以Active Directory为中心
Defender利用Active Directory的可扩展性、安全性与合规性,为所有系统、应用程序或资源提供双因子身份验证解决方案。 因此,Defender能够充分利用已有的企业目录,而不必另外创建专用目录。
适用不同令牌
Defender提供极其灵活且经济有效的令牌选择,以满足不同的需求。 由于Defender采取的是无关厂商的定位,因此能够支持任何符合OATH标准的硬件令牌,并提供范围广泛的软件令牌以及基于网络的令牌。
ZeroIMPACT(零影响)迁移
Defender的ZeroIMPACT(零影响)迁移策略允许企业从目前使用的陈旧的验证解决方案逐步向Defender迁移。 运用Defender的RADIUS代理功能,管理员可将所有的用户验证请求导向Defender。 如果用户尚未在Defender内获得界定,验证请求将经由代理功能透明地转交给目前使用的陈旧验证解决方案处理。 管理员可在旧令牌期满时将用户迁往Defender。
集中式管理
Defender与Active Directory的集成使其能够充分利用一个为用户所熟悉的通用界面以及对目录信息的集中化管理。 用户令牌分配就是目录内用户属性的一个附加特征,可提高安全管理员的效率。