Cara Pengesahan Berbilang Faktor Berfungsi #
Multi-Factor Authentication (MFA) berfungsi berdasarkan prinsip menghendaki pengguna menyediakan dua atau lebih bentuk pengenalan sebelum memberikan akses kepada sistem atau aplikasi. Faktor ini biasanya terbahagi kepada tiga kategori:
Sesuatu yang anda tahu: Ini boleh jadi kata laluan, PIN atau soalan keselamatan.
Sesuatu yang anda ada: Seperti token fizikal, telefon pintar atau kad pintar.
Sesuatu anda: Ini melibatkan pengesahan biometrik seperti cap jari, pengecaman muka atau imbasan iris.
Dengan menggabungkan dua atau lebih faktor ini, MFA meningkatkan keselamatan dengan ketara. Walaupun satu faktor terjejas, faktor yang lain memberikan halangan tambahan kepada akses tanpa kebenaran.
Pelaksanaan dengan RELIANOID ADC #
RELIANOID ADC (Pengawal Penghantaran Aplikasi) menawarkan pelaksanaan Pengesahan Berbilang Faktor (MFA) yang lancar dalam aplikasi HTTP, memberikan keselamatan yang dipertingkatkan tanpa mengganggu pengalaman pengguna. RELIANOID Pelaksanaan MFA ADC adalah telus kepada mana-mana aplikasi HTTP, memastikan penyepaduan dan operasi yang lancar.
Apabila pengguna yang tidak dibenarkan cuba menyambung ke aplikasi, RELIANOID ADC memintas permintaan dan mengubah hala pengguna ke portal dalaman yang terletak dalam pengimbang beban. Portal ini menjana kuki rahsia kepada sesi pengguna yang disahkan, yang disertakan dalam permintaan pengguna sebagai a Cookie. Kuki rahsia ini berfungsi sebagai pengesahan bahawa pengguna telah disahkan melalui proses MFA.
Selepas pengesahan berjaya, pengguna dialihkan semula ke aplikasi sebenar, sekali gus melengkapkan proses pengesahan. RELIANOID ADC menyokong penggunaan berbilang portal MFA yang digabungkan, membolehkan pendekatan keselamatan yang lebih mantap dan berlapis.
Use Case of Multi-Factor Authentication (MFA) #
Mari kita mendalami kes penggunaan khusus yang mempamerkan caranya RELIANOID ADC mengintegrasikan Pengesahan Berbilang Faktor (MFA) dengan lancar untuk melindungi akses kepada aplikasi web yang dilindungi, myapp.relianoid.com. Senario ini menggariskan proses langkah demi langkah yang dilalui pengguna semasa mengakses aplikasi, menyerlahkan keberkesanan MFA dalam memperkukuh keselamatan.
Fasa 1: Permulaan Pengguna #
Pengguna yang tidak dibenarkan memulakan proses sambungan dengan cuba mengakses aplikasi web yang dilindungi di myapp.relianoid.com menggunakan pelayar web mereka. Mereka memasukkan URL: https://myapp.relianoid.com .
Fasa 2: Pengesanan Pengimbang Beban #
RELIANOID ADC, dikonfigurasikan dengan Pengimbangan Beban HTTP (LSLB) ladang dan sebuah HTTPS pendengar, memintas permintaan pengguna dan mengenal pasti bahawa pengguna tidak disahkan, mencetuskan protokol MFA.
Fasa 3: Ubah hala ke Portal MFA #
Pengimbang beban mengubah hala pengguna ke portal Pengesahan Berbilang Faktor (MFA) khusus yang dihoskan pada URL tertentu, seperti https://myapp.relianoid.com?mfa . Di sini, pengguna dibentangkan dengan halaman log masuk yang menggesa mereka untuk memasukkan kelayakan mereka.

Fasa 4: Pengesahan Pengguna #
Pengguna terus memasukkan bukti kelayakan mereka, biasanya terdiri daripada nama pengguna dan kata laluan yang dikaitkan dengan akaun Active Directory mereka. RELIANOID ADC mengesahkan kelayakan ini terhadap penyambung Active Directory yang dikonfigurasikan dalam tetapannya.
Fasa 5: Penjanaan Kuki Rahsia MFA #
Setelah pengesahan berjaya, sistem MFA menyampaikan kuki rahsia, menandakan bahawa pengguna telah berjaya melepasi proses pengesahan. Kuki rahsia ini kemudiannya disediakan dengan selamat kepada penyemak imbas pengguna sebagai Kuki HTTP.
Fasa 6: Ubah hala ke Aplikasi Sebenar #
Dilengkapi dengan kuki rahsia yang dijana, pengguna dialihkan semula dengan lancar ke URL asal aplikasi, https://myapp.relianoid.com, yang menunjukkan pengesahan berjaya.
Fasa 7: Akses kepada Aplikasi Sebenar #
Dengan pengesahan selesai, pengguna mendapat akses tanpa had kepada aplikasi sebenar. Bergantung pada konfigurasi aplikasi, mereka mungkin menghadapi skrin log masuk tambahan khusus untuk aplikasi itu sendiri, atau mereka mungkin diberikan akses terus berdasarkan kuki rahsia MFA yang disediakan.
Aplikasi Luaran untuk Penjanaan Token #
Untuk memudahkan Pengesahan Pelbagai Faktor (MFA), pelbagai aplikasi luaran boleh disepadukan dengan RELIANOID ADC untuk menjana token pengguna untuk pengesahan. Aplikasi ini biasanya menggunakan peranti mudah alih atau e-mel untuk menyediakan pengguna dengan faktor pengesahan tambahan. Beberapa aplikasi popular untuk penjanaan token termasuk:
Pengesah Google: Apl mudah alih ini menjana kata laluan satu masa (TOTP) berasaskan masa untuk pengesahan MFA.
Microsoft Authenticator: Sama seperti Google Authenticator, apl ini menjana kod TOTP untuk MFA.
Keselamatan Duo: Duo menawarkan pelbagai kaedah MFA, termasuk pemberitahuan tolak, kod laluan SMS, panggilan telefon dan token perkakasan.
Pengarang: Authy ialah perkhidmatan pengesahan berasaskan awan yang menawarkan kod TOTP, pemberitahuan tolak dan banyak lagi untuk MFA.
Aplikasi luaran ini menyediakan pengguna dengan fleksibiliti dan kemudahan sambil memastikan keselamatan yang teguh melalui Pengesahan Berbilang Faktor.
RELIANOID ADC menawarkan pelaksanaan yang lancar dalam aplikasi HTTP yang meningkatkan keselamatan sambil mengekalkan pengalaman pengguna.