungen (Skype, Thunderbird, angepasste Polizeianwendungen) und Terminalemulatoren (VT100) – sicher speichert und bei Bedarf für die Benutzerauthentifizierung bereitstellt; für höchste Sicherheitsanforderungen können die Passwörter für den Zugriff auf diese Ressourcen auch randomisiert werden
  • Unterstützt FIDO2-zertifizierte Authentifizierungsgeräte wie HID Crescendo® Smartcards und Sicherheitsschlüssel (USB-A, USB-C und NFC) sowie Authentifikatoren von Drittanbietern
  • Stellt MFA für VPN, RDP Gateway und andere Umgebungen bereit, in denen die Authentifizierung per RADIUS erfolgt
  • Erstellt DP-Berichte; DigitalPersona nutzt die Microsoft-Ereignisweiterleitung für die Erfassung von Sicherheitsereignissen und MS Power BI für das Reporting, um die Einhaltung von Compliance-Anforderungen zu unterstützen
  • Beinhaltet die DigitalPersona ADFS-Erweiterung für die Einbindung mehrstufiger Authentifizierung – einschließlich biometrischer Authentifizierung per Gesichts- und Fingerabdruckerkennung – in Ihre ADFS-Bereitstellung

DigitalPersona kostenlos testen >>

Authentifizierungsfaktoren

Mehrstufige Authentifizierung für die Windows-Anmeldung:

  • Etwas, das Sie KENNEN – Windows-Passwort oder PIN als Authentifikatoren, die Benutzer*innen kennen
  • Etwas, das Sie SIND – Fingerabdruck, Gesichtserkennung, biometrische Daten als Authentifikatoren, die den Benutzer*innen eigen sind
  • Etwas, das Sie HABEN – One Time Password (OTP)-Token; Smarte Ausweise (Smartcards und Sicherheitsschlüssel wie HID Crescendo) mit Unterstützung für FIDO2, PKI, OATH; PACS-Ausweise (kontaktlose Karten, kontaktlos beschreibbare Karten, Mobile IDs); Bluetooth® Low Energy- und NFC-Geräte als Authentifikatoren, die Benutzer*innen besitzen

Technische Daten:

  • Client-Betriebssysteme – Windows 11, Windows 10, Windows 8.1 (Desktop-Modus), Windows Server 2016, 2019, 2022
  • Server-Betriebssysteme – Windows Server 2022, 2019, 2016 und 2012 R2
  • VDI (Virtuelle Desktop-Infrastruktur) – RDP, ICA (Citrix), VMWare Horizon, VMWare Blast. HINWEIS: USB-Virtualisierung und Authentifizierungsprotokolle variieren je nach VDI-Produkt.

DigitalPersona kostenlos testen >>