Skip to main content

ADSS Server se integreaza acum cu MS Active Directory

Share Button


ADSS Server este solutia completa oferita de Ascertia pentru semnarea, verificarea si arhivarea documentelor electronice la nivel centralizat. 

Cea mai recenta versiune, ADSS Server v4.8+ suporta integrarea cu Active Directory sau alte directoare conforme cu LDAP. Astfel se permite un management unitar si automat a certificatelor digitale, inclusiv generarea, revocarea si re-emiterea certificatelor.

Aceasta noutate aduce beneficii pentru aplicatiile de business ca de exemplu faptul ca fiecare utilizator poate obtine acces facil la o cheie sau la un certificat stocat in ADSS Server. Cheile sau certificatele pot fi utilizate pentru a crea semnaturi digitale pe documentele si datele de business.

Alte produse oferite de Ascertia ca de exemplu ADSS Client SDK (DotNet) si ADSS Connector for SharePoint faciliteaza adaugarea serviciilor de creare si verificare a semnaturii digitale in aplicatii interne ca de exemplu SharePoint si Dynamics sau alte aplicatii ERP, CRM si ECM. Adaugand utilizatori in Active Directory, se poare realiza o auto-autentificare pe servere si aplicatii dintr-un domeniu, dar se pot obtine si chei si certificate digitale care sunt disponibile pentru utilizatori.

Atunci cand este eliminat un utilizator Active Directory este actualizat si credentialele utilizatorului sunt eliminate automat din ADSS Server.

Avantajul utilizarii certificatelor si cheilor de semnare stocate centralizat este ca utilizatorii pot semna de oriunde si de pe orice dispozitiv de pe care sunt logati. Lumea afacerilor devine tot mai eterogena in ceea ce priveste tabletele Windows, Mac, iPad si alte tablete si dispozitive care sunt utilizate pentru revizuirea si aprobarea documentelor/datelor. Astfel semnarea documentelor de pe dispozitive electronice tot mai accesibila.

Functii cheie:
Integrarea lui ADSS Server cu Active Directory ofera urmatoarele servicii cheie:

Crearea cheilor si a certificatelor digitale specifice pentru utilizatori
Serviciul de certificare al lui ADSS Server poate fi configurat sa interogheze unul sau mai multe Active Directory sau directoare LDAP si sa extraga toate obiectele de tip “Users” (utilizatori). Aceste detalii sunt utilizate apoi pentru a gestiona generarea de chei de semnare si emiterea de certificate digitale pentru fiecare utilizator. Numele comun (cn=) al certificatului digital este setat in atributul utilizatorului din director. Este generat un alias unic de certificat bazat pe atributul “smeaccountname” al utilizatorului din director. Aliasul este inclus in domeniul configurat. De exemplu {smeaccountname}@ascertia.com.gb

Re-emiterea certificatelor digitale
ADSS Server verifica in mod regulat toate certificatele digitale emise si determina daca exista vreo schimbare in atributul pentru numele comun din director. Daca se gaseste vreo schimbare atunci serverul revoca certificatul emis anterior si emite unul nou.

Revocarea certificatelor digitale
ADSS Server scaneaza automat Active Directory-ul configurat si/sau directoarele LDAP pentru a verifica daca au fost stersi numai utilizatorii cunoscuti prin verificarea atributului de utilizatori din director. Daca un utilizator a fost sters, atunci certificatul digital este revocat imediat. ADSS Server verifica si daca orice alt cont de utilizator este marcat ca fiind inactiv prin verificarea atributului de control al contului din director. Daca sunt gasiti utilizatori inactivi atunci statutul certificatelor lor devine “suspendat”. Daca la o scanare viitoare contul utilizatorului din director este marcat ca find activ, aunci certificatul lui devine activ.

Aceasta functie de integrare unitara cu Active Directory faciliteaza accesul la credentialele pentru aplicatii SharePoint, Dynamics si alte aplicatii Windows pentru ca utilizatorii sa poate semna digital datele si documentele electronice. Fara o securitate de nivel inalt autenticitatea, integritatea si starea documentelor electronice poate fi contestata.

Comments

Popular posts from this blog

Exista cititoare de card 2 in 1?

     Odata cu aparitia cardului electronic de identitate e ste plin Internetul de oferte de cititoare de card 2 in 1! Printr-o simpla gaselnita de marketing se induce in piata nevoia de achizitionare a unui cititor de card special, care chipurile, este astfel construit incat sa citeasca atat cardul de sanatate cat si cardul de identitate. Printr-o asertiune falsa se profita de faptul ca cei mai multi utilizatori nu sunt specialisti si se incearca inducerea ideii ca ar fi nevoie de un nou cititor specializat, chipurile 2 in 1, bineinteles la un pret de pana la 3 ori mai mare decat cel la care era vandut acelasi cititor pana la aparitia cardului de identitate.      Nici vorba de un nou dispozitiv specializat. Cititoarele de card actuale citesc o multime de cipuri si bineinteles si cipul de pe cardul de identitate si cel de sanatate. Deosebirea intre cele doua carduri nu e cipul, ci certificatul digital cu care se face autentificarea si care, firesc, este dife...

Card Mifare RFID 1K

Cardul MIFARE este un lider pentru interfata contactless, cu o baza imensa, instalata in intreaga lume.  Cardul Mifare 1K clasic carduri are functie de stocare si memoria divizata in sectoare si blocuri cu mecanisme simple pentru control acces. Caracteristici chip: - transmisia fara contact (contactless) a datelor si a energiei - frecventa de lucru: 13.56 MHz - verificarea integritatii datelor prin 16-bit CRC, paritate, bit coding, bit counting - timp tipic de tranzactionare < 100 ms - distanta de operare pana la 100 mm - viteza de transfer date: 106 Knit/s - mecanism anticoliziune - 7 Byte UID sau 4 Byte NUID - perioada de pastrare a datelor de 10 ani - numar de cicluri de scriere: 200000 - memorie EEPROM 1kB organizata in 16 sectoare a 4 blocuri de 16 bytes Caracteristicile tehnice: - antena incorporata - grosime: 1 mm - dimensiune: 86x54 mm, standard card bancar - colturi rotunjite - material: PVC a...

Predictii privind monetizarea software-ului pentru 2026: viitorul strategiei de produs, preturi si venituri

Reprogramare webinar: 26.02.2026, ora 11:00 AM  Joi 29 Ianuarie 2026, ora 12:00; Durata 52 minute Prezentat de:  Adrian Pearce, Principal Business Value Consultant || David Smith, Partner, Simon-Kucher & Partner Despre acest webinar: Ciclurile de vânzare se scurtează. Clienții cer flexibilitate. Demonstrarea valorii nu mai este opțională. În 2026, companiile bazate pe software nu vor câștiga doar prin ajustarea prețurilor, ci prin transformarea modului în care monetizează, protejează și livrează valoarea digitală. Cum poți rămâne cu un pas înaintea acestor schimbări, cu încredere? Alătură-te experților de la Thales și Simon-Kucher & Partners într-un webinar dinamic, plin de insight-uri, care prezintă cele mai importante tendințe de monetizare pentru 2026 și ce trebuie să facă liderii pentru a scala creșterea și reziliența. Ce vei obține: O perspectivă clară asupra tendințelor de monetizare și experiență a clienților care vor remodela anul 2026 Instrumente pentru...