Eine verantwortliche Person
Die Primäridentität bleibt der eindeutige Eigentümer jeder zusätzlichen Rolle und jedes Zertifikats.
Enterprise PKI · Digital Trust Engineering
MULTI-IDENTITY YUBIKEY MANAGEMENT
SYNRION x.ID hält jedes Zertifikat, jede Rolle und jeden Anwendungskontext mit der verantwortlichen Primäridentität verbunden. Abhängig von Hardwareversion und Kryptografie lassen sich bis zu 23 Sekundäridentitäten auf einem YubiKey verwalten.
NUTZEN IN 30 SEKUNDEN
Die Primäridentität bleibt der eindeutige Eigentümer jeder zusätzlichen Rolle und jedes Zertifikats.
Administrative Tiers, Domains und Anwendungsrollen bleiben getrennt, auch wenn sie einen Hardwareträger teilen.
Eine Sekundäridentität lässt sich ausgeben, erneuern oder entfernen, ohne das gesamte Gerät zur unkontrollierten Ausnahme zu machen.
EIN TRÄGER · KONTROLLIERTE IDENTITÄTEN
Die Lösung ist nicht, den YubiKey als eine globale Identität zu behandeln. x.ID modelliert Person, jede Sekundäridentität, ihr Zertifikat und ihren erlaubten Einsatz als getrennte, aber verbundene Objekte.
Mit der verifizierten Person beginnen, die für die Hardware und jede darauf zugeordnete Sekundäridentität verantwortlich ist.
Sekundäridentitäten für getrennte Administrationstiers, Domains, Forests, Anwendungen oder Betriebsaufgaben anlegen.
Jede unterstützte Zertifikatsidentität in einem kontrollierten Slot platzieren und die Zuordnung für Administratoren und Prüfer sichtbar halten.
Hardwarenachweis, Identität, Rolle und erforderliche Freigaben prüfen, bevor eine Sekundäridentität aktiv wird.
Die betroffene Identität erneuern, sperren oder entfernen und die übrigen freigegebenen Rollen auf demselben Schlüssel erhalten.
DIE ARCHITEKTUR AUF EINEN BLICK
TECHNISCHE TIEFE
Das physische Gerät kann Credentials konsolidieren. Die nutzbare Belegung muss jedoch gegen Hardware, Kryptografie, Anwendungen und organisatorische Trennungsregeln geplant werden.
NACHWEIS & GRENZEN
Entscheidend ist nicht die maximale Slot-Zahl. Entscheidend ist, Hardware zu reduzieren und trotzdem jede Identität verständlich und veränderbar zu halten.
Administratoren sehen, welche Sekundäridentität, welches Zertifikat und welcher Anwendungsfall zusammengehören.
Freigabe- und Lifecycle-Regeln können sich nach Rolle, Tier, Domain oder Anwendungskontext unterscheiden.
Eine Rolle lässt sich entfernen, ohne automatisch alle übrigen Identitäten auf der Hardware zu verwerfen.
PASSENDES PRODUKT
SYNRION x.ID verbindet verifizierte Primäridentitäten, authentische Hardware und unabhängige Policy-Durchsetzung zu einer belastbaren Vertrauensentscheidung.
NÄCHSTER KONTROLLIERTER SCHRITT
Wir betrachten Tiers, Domains, Anwendungen und Trennungsvorgaben und zeigen, welche Identitäten Hardware teilen können, ohne Kontrolle zu verlieren.