Контроль физического доступа с использованием Active Directory?

Контроль физического доступа с использованием Active Directory?

Я хотел бы узнать, есть ли способ использовать Active Directory для контроля физического доступа?

Пример: у всех пользователей будет RFID-карта или отпечаток пальца, зарегистрированный в домене (связанный с именем пользователя), и я хотел бы защитить здания (дверной замок, воздушный шлюз) с помощью этого и контролировать с помощью Active Directory (например: разрешение группе использовать некоторые двери, отключение пользователя сделает RFID/отпечаток пальца неэффективными, регистрация доступа)

Это возможно? Спасибо.

решение1

Есть способ. Если кому интересно, есть компания Viscount, которая использует новую технологию коммутации, которая позволяет дверным картам RFID напрямую общаться с AD. AD становится всей системой. Смотрите ссылку на вебинар ниже

http://secprodonline.com/webcasts/2011/01/using-ip-card-reader-bridges-to-run-physical-access-control-as-an-active-directory-application.aspx?admgarea=Webinars&tc=page0

решение2

Да, это возможно. Часто это смарт-карта, что означает PKI, которая может быть интегрирована с AD. Найдите поставщика или поставщиков и спросите их, что нужно для интеграции с вашим существующим AD.

решение3

Единственная сложная часть — это интерфейс с оборудованием. Этот интерфейс должен иметь возможность запрашивать AD и действовать на основе результатов. Со стороны AD это ничем не отличается от того, если бы любое другое сетевое устройство, например ПК, запрашивало его.

Это довольно специализированная область, поэтому вам нужно будет потратить некоторое время на поиск компаний, которые могут поставлять необходимое оборудование и программное обеспечение. Постарайтесь иметь дело только с местными компаниями, если это возможно, так как вам действительно нужен кто-то, кто может приехать на место, потому что вы вряд ли получите решение plug and play.

решение4

С помощью EdgeConnector вы можете легко контролировать физические права доступа пользователя из среды Windows Active Directory так же, как вы уже контролируете его логические права доступа.

http://www.edge-connector.com/

Связанный контент