Como manter a segurança do ponto-a-local do Azure segura?

1

Após estas instruções , consegui criar e conectar-me com êxito a um Windows Azure VPN.

No entanto, parece que não há ACLs na VPN e toda a segurança é controlada por meio de certificados. Como lidamos com o cenário em que precisamos "revogar" um certificado de cliente (ou seja, um desenvolvedor que tem um certificado deixa a empresa)?

É possível revogar um certificado com o Azure VPN e o Point-to-Site? Se não, como posso proteger uma VPN ponto-a-ponto?

    
por Doug 14.09.2013 / 00:12

1 resposta

0

A segurança é baseada em potencialmente um conjunto de certificados (normalmente autoassinados) - cada conjunto possui um 'certificado raiz' que é implantado no Azure e certificados de cliente vinculados a ele. Se você remover um determinado 'certificado raiz' da configuração de rede no Azure, removerá o acesso a todos os certificados de cliente vinculados a ele.

Infelizmente, você não pode controlar um cliente específico (não sem criar um conjunto para cada cliente, o que, na maioria dos casos, é insustentável) e, portanto, se precisar remover um cliente específico, provavelmente terá que criar um novo conjunto , excluindo o cliente que você deseja remover e redistribuir o conjunto para todos os outros clientes.

    
por 14.12.2013 / 08:21