Понимание многофакторной аутентификации (MFA)

Просмотр категорий

Понимание многофакторной аутентификации (MFA)

4 min read

Как работает многофакторная аутентификация #

Многофакторная аутентификация (MFA) работает по принципу, требующему от пользователей предоставления двух или более форм идентификации перед предоставлением доступа к системе или приложению. Эти факторы обычно делятся на три категории:

Что-то, что вы знаете: это может быть пароль, PIN-код или секретный вопрос.
Что-то у тебя есть: например, физический токен, смартфон или смарт-карта.
Что-то ты: включает в себя биометрическую проверку, например отпечатки пальцев, распознавание лиц или сканирование радужной оболочки глаза.

Комбинируя два или более из этих факторов, MFA значительно повышает безопасность. Даже если один фактор скомпрометирован, другие создают дополнительный барьер для несанкционированного доступа.

Реализация с RELIANOID ADC #

RELIANOID ADC (контроллер доставки приложений) предлагает плавную реализацию многофакторной аутентификации (MFA) в HTTP-приложениях, обеспечивая повышенную безопасность, не нарушая работу пользователей. RELIANOID Реализация MFA в ADC прозрачна для любого HTTP-приложения, обеспечивая плавную интеграцию и работу.

Когда неавторизованный пользователь пытается подключиться к приложению, RELIANOID ADC перехватывает запрос и перенаправляет пользователя на внутренний портал, расположенный в балансировщике нагрузки. Этот портал генерирует секретный файл cookie для сеанса проверенных пользователей, который включается в запрос пользователя как Cookie. Этот секретный файл cookie служит для подтверждения того, что пользователь прошел аутентификацию с помощью процесса MFA.

После успешной проверки пользователь перенаправляется обратно в реальное приложение, тем самым завершая процесс аутентификации. RELIANOID ADC поддерживает использование нескольких объединенных порталов MFA, что обеспечивает более надежный и многоуровневый подход к безопасности.

Вариант использования многофакторной аутентификации (MFA) #

Давайте углубимся в конкретный вариант использования, демонстрирующий, как RELIANOID ADC легко интегрирует многофакторную аутентификацию (MFA) для защиты доступа к защищенному веб-приложению. myapp.relianoid.com. В этом сценарии описывается пошаговый процесс, который проходит пользователь при доступе к приложению, подчеркивая эффективность MFA в повышении безопасности.

Этап 1: Инициация пользователя #

Неавторизованный пользователь инициирует процесс подключения, пытаясь получить доступ к защищенному веб-приложению по адресу myapp.relianoid.com используя свой веб-браузер. Они вводят URL: https://myapp.relianoid.com .

Этап 2. Обнаружение балансировщика нагрузки #

RELIANOID АЦП, сконфигурированный с Балансировка нагрузки HTTP (LSLB) ферма и HTTPS прослушиватель, перехватывает запрос пользователя и определяет, что пользователь не прошел проверку подлинности, запуская протокол MFA.

Этап 3: Перенаправление на портал МИД #

Балансировщик нагрузки перенаправляет пользователя на выделенный портал многофакторной аутентификации (MFA), размещенный по определенному URL-адресу, например https://myapp.relianoid.com?mfa . Здесь пользователю предоставляется страница входа, предлагающая ввести свои учетные данные.

Этап 4: Аутентификация пользователя #

Пользователь приступает к вводу своих учетных данных, обычно состоящих из имени пользователя и пароля, связанных с его учетной записью Active Directory. RELIANOID ADC проверяет эти учетные данные на соответствие соединителю Active Directory, настроенному в его настройках.

Фаза 5: Генерация секретных файлов cookie MFA #

После успешной аутентификации система MFA выдает секретный файл cookie, означающий, что пользователь успешно прошел процесс аутентификации. Этот секретный файл cookie затем безопасно предоставляется браузеру пользователя в качестве HTTP Cookie.

Этап 6: Перенаправление в реальное приложение #

Используя сгенерированный секретный файл cookie, пользователь автоматически перенаправляется обратно на исходный URL-адрес приложения https://myapp.relianoid.com, что свидетельствует об успешной аутентификации.

Этап 7: Доступ к реальному приложению #

После завершения аутентификации пользователь получает неограниченный доступ к реальному приложению. В зависимости от конфигурации приложения он может столкнуться с дополнительным экраном входа, специфичным для самого приложения, или ему может быть предоставлен прямой доступ на основе предоставленного секретного cookie MFA.

Внешние приложения для генерации токенов #

Для облегчения многофакторной аутентификации (MFA) с ним можно интегрировать различные внешние приложения. RELIANOID ADC для генерации пользовательских токенов для проверки. Эти приложения обычно используют мобильные устройства или электронную почту, чтобы предоставить пользователям дополнительные факторы аутентификации. Некоторые популярные приложения для генерации токенов включают в себя:

Google Authenticator: это мобильное приложение генерирует одноразовые пароли на основе времени (TOTP) для аутентификации MFA.
Microsoft Authenticator: Подобно Google Authenticator, это приложение генерирует коды TOTP для MFA.
Безопасность Duo: Duo предлагает ряд методов MFA, включая push-уведомления, пароли по SMS, телефонные звонки и аппаратные токены.
Authy: Authy — это облачная служба аутентификации, которая предлагает коды TOTP, push-уведомления и многое другое для MFA.

Эти внешние приложения предоставляют пользователям гибкость и удобство, обеспечивая при этом надежную безопасность благодаря многофакторной аутентификации.

RELIANOID ADC предлагает бесшовную реализацию в HTTP-приложениях, повышающую безопасность и сохраняющую удобство работы пользователя.

📄 Загрузите этот документ в формате PDF #

    EMAIL: *

    Powered by BetterDocs