【问题标题】:ActivIdentity ClientCache: Per Session v. Per ProcessActivIdentity ClientCache:每个会话与每个进程
【发布时间】:2013-03-21 03:56:02
【问题描述】:

请确认我正确理解 CAC 的这些 ActivIdentity 概念。

Per Session:用户运行 IE 并点击需要 CAC 身份验证的 SSL 网页。他进行身份验证并且......他在。如果用户打开另一个选项卡(另一个进程),并尝试访问同一个网站,他将已经通过身份验证。因此,他不需要重新进行身份验证。

Per Process:用户通过成功的 CAC PIN 验证打开第一个网页(同上)。现在,当他打开一个新选项卡来访问 SSL 网站时,他需要重新进行身份验证,因为他正在访问一个新进程。

【问题讨论】:

    标签: certificate cac


    【解决方案1】:

    我假设您指的是 ActivClient PIN 缓存设置?

    每个会话是指整个 Windows 登录会话。 每个进程是指启动的每个 Windows 进程。

    因此,如果 PIN 缓存设置为 Per Session,那么,一旦您为卡输入了 PIN,它将被缓存 15 分钟(默认),以供任何应用程序在那个 Windows 会话。因此,在 PIN 缓存超时之前,不会再次提示用户为任何应用程序输入 PIN。

    Per Process 模式下,PIN 仅针对请求它的进程进行缓存。例如;用户打开 IE 并使用 PIN 登录到 CAC 应用程序,然后 PIN 会为特定的 IEXPLORE.EXE 进程缓存 15 分钟(默认)。如果用户随后在 15 分钟窗口内打开 Outlook,并尝试使用 is 卡签署电子邮件,那么他将必须输入 PIN,因为它没有为 OUTLOOK.EXE 缓存。由于每个 IE 选项卡都会生成一个新进程,因此主体应该是相同的。

    以下内容来自 ActivClient 管理指南:

    ActivClient PIN 缓存可以配置为在每个会话中应用任一(这指的是 Windows 会话)或每个进程(这是指 Windows 进程)。

    Per session 模式(默认配置)允许用户的所有进程 Windows 会话共享相同的 PIN 缓存(即需要用户身份验证) 整个会话一次,无论会话期间使用什么应用程序)。

    在每个进程模式下,每个 Windows 进程的 PIN 缓存都是独立的(即 用户需要在每个将使用该卡的进程中至少输入一次 PIN)。

    在这两种模式下,您都可以进一步自定义特定的 PIN 缓存行为 使用包含列表、排除列表和打开卡片列表的应用程序

    【讨论】:

      猜你喜欢
      • 2012-01-02
      • 1970-01-01
      • 1970-01-01
      • 2011-04-24
      • 2012-08-14
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多