Zugang mit Zugangsberechtigung für Bundesbedienstete und Auftragnehmer

Nahtloses, sicheres Anmelden bei sensiblen Systemen mit CAC- und PIV-I-Smartcards – ohne Passwörter, ohne Verzögerungen.

Besondere Anforderungen und Überblick

US-Bundesangestellte, angeschlossene Behörden und Auftragnehmer erhalten Common Access Cards (CAC) oder Personal Identity Verification-Interoperable (PIV-I) Smartcards für die sichere Authentifizierung bei Regierungssystemen. Diese Karten enthalten verschlüsselte Anmeldedaten und Zertifikate, die zur Identitätsprüfung, Durchsetzung von Zugriffskontrollen und Sicherstellung der Einhaltung von Cybersicherheitsvorschriften des Bundes verwendet werden.

Credenti unterstütztCredenti CAC- und PIV-I-Authentifizierungsworkflows für die Anmeldung bei gemeinsam genutzten oder zugewiesenen Windows-Systemen – selbst in Offline- oder nicht verbundenen Umgebungen.

Herausforderungen der Branche

  • Verhindert die Wiederverwendung von Passwörtern und menschliche Fehler durch die Durchsetzung strenger Sicherheitsmaßnahmen.
  • Bietet eine phishing-resistente Authentifizierung, die mit modernen Zero-Trust-Initiativen und Sicherheitsvorschriften im Einklang steht.
  • Entspricht den Bundesstandards und -vorgaben wie FIPS 201, NIST SP 800-53 und den damit verbundenen Rahmenwerken.
  • Unterstützt Zero-Trust- und Identity-First-Sicherheitsmodelle, die eine Validierung auf Geräte- und Benutzerebene erfordern.
  • Individuelle Verantwortlichkeit und Überprüfbarkeit an Arbeitsplätzen in allen Behörden.

Wie Credenti dieses Problem Credenti

  • Sofortige Anmeldung per Badge-Tap mit CAC/PIV-I-Karten
  • Offline-Anmeldeunterstützung für luftgetrennte oder getrennte Systeme
  • Zugriff auf lokale Workstations und Webanwendungen mithilfe einer zertifikatsbasierten Authentifizierung
  • Starke Ausweichoptionen für Benutzer, die ihre CAC/PIV-I-Karte verlieren oder vergessen haben – einschließlich WebAuthN Passkey oder FIPS-konformen Sicherheitsschlüsseln
  • Umfassende Audit-Protokollierung für jedes Authentifizierungsereignis
  • Flexibler Einsatz – SaaS-, On-Prem- oder Hybridmodelle

So funktioniert es

Illustration eines Sicherheitsmitarbeiters, der sich einem gesperrten Arbeitsplatz an einem Kontrollpunkt einer gesicherten Einrichtung nähert. Auf dem Bildschirm wird ein Schloss-Symbol angezeigt, das darauf hinweist, dass das Gerät gesichert ist und auf die Authentifizierung wartet.

Ansatz

Ein Mitarbeiter nähert sich einem gesperrten Arbeitsplatz oder einem gemeinsam genutzten Terminal.

Illustration eines Sicherheitsmitarbeiters, der sich an einem Arbeitsplatz authentifiziert, indem er eine CAC- oder PIV-I-Karte an einen Smartcard-Leser hält, wobei auf dem Bildschirm eine PIN-Eingabeaufforderung angezeigt wird.

Authentifizieren

Legen Sie den CAC- oder PIV-I-Ausweis an den angeschlossenen Smartcard-Leser an, um eine sichere Identitätsprüfung durchzuführen.

Illustration eines Sicherheitsbeauftragten an einem Arbeitsplatz, der eine PIN auf einem Bildschirm eingibt, nachdem er seine Karte an einen Smartcard-Leser für MFA gehalten hat.

PIN eingeben

Geben Sie eine kurze PIN zur Identitätsbestätigung ein.

Illustration eines Sicherheitsmitarbeiters, der sich erfolgreich an einem sicheren Arbeitsplatz angemeldet hat; auf dem Bildschirm wird nach der Authentifizierung per Ausweis und PIN eine Willkommensmeldung mit Benutzer-Symbol angezeigt.

Zugriff gewährt

Die Anmeldung erfolgt ohne Benutzername oder Passwort – sicher und sofort.

Wichtige Kompetenzen für die Bundesregierung

Pfeil-Symbol

Umgebungsübergreifende Kompatibilität

Unterstützt domänengebundene, hybridgebundene, Entra-gebundene und eigenständige Computer – für eine flexible, sichere Authentifizierung in jeder IT-Umgebung.

Pfeil-Symbol

Gemeinsamer Zugriff & VDI-Zugriff

Ermöglicht eine nahtlose Authentifizierung für gemeinsam genutzte Workstations, VDI-Terminals und physische Desktops – unter Wahrung der Benutzerverantwortlichkeit und Compliance.

Pfeil-Symbol

Sicherstellung einer vertrauenswürdigen Identität mit CAC/PIV

Führt eine umfassende Zertifikatsvalidierung durch, einschließlich Parsing, Ablauf- und Sperrungsprüfungen. Nur validierte, nicht abgelaufene und nicht gesperrte Zertifikate erhalten Zugriff, wobei jeder Schritt zur Nachverfolgbarkeit für Audits protokolliert wird.

Pfeil-Symbol

Anmeldung bei Identitätsanbietern und Web-Apps

CAC- und PIV-I-Karten können zur Authentifizierung in Identitätsplattformen oder Webanwendungen verwendet werden, die eine zertifikatsbasierte Authentifizierung unterstützen – und bieten so einen einheitlichen und sicheren Zugriff über verschiedene Systeme hinweg.

Pfeil-Symbol

Standardbasierte Sicherheitskonformität

CAC- und PIV-I-Karten entsprechen den Anforderungen von FIPS 201-3 und den technischen Spezifikationen in NIST SP 800-73, 800-78 und 800-157 – dies gewährleistet Interoperabilität und vertrauenswürdige Sicherheit auf Bundesebene.

Modernisierung des Zugangs zum Bundesbereich mit Credenti

Optimieren Sie die sichere Anmeldung mit CAC/PIV-I-Karten. Verbessern Sie die Sicherheit, ohne die Benutzerfreundlichkeit zu beeinträchtigen.