身份验证
|
通过使用 Windows 内建的、LDAP、RADIUS、或者 RSA SecurID 验证,实现对用户的身份验证。对前端和后端设置的分离,提供了更高的灵活性和细化程度。支持将单点登录用于对 Web 站点的验证。 可以对任何命名空间中的用户或者用户组应用规则。第三方供应商能够使用 SDK 来扩展这些内置的验证机制。
|
将防火墙客户端的证书传递到 Web 代理服务
|
ISA Server 2006 允许防火墙的客户端利用 HTTP 过滤器访问 Web 缓存,而不需要利用 Web 代理服务进行分别身份验证。
|
用于 Web 代理客户端身份验证的 RADIUS 支持
|
利用 ISA Server 2006,通过使用 RADIUS 查询活动目录,您能够在活动目录和其它验证数据库中对用户进行身份验证。Web 发布规则还能够使用 RADIUS 验证远程的访问连接。
|
基本验证的授权
|
在连接被转发到已发布的 Web 站点之前,通过请求 ISA Server 2006 防火墙对用户进行身份验证,可以保护已经发布的 Web 站点,避免未经验证的访问。这个功能防止了未经验证的用户试探,避免了对已发布的 Web 服务器的接触。
|
用于 Web 代理客户端的 SecurID 验证
|
ISA Server 2006 能够使用 SecurID 的双重代理验证对远程连接进行身份验证。因为用户必须了解已发布的 Web 服务器的某些信息并拥有获得对服务器访问的某些信息,这个功能提供了更高级别的验证安全性。
|
单点登录
|
单点登录允许用户访问一组已经发布的 Web 站点,而不必被要求为每个 Web 站点提供验证。
|
基于窗体的验证
|
基于窗体的验证现在可以用于所有已经发布的 Web 站点, 而不是仅仅用于 Outlook Web Access。
|
会话管理
|
ISA Server 2006 包含了改进的基于 cookie 的会话控制,提供了更高的安全性。
|
>针对 LDAP 验证的支持
|
LDAP 验证允许 ISA Server 对活动目录进行验证而不必成为域的成员。
|