Notes クライアントと 2 要素認証

Notes IDを使用した HCL Notes クライアント認証は、組み込みの自動 2 要素認証を提供します。

認証の 2 つの要素は次のとおりです。
  • ユーザーが持っているもの ユーザーは、HCL Domino サーバーへの認証に使用される暗号資格情報を含む暗号化ファイルをディスク上に持っています。そのファイルの機密領域は、秘密鍵と秘密鍵をすべて含めて暗号化されます。
  • ユーザーが知っているもの ユーザーは、暗号化されたファイルの暗号化解除に必要なパスワードを知っています。このパスワードは、ネットワーク経由でサーバーに送信されることも、認証の一部としてサーバーに保存されることもありません。暗号化された ID ファイルをローカルで暗号化解除するためだけに使用されます。V9.0 以降、Domino 管理者は PKCS#5 の PBES2 アルゴリズムを使用して現在のセキュリティのベストプラクティスごとに生成された 256 ビットの AES キーを使用して、エンドユーザーの ID ファイルを強制的に暗号化し、ソルト付き HMAC-SHA2 を繰り返すことができます。