LANCOM Trusted Access

Im Rahmen von LANCOM Trusted Access (LTA) gibt es einige Ergänzungen, um die Einstellungen, die von der LANCOM Management Cloud kommen, sinnvoll darstellen zu können. Für LANCOM Trusted Access werden die Zugriffregeln in der LANCOM Management Cloud konfiguriert. Dabei werden immer Regeln zwischen einer Benutzergruppe und einem Verbindungsziel angelegt.

LANCOM Trusted Access ist die vertrauenswürdige Network Access Security-Lösung fur Unternehmensnetzwerke. Er ermöglicht einen sicheren und skalierenden Zugriff auf Unternehmensanwendungen für Mitarbeitende im Büro, zu Hause oder unterwegs und schützt damit modernes hybrides Arbeiten von überall und jederzeit. Die LANCOM Trusted Access-Lösung passt sich an steigende Sicherheitsanforderungen in Ihrer Organisation an und ermöglicht sowohl Cloud-managed VPN-Client-Vernetzung für den Zugriff auf ganze Netze als auch den Umstieg auf eine Zero-Trust-Sicherheitsarchitektur für eine umfassende Netzwerksicherheit. Dabei erhalten Benutzer auf Basis granularer Zugriffsrechte ausschließlich Zugangsberechtigung auf Anwendungen, die ihnen zugewiesen wurden (Zero-Trust-Prinzip). Bestehende Systeme zur Verwaltung von Benutzern und Benutzergruppen (Active Directory) lassen sich vollständig in die (LMC) integrieren. Für kleinere Netzwerke bietet die LMC alternativ eine interne Benutzerverwaltung. LANCOM Trusted Access 100% DSGVO-konform und skaliert für Kleinunternehmen genauso wie für sehr große Netzwerke mit mehreren tausend Benutzern.

LTA-Benutzergruppen

Um die LTA-Benutzergruppen von den lokalen / LDAP Gruppen unterscheiden zu können, wurde ein neuer Gruppentyp hinzugefügt: die LTA Gruppen. Ein neues Desktop-Symbol stellt LTA-Benutzergruppen dar.

Symbol / Schaltfläche Beschreibung
  Erstellen einer LANCOM Trusted Access Benutzergruppe.

Erstellen Sie Desktop-Objekte für LTA-Benutzergruppen (LANCOM Trusted Access). Normalerweise werden diese hier nur angezeigt, da diese über die LANCOM Management Cloud verwaltet werden.

Navigieren Sie zu Desktop > Desktop-Objekte > LTA-Gruppen, um die Liste der derzeit im System angelegten LTA-Benutzergruppenobjekte in der Objektleiste anzuzeigen.

Im Bearbeitungsfenster LTA-Gruppe können Sie die folgenden Elemente konfigurieren:

Eingabefeld Beschreibung
Name Geben Sie einen Namen für die LTA-Gruppe an.
Beschreibung Optional: Geben Sie weitere Informationen zur LTA-Gruppe für die interne Verwendung ein.
Gruppen-ID Die Gruppen-ID, die im Zertifikat des Benutzers verwendet wird.
Tags Optional: Wählen Sie aus der Drop-down-Liste die Desktop-Tags aus, die Sie der LTA-Gruppe zuweisen möchten.
Farbe Wählen Sie die Farbe aus, die für dieses Objekt auf dem Desktop verwendet werden soll.

Die Schaltflächen rechts unten im Bearbeitungsfeld hängen davon ab, ob Sie eine neue LTA-Gruppe hinzufügen oder eine bestehende Gruppe bearbeiten. Klicken Sie für eine neu konfigurierte Gruppe auf Erstellen, um sie zur Liste der verfügbaren LTA-Gruppen hinzuzufügen, oder auf Abbrechen, um Ihre Änderungen zu verwerfen. Zum Bearbeiten einer vorhandenen Gruppe klicken Sie auf Speichern, um die neu konfigurierte Gruppe zu speichern, oder auf Zurücksetzen, um Ihre Änderungen zu verwerfen. Sie können auf Schließen klicken, um das Bearbeitungsfenster zu schließen, solange keine Änderungen darin vorgenommen wurden.

Klicken Sie auf Aktivieren in der Symbolleiste oben im Desktop, um Ihre Konfigurationsänderungen zu übernehmen.

LTA Authentifizierung für IPSec

Bei IPSec-Verbindungen gibt es den neuen Authentifizierungstyp LTA.

Abbildung 1. VPN > IPsec > Verbindungen



Tabelle 1. Authentifizierung
Eingabefeld Beschreibung
Authentifizierungstyp Geben Sie den Authentifizierungstyp an. Mögliche Werte:
  • LTA – bei dem Modus LANCOM Trusted Access wird immer ein Clientzertifikat erwartet und aus diesem Clientzertifikat werden die Gruppen des sich verbindenden Benutzers gelesen, um die dazu passenden Regeln zu aktivieren.

www.lancom-systems.de

LANCOM Systems GmbH | Adenauerstr. 20/B2 | 52146 Würselen | Deutschland | E-Mail info@lancom.de

LANCOM Logo