Was ist Cloud-basierte Zugriffskontrolle?
Zugriffskontrolle verbessert die Sicherheit, indem der Zugriff für bestimmte oder nicht autorisierte Benutzer eingeschränkt wird. Cloudbasierte Zugriffskontrolle spielt eine wichtige Rolle in Bezug auf die Sicherheit, da sie den unbefugten Zugriff auf die Anwendung minimiert. Cloudbasierte Zugriffskontrolle ist nützlich, da sie bestimmen kann, welchen Benutzern Zugriff gewährt und welchen nicht. Sie sichert Cloud-Anwendungen, indem sie nur autorisierten Benutzern Zugriff gewährt. Cloudbasierte Zugriffskontrolle lässt sich einfach mit Reverse Proxy implementieren.
Warum benötigt Ihr Unternehmen einen Reverse Proxy, um die Sicherheit von Cloud-Anwendungen mithilfe der Zugriffskontrolle zu verbessern?
Dieser Blogbeitrag befasst sich hauptsächlich mit der Einrichtung eines Reverse Proxys zur Sicherung von Cloud-Anwendungen auf nicht verwalteten Geräten. Nicht verwaltete Geräte sind in diesem Szenario die privaten Laptops der Benutzer. Benutzer mit Firmenlaptops und Partner des Unternehmens können auf die Cloud-Anwendungen zugreifen, nicht jedoch Benutzer mit ihren privaten Laptops. Diese Funktion ist wichtig für die Sicherung von Cloud-Anwendungen, da Außenstehende möglicherweise auf vertrauliche oder für das Unternehmen wichtige Daten zugreifen können.
Wie sichert man Cloud-Anwendungen mithilfe der Zugriffskontrolle?
Angenommen, das Unternehmen hat zwei Anwendungen, nämlich JIRA und Confluence. Es gibt drei Benutzer im Unternehmen: Benutzer Alice, Benutzer Bob und Benutzer Sam. Sie möchten eine Cloud-basierte Zugriffskontrolle einrichten. Alice hat den Firmenlaptop, d. h. eine Windows Domain Joint Machine (siehe Abbildung oben), Bob ist der Partner des Unternehmens und hat keinen Firmenlaptop und Sam hat einen privaten Laptop. Alle drei Benutzer versuchen, auf die Anwendungen zuzugreifen, aber einer von ihnen scheitert. Alice, die den Firmenlaptop hat, kann problemlos auf die Anwendungen zugreifen. Bob, der Partner des Unternehmens und nicht den Firmenlaptop hat, kann auch auf die Anwendungen zugreifen, allerdings nur, wenn er an einer statischen IP-Adresse arbeitet. Sam, der einen privaten Laptop hat, erhält jedoch keinen Zugriff. Ein Reverse-Proxy-Server wird verwendet, um die Sicherheit von Cloud-Anwendungen mithilfe der Zugriffskontrolle zu verbessern und den Zugriff für eine Gruppe von Benutzern zu blockieren, die an ihren privaten Laptops arbeiten.

Implementierung des miniOrange Reverse Proxy für die Cloud-basierte Zugriffskontrolle im Unternehmen
- Der Windows Domain Joint-Rechner ist mit dem AD-Server konfiguriert. Bei jedem Anmeldeversuch eines Benutzers an der Anwendung stellt der AD-Server ein Token bereit, das der Windows-Rechner bei jeder Anwendungsanfrage sendet. Anhand dieses AD-Tokens lässt sich erkennen, ob der Benutzer von einem Bürolaptop auf die Anwendung zugreift oder nicht.
- Der Reverse Proxy authentifiziert das Token, das vom gemeinsamen Windows-Domänencomputer kommt, nach jeder Anfrage über den AD-Server. Er prüft, ob das Token gültig ist oder nicht.
- Wenn das Token nicht im Active Directory vorhanden ist, wird der Zugriff nicht gewährt.
- Wenn das Token vorhanden ist und der Benutzer versucht, vom Firmenlaptop aus auf die Anwendung zuzugreifen, wird der Zugriff gewährt. Andernfalls wird der Zugriff verweigert, wenn der Benutzer versucht, von einem privaten Laptop aus zuzugreifen.
- Benutzer B verfügt nicht über den Firmenlaptop. Daher kann der Anwendungsfall nur umgesetzt werden, wenn der Benutzer mit einer statischen IP-Adresse arbeitet oder mit einem VPN verbunden ist. Wenn der Benutzer mit einer statischen IP-Adresse arbeitet, wird ihm explizit Zugriff auf diese IP-Adresse gewährt.
Zusammenfassend
Reverse Proxys werden aufgrund der Notwendigkeit und Effizienz der Unternehmenssicherheit zu einem unverzichtbaren Bestandteil der Unternehmensinfrastruktur. Neben der Sicherung von Cloud-Anwendungen durch Zugriffskontrolle und Benutzerverwaltung ist Reverse Proxy extrem skalierbar, anpassbar und effizient. Dies trägt maßgeblich zur Sicherheit Ihres Unternehmens bei und schützt Sie vor Cyberangriffen. Reverse Proxys bieten außerdem Funktionen wie Lastausgleich, Ratenbegrenzung, URL-Rewriting und vieles mehr. Wenn Sie also einen Reverse Proxy für Ihr Unternehmen einrichten möchten, ist miniOrange mit erstklassigem Service und fairen Preisen genau das Richtige für Sie.
Worauf warten Sie noch? Schicken Sie uns eine Anfrage an info@xecurify.com und wir melden uns umgehend bei Ihnen, um auf alle Ihre Bedürfnisse einzugehen.


Hinterlasse einen Kommentar