×
الوصول الآمن للتطبيقات

الوصول الآمن للتطبيقات

الدخول الموحد

يتيح دعم OpenID Connect (OIDC) من GO-Global للمؤسسات والشركات الصغيرة والمتوسطة الحجم (SMBs) إمكانية تسجيل الدخول الموحد لمستخدميها عبر موفري هوية OIDC مثل Okta وActive Directory Federated Services (ADFS). على سبيل المثال، فهو يتيح للمستخدمين الذين يقومون بتسجيل الدخول إلى تطبيق ويب خاص بالمؤسسة أو بوابة إلكترونية عبر موفر هوية مثل Okta أو ADFS الوصول إلى مضيفي GO-Global مباشرة من متصفحاتهم دون إعادة إدخال بيانات الاعتماد الخاصة بهم.


بروتوكول الاتصال الخاص

تم تطوير GO-Global باستخدام بروتوكول RapidX (RXP) المملوك لشركة GraphOn والمغلق المصدر. بالمقارنة مع البروتوكولات مفتوحة المصدر مثل Microsoft Remote Desktop Protocol، يوفر RXP دفاعًا إضافيًا ضد المهاجمين لأنه ببساطة مغلق المصدر.


المصادقة الثنائية

تضيف المصادقة الثنائية (2FA) درجة إضافية من الأمان من خلال مطالبة المستخدمين النهائيين بإدخال رمز مكون من ستة أرقام تم إنشاؤه بواسطة تطبيق المصادقة على هواتفهم الذكية بالإضافة إلى اسم المستخدم وكلمة المرور الخاصة بهم. بالإضافة إلى ذلك، فإن المصادقة الثنائية تخفف من صعوبة فرض سياسة كلمة مرور معقدة.


أمن نظام التشغيل ومصادقة المستخدم

ترث GO-Global حدود المستخدم وأمان البيانات الخاصة بنظام التشغيل Windows، بما في ذلك سياسات المجموعة وقوائم التحكم في الوصول. بالإضافة إلى ذلك، تحتفظ GO-Global بإعدادات الأمان على مستوى المستخدم والتطبيق والتي يتم فرضها أثناء عملية تسجيل الدخول.


تشفير جلسة العميل

بالنسبة لجميع اتصالات جلسة العميل، تستخدم GO-Global DES (معيار تشفير البيانات) بقوة مفتاح 56 بت للدفاع ضد متطفلي الحزم الأساسيين والعملاء الذين يتنصتون على عمليات نقل البيانات الأولية. إنه سريع ويمكن الاعتماد عليه ويوفر أمانًا سريعًا للاتصالات المستندة إلى LAN عبر GO-Global. توفر GO-Global نقلًا مشفرًا بواسطة TLS باستخدام الخوارزميات التالية: 128 بت RC4، و168 بت 3DES، و256 بت AES. تحتاج تقنيات التشفير الأكثر قوة هذه إلى قيام المسؤول بتثبيت شهادة TLS صالحة على المضيف، والتي يمكن إصدارها باستخدام أي مرجع مصدق مستخدم على نطاق واسع. توفر GO-Global نقلًا مشفرًا بواسطة TLS باستخدام الخوارزميات التالية: 128 بت RC4، و168 بت 3DES، و256 بت AES. تحتاج تقنيات التشفير الأكثر قوة هذه إلى قيام المسؤول بتثبيت شهادة TLS صالحة على المضيف، والتي يمكن إصدارها باستخدام أي مرجع مصدق مستخدم على نطاق واسع.