Введение #
Многофакторная аутентификация (MFA) модуль включен в RELIANOID Подсистема IPDS Обеспечивает дополнительный уровень безопасности, требуя от пользователей подтверждения личности с помощью нескольких факторов аутентификации перед доступом к приложению или сервису. Многофакторная аутентификация (MFA) значительно усиливает защиту от несанкционированного доступа, объединяя различные типы учётных данных, такие как пароли, токены или CAPTCHA-проверка, которые гораздо сложнее взломать одновременно.
RELIANOID Модуль MFA был разработан для прозрачен для реального приложения, что означает отсутствие необходимости внесения изменений или модификаций в само бэкэнд-приложение. Вся логика аутентификации обрабатывается непосредственно балансировщиком нагрузки, что обеспечивает совместимость с существующей инфраструктурой.

В настоящее время RELIANOID поддерживает несколько интеграций аутентификации, включая:
- LDAP — Аутентификация с помощью службы каталогов LDAP.
- Активный каталог (AD) — Аутентификация на серверах Microsoft Active Directory.
- РАДИУС — Интеграция с серверами аутентификации RADIUS.
- Google Captcha v2 — Верификация через сервисы Google Captcha для обеспечения человеческого взаимодействия.
- Приложение для аутентификации через интеграцию TOTP и AD — Проверка с помощью одноразового пароля с ограниченным сроком действия (TOTP) с использованием секретов, хранящихся в Active Directory.
RELIANOID Структура МФА — это гибкий и расширяемый, что позволяет интегрировать новые механизмы аутентификации в будущие версии. Модульная конструкция позволяет администраторам легко адаптировать свои процессы аутентификации по мере развития требований безопасности.
Как RELIANOID Работы МФА #
RELIANOID Балансировщик нагрузки реализует MFA посредством создания локальных порталов аутентификации, также известных как MFA-порталы. Каждый портал выступает в качестве уровня аутентификации, который можно объединить в цепочку для создания многоэтапных рабочих процессов безопасности.

Когда пользователь пытается получить доступ к защищенному веб-приложению:
1. Запрос перехватывается и перенаправляется на первый портал МИД.
2. После успешной аутентификации генерируется cookie-файл сеанса пользователя, предоставляющий разрешение на переход к следующему порталу MFA в цепочке.
3. Каждый последующий уровень MFA проверяет наличие и действительность cookie-файла перед аутентификацией следующего фактора.
4. После успешного прохождения всех уровней MFA пользователю предоставляется доступ к внутреннему веб-приложению.
Такая цепочечная архитектура аутентификации позволяет создавать гибкие и высокозащищенные политики доступа без изменения логики приложения или необходимости внесения изменений в интеграцию внутренней службы.
Просмотр порталов МИД #
Просмотр порталов МИД предоставляет обзор всех настроенных Многофакторная аутентификация (MFA) порталы внутри RELIANOID Подсистема IPDS. В этом представлении администраторы могут просматривать, управлять и контролировать порталы MFA и их назначения службам фермы HTTP/S.
В этом интерфейсе перечислены все созданные порталы MFA, отображается статус их конфигурации, назначенные службы фермы и доступные действия по управлению. Отображаемые поля:
Имя. Описательный идентификатор портала MFA. Щёлкните по названию портала, чтобы открыть форму редактирования, где можно изменить параметры конфигурации и аутентификации.
Фермы. Отображает службы фермы, к которым применяется портал MFA.
Чтобы отсортировать список ферм, нажмите стрелку вверх рядом с заголовком столбца «ФЕРМЫ». Это помогает легко определить, какие порталы назначены для определённых служб, или просмотреть неназначенные порталы.
Статус. Указывает на рабочее состояние портала МИД, представленное цветовыми кодами:
- Зеленый — включен: Портал МФА активен и применяется ко всем назначенным сельскохозяйственным услугам.
- Красный — отключен: Портал МФА неактивен и не влияет на работу каких-либо фермерских служб.
Действия. Предоставляет возможности управления рабочим состоянием и жизненным циклом портала MFA:
- Stop — Отключает портал MFA во всех службах фермы, где он в данный момент назначен.
- Начать — Включает портал МФА во всех назначенных фермерских службах.
- Удалить — Отменяет назначение портала MFA всем службам фермы и навсегда удаляет конфигурацию MFA.
Просмотр порталов МИД Служит основной панелью управления для мониторинга и контроля процессов аутентификации в различных приложениях и сервисах. С помощью этого интерфейса администраторы могут быстро находить активные порталы, обеспечивать надлежащий охват уровней безопасности и вносить необходимые изменения в конфигурацию.