本帖最后由 梁长龙 于 2015-6-1 11:57 编辑
据我所知,上网行为管理的上面已经可以实现和微信的对接,通过微信验证实现上网了,SSLVPN这边能否实现和微信的对接呢?
公司原有的VPN模式:电脑安装客户端,然后插上UK,然后客户端打开后输入用户名和密码,证书、用户名、密码三者都没问题的时候,VPN就能拨入到公司了。 公司计划采用某公司的SSLVPN,目前测试阶段,采用用户名、密码、验证码方式进行登录,但是感觉在安全上还有欠妥,所以考虑使用动态令牌、短信验证码等机制,动态令牌和短信验证码比较了一下,发现都不是很理想,都是出于成本的考虑所以都觉得不太好,我就想到了某公司宝、腾讯公司都在有第一个手机APP动态令牌功能,这个免费,我们客户方很喜欢。 咱们的SSLVPN能否在手机客户端加入这个功能模块,这个的加入可能对于某公司来说人员开发成本较高,我也放弃了这个想法,但是我想到了微信,我们公司自己开发的很多业务系统已经和微信进行了对接,我想咱们的SSLVPN在认证方面,能否将验证码的认证或者是说,能否将辅助认证这块儿增加微信的辅助认证。 理想状态:打开SSL网页,输入用户名、密码,然后再点击获取微信动态验证码,输入一个微信动态验证码即可进行登录。(微信动态验证码这块儿呢,可以通过微信企业号进行推送给用户) 微信企业号某公司可以参考下,目前我们公司的微信企业号上面的用户全是真实的实时的公司的员工,在微信企业号推送一个广播消息或者是发送个通知,所有员工都可以收到的。 动态令牌不知道是否是和用户进行绑定的,你拿着我的令牌然后输入你的用户名和密码登录无效,这个不知道某公司现在到这个层面了吗?还是动态令牌动态码是人人都可以公用的,说白了,动态码的库是一个,还是每个用户一个,如果是一个应该很好实现一些. SSL和微信企业号对接,完全可以是一个动态码库展现,因为企业号的用户都是通过企业内部校验的用户了,你打开企业号手工获取一个SSL验证码,这个验证码你能拿到,微信这边已经可以看作,你是企业的用户你才能拿到这个验证码,然后某公司就可以完全不用考虑这个验证码库和用户的匹配关系了。如果是一个动态码库可能还存在一个问题,就是大家同一时间去使用一个验证码。 说的有点多,有点啰嗦,目的就是从用户出发,结合互联网+的思路,为用户提供实惠安全的解决方案。 。 |