- 1.是否支持多种认证方式,例如:Challenge/response,smart cards,tokens,以及公共密钥证件等?
-
- 答案:
- 支持多种用户认证方式能够为企业在他们的安全需要改变时增添灵活性。同时,可以允许针对不同的用户使用不同的认证方式,比如有些用户在防火墙之内、有些是远程用户、或者是外面的合作伙伴。
-
- 2.该产品是否同时支持静态和动态URL?
-
-
- 3.安全服务和访问控制数据库能否复制以提高可用性和容错性?该体系结构能否扩展?
-
-
- 4.安全管理能否安全地分派给资源的所有者?
-
-
- 5.如何简便地管理用户、组、角色以及权限?
-
- 答案:
- 一个好的GUI(图形用户界面)能极大的减少添加用户和组到系统里的时间,以及用来管理他们权限的时间。也可以通过对组和角色概念的支持来减轻管理负担。
-
- 6.是否具备对Web资源访问的单点登录功能?
-
- 答案:
- 随着Web服务器和web应用的发展,单点登录变得非常重要。向使用者提供一次安全登录大大加强了密码的安全性。
-