ИПДС | МИД

Просмотр категорий

ИПДС | МИД

2 min read

Введение #

Многофакторная аутентификация (MFA) модуль включен в RELIANOID Подсистема IPDS Обеспечивает дополнительный уровень безопасности, требуя от пользователей подтверждения личности с помощью нескольких факторов аутентификации перед доступом к приложению или сервису. Многофакторная аутентификация (MFA) значительно усиливает защиту от несанкционированного доступа, объединяя различные типы учётных данных, такие как пароли, токены или CAPTCHA-проверка, которые гораздо сложнее взломать одновременно.

RELIANOID Модуль MFA был разработан для прозрачен для реального приложения, что означает отсутствие необходимости внесения изменений или модификаций в само бэкэнд-приложение. Вся логика аутентификации обрабатывается непосредственно балансировщиком нагрузки, что обеспечивает совместимость с существующей инфраструктурой.

Панель списка многофакторной аутентификации Relianoid

В настоящее время RELIANOID поддерживает несколько интеграций аутентификации, включая:

  • LDAP — Аутентификация с помощью службы каталогов LDAP.
  • Активный каталог (AD) — Аутентификация на серверах Microsoft Active Directory.
  • РАДИУС — Интеграция с серверами аутентификации RADIUS.
  • Google Captcha v2 — Верификация через сервисы Google Captcha для обеспечения человеческого взаимодействия.
  • Приложение для аутентификации через интеграцию TOTP и AD — Проверка с помощью одноразового пароля с ограниченным сроком действия (TOTP) с использованием секретов, хранящихся в Active Directory.

RELIANOID Структура МФА — это гибкий и расширяемый, что позволяет интегрировать новые механизмы аутентификации в будущие версии. Модульная конструкция позволяет администраторам легко адаптировать свои процессы аутентификации по мере развития требований безопасности.

Как RELIANOID Работы МФА #

RELIANOID Балансировщик нагрузки реализует MFA посредством создания локальных порталов аутентификации, также известных как MFA-порталы. Каждый портал выступает в качестве уровня аутентификации, который можно объединить в цепочку для создания многоэтапных рабочих процессов безопасности.

Relianoid MFA 2FA с AD_LDAP и Google Authenticator

Когда пользователь пытается получить доступ к защищенному веб-приложению:

1. Запрос перехватывается и перенаправляется на первый портал МИД.
2. После успешной аутентификации генерируется cookie-файл сеанса пользователя, предоставляющий разрешение на переход к следующему порталу MFA в цепочке.
3. Каждый последующий уровень MFA проверяет наличие и действительность cookie-файла перед аутентификацией следующего фактора.
4. После успешного прохождения всех уровней MFA пользователю предоставляется доступ к внутреннему веб-приложению.

Такая цепочечная архитектура аутентификации позволяет создавать гибкие и высокозащищенные политики доступа без изменения логики приложения или необходимости внесения изменений в интеграцию внутренней службы.

Просмотр порталов МИД #

Просмотр порталов МИД предоставляет обзор всех настроенных Многофакторная аутентификация (MFA) порталы внутри RELIANOID Подсистема IPDS. В этом представлении администраторы могут просматривать, управлять и контролировать порталы MFA и их назначения службам фермы HTTP/S.

В этом интерфейсе перечислены все созданные порталы MFA, отображается статус их конфигурации, назначенные службы фермы и доступные действия по управлению. Отображаемые поля:

Имя. Описательный идентификатор портала MFA. Щёлкните по названию портала, чтобы открыть форму редактирования, где можно изменить параметры конфигурации и аутентификации.
Фермы. Отображает службы фермы, к которым применяется портал MFA.
Чтобы отсортировать список ферм, нажмите стрелку вверх рядом с заголовком столбца «ФЕРМЫ». Это помогает легко определить, какие порталы назначены для определённых служб, или просмотреть неназначенные порталы.
Статус. Указывает на рабочее состояние портала МИД, представленное цветовыми кодами:

  • Зеленый — включен: Портал МФА активен и применяется ко всем назначенным сельскохозяйственным услугам.
  • Красный — отключен: Портал МФА неактивен и не влияет на работу каких-либо фермерских служб.

Действия. Предоставляет возможности управления рабочим состоянием и жизненным циклом портала MFA:

  • Stop — Отключает портал MFA во всех службах фермы, где он в данный момент назначен.
  • Начать — Включает портал МФА во всех назначенных фермерских службах.
  • Удалить — Отменяет назначение портала MFA всем службам фермы и навсегда удаляет конфигурацию MFA.

Просмотр порталов МИД Служит основной панелью управления для мониторинга и контроля процессов аутентификации в различных приложениях и сервисах. С помощью этого интерфейса администраторы могут быстро находить активные порталы, обеспечивать надлежащий охват уровней безопасности и вносить необходимые изменения в конфигурацию.

📄 Загрузите этот документ в формате PDF #

    EMAIL: *

    Powered by BetterDocs